INTEGRITY Dokumentace

Migrace SCIM z v1 na v2

První verze integrace SCIM od Cloudflare zavedla koncept nazvaný Virtuální skupiny, obvykle identifikované podle vzoru CF-<accountID>-<Role Name> ve vašem IdP. Virtual Groups byly ranou implementací řízení přístupu na základě skupin: fungovaly jako zástupné objekty, které SCIM automaticky vytvářel k mapování skupin IdP na členství v účtu.

Zákazníci sice mohli členy těchto skupin přidávat nebo odebírat přímo ve svém IdP, ale Virtual Groups měly zásadní omezení:

S obecnou dostupností (GA) User Groups, Virtual Groups jsou nyní zastaralé. Zákazníci by měli přejít na User Groups, které poskytují flexibilnější a škálovatelnější způsob přiřazování a správy zásad. Pro zachování synchronizace SCIM s Cloudflare Dashboard důrazně doporučujeme přejít na SCIM User Groups.

Pokud jste ještě nikdy nesynchronizovali skupinu propojenou s CF-<accountID>-<Role Name> Virtual Group z vašeho IdP do Cloudflare, není třeba nic dělat.

Kroky migrace

  1. Vytvoření nové integrace SCIM ve vašem IdP pomocí Account Owned Token zřízený v Cloudflare.
  2. Přiřaďte uživatele a skupiny k nové aplikaci ve vašem IdP podle konvence pojmenování, která odpovídá vašim interním procesům.
  3. Synchronizace skupin do Cloudflare a ověřte, že se zobrazují v User Groups panelu Cloudflare Dashboard.
  4. Připojení zásad oprávnění k novým User Groups, aby členové po přiřazení do skupiny zdědili správný přístup.
  5. Migrace uživatelů postupně do nových skupin a testujte synchronizaci uživatelů a skupin do Cloudflare Dashboard.
  6. Vyčistit zastaralé prostředky odebráním Virtual Groups SCIM v1 a mapování IdP, která se řídí CF-<accountID>-<Role Name> vzor.

Další zdroje