INTEGRITY Dokumentace

Zřízení pomocí Authentik

Jakmile máte shromáždění potřebných dat, budou k dokončení zřízení pomocí Authentik potřeba následující kroky.

Nastavení poskytovatele SCIM v Authentik

  1. V administrátorském rozhraní Authentik přejděte na Aplikace > Poskytovatelé.
  2. Vyberte Vytvořit a vyberte SCIM Provider.
  3. Pojmenujte svého poskytovatele (například Cloudflare SCIM).
  4. V URL, zadejte: https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2, přičemž nahraďte <accountID> pro váš Cloudflare Account ID.
  5. V Token, vložte API token pro zřizování SCIM.
  6. (Volitelné) Upravte Filtrování uživatelů a Filtrování skupin nastavení pro kontrolu, kteří uživatelé a skupiny se synchronizují.
  7. Vyberte Dokončit pro vytvoření poskytovatele.

Vytvoření aplikace Authentik

  1. V administrátorském rozhraní Authentik přejděte na Aplikace > Aplikace.
  2. Vyberte Vytvořit.
  3. Pojmenujte svou aplikaci (například Cloudflare Dashboard).
  4. V Poskytovatel, vyberte poskytovatele SCIM, kterého jste vytvořili v předchozím kroku.
  5. Vyberte Vytvořit pro uložení aplikace.

Konfigurace synchronizace uživatelů a skupin v Authentik

  1. V administrátorském rozhraní Authentik přejděte na Adresář > Skupiny.
  2. Vytvořte nebo vyberte skupiny, které chcete synchronizovat s Cloudflare. Ujistěte se, že uživatelé, které chcete zřídit, jsou členy těchto skupin.
  3. Zpět na Aplikace > Poskytovatelé a vyberte svého poskytovatele SCIM.
  4. V části Poskytovatelé backchannelu, ověřte, že je váš poskytovatel SCIM správně propojen s aplikací.
  5. Chcete-li spustit ruční synchronizaci, vyberte Synchronizace ze stránky poskytovatele. Authentik bude také automaticky provádět pravidelné synchronizace podle vámi nastaveného plánu.

Ověřte integraci

Chcete-li ověřit integraci:

  1. V Authentik přejděte do Aplikace > Poskytovatelé, vyberte poskytovatele SCIM a projděte si Stav synchronizace sekci, zda neobsahuje chyby.
  2. V Cloudflare dashboardu přejděte na Manage Account > Členové > User Groups a zobrazte synchronizované skupiny.
  3. Zkontrolujte Audit Logs v Cloudflare dashboardu tak, že přejdete na Manage Account > Audit Log.

Přiřadit zásady skupinám uživatelů

Po synchronizaci uživatelů a skupin můžete přiřadit zásady skupinám uživatelů:

  1. V Cloudflare dashboardu přejděte na Manage Account > Členové > User Groups.
Přejděte na Členové ↗
  1. Vyberte skupinu, kterou chcete nakonfigurovat.
  2. Přiřaďte příslušné zásady k definování role pro členy skupiny.