← Cloudflare Fundamentals / fundamentals / reference / migration-guides
Migrace SCIM z v1 na v2
První verze integrace SCIM od Cloudflare zavedla koncept nazvaný Virtuální skupiny, obvykle identifikované podle vzoru CF-<accountID>-<Role Name> ve vašem IdP. Virtual Groups byly ranou implementací řízení přístupu na základě skupin: fungovaly jako zástupné objekty, které SCIM automaticky vytvářel k mapování skupin IdP na členství v účtu.
Zákazníci sice mohli členy těchto skupin přidávat nebo odebírat přímo ve svém IdP, ale Virtual Groups měly zásadní omezení:
- Nebylo možné je v IdP přejmenovat ani odstranit.
- Nebylo možné je spravovat v rámci Cloudflare.
- Z funkčního hlediska bylo spravování Virtual Group stejné jako synchronizace uživatelů a individuální úprava zásad každého člena.
S obecnou dostupností (GA) User Groups, Virtual Groups jsou nyní zastaralé. Zákazníci by měli přejít na User Groups, které poskytují flexibilnější a škálovatelnější způsob přiřazování a správy zásad. Pro zachování synchronizace SCIM s Cloudflare Dashboard důrazně doporučujeme přejít na SCIM User Groups.
Pokud jste ještě nikdy nesynchronizovali skupinu propojenou s CF-<accountID>-<Role Name> Virtual Group z vašeho IdP do Cloudflare, není třeba nic dělat.
Kroky migrace
- Vytvoření nové integrace SCIM ve vašem IdP pomocí Account Owned Token zřízený v Cloudflare.
- Přiřaďte uživatele a skupiny k nové aplikaci ve vašem IdP podle konvence pojmenování, která odpovídá vašim interním procesům.
- Synchronizace skupin do Cloudflare a ověřte, že se zobrazují v User Groups panelu Cloudflare Dashboard.
- Připojení zásad oprávnění k novým User Groups, aby členové po přiřazení do skupiny zdědili správný přístup.
- Migrace uživatelů postupně do nových skupin a testujte synchronizaci uživatelů a skupin do Cloudflare Dashboard.
- Vyčistit zastaralé prostředky odebráním Virtual Groups SCIM v1 a mapování IdP, která se řídí
CF-<accountID>-<Role Name>vzor.