← Cloudflare Fundamentals / fundamentals / account / account-security / scim-setup
Zřízení pomocí Authentik
Jakmile máte shromáždění potřebných dat, budou k dokončení zřízení pomocí Authentik potřeba následující kroky.
Nastavení poskytovatele SCIM v Authentik
- V administrátorském rozhraní Authentik přejděte na Aplikace > Poskytovatelé.
- Vyberte Vytvořit a vyberte SCIM Provider.
- Pojmenujte svého poskytovatele (například
Cloudflare SCIM). - V URL, zadejte:
https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2, přičemž nahraďte<accountID>pro váš Cloudflare Account ID. - V Token, vložte API token pro zřizování SCIM.
- (Volitelné) Upravte Filtrování uživatelů a Filtrování skupin nastavení pro kontrolu, kteří uživatelé a skupiny se synchronizují.
- Vyberte Dokončit pro vytvoření poskytovatele.
Vytvoření aplikace Authentik
- V administrátorském rozhraní Authentik přejděte na Aplikace > Aplikace.
- Vyberte Vytvořit.
- Pojmenujte svou aplikaci (například
Cloudflare Dashboard). - V Poskytovatel, vyberte poskytovatele SCIM, kterého jste vytvořili v předchozím kroku.
- Vyberte Vytvořit pro uložení aplikace.
Konfigurace synchronizace uživatelů a skupin v Authentik
- V administrátorském rozhraní Authentik přejděte na Adresář > Skupiny.
- Vytvořte nebo vyberte skupiny, které chcete synchronizovat s Cloudflare. Ujistěte se, že uživatelé, které chcete zřídit, jsou členy těchto skupin.
- Zpět na Aplikace > Poskytovatelé a vyberte svého poskytovatele SCIM.
- V části Poskytovatelé backchannelu, ověřte, že je váš poskytovatel SCIM správně propojen s aplikací.
- Chcete-li spustit ruční synchronizaci, vyberte Synchronizace ze stránky poskytovatele. Authentik bude také automaticky provádět pravidelné synchronizace podle vámi nastaveného plánu.
Ověřte integraci
Chcete-li ověřit integraci:
- V Authentik přejděte do Aplikace > Poskytovatelé, vyberte poskytovatele SCIM a projděte si Stav synchronizace sekci, zda neobsahuje chyby.
- V Cloudflare dashboardu přejděte na Manage Account > Členové > User Groups a zobrazte synchronizované skupiny.
- Zkontrolujte Audit Logs v Cloudflare dashboardu tak, že přejdete na Manage Account > Audit Log.
Přiřadit zásady skupinám uživatelů
Po synchronizaci uživatelů a skupin můžete přiřadit zásady skupinám uživatelů:
- V Cloudflare dashboardu přejděte na Manage Account > Členové > User Groups.
- Vyberte skupinu, kterou chcete nakonfigurovat.
- Přiřaďte příslušné zásady k definování role pro členy skupiny.