← Cloudflare One / cloudflare-one / integrations / identity-providers
Centrify
Centrify защищает доступ к инфраструктуре, DevOps-процессам, облаку и другим современным корпоративным средам, помогая предотвратить главную причину утечек данных: злоупотребление привилегированным доступом.
Настройте Centrify как поставщика OIDC
1. Создайте приложение в Centrify
-
Войдите в панель администратора Centrify.
-
Выберите Приложения.
-
Выберите Добавить веб-приложения.
-
Выберите Custom вкладке, а затем выберите Добавление OpenID Connect.
-
На Добавить веб-приложение экране выберите Да чтобы создать приложение OpenID Connect.
-
Введите Application ID.
-
Выберите Save.
-
Выберите Доверие в Настройки меню.
-
Введите надёжный секрет приложения на Доверие раздел.
-
В разделе Конфигурация поставщика услуг введите домен аутентификации вашего приложения в качестве URL ресурса приложения.
-
В разделе Authorized Redirect URIs, выберите Add.
-
В разделе Authorized Redirect URIs, введите следующий URL-адрес:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
Выберите Save.
-
Скопируйте следующие значения:
- Client ID
- Секрет клиента
- OpenID Connect Issuer URL
- Application ID из Настройки вкладка
-
Перейдите в User Access на вкладке.
-
Выберите роли, чтобы предоставить доступ к вашему приложению.
2. Добавьте Centrify в Cloudflare One
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
-
Вставьте в Client ID, Секрет клиента, URL-адрес учётной записи Centrify и Application ID.
-
(Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.
-
(Необязательно) В разделе Необязательные конфигурации, введите пользовательские утверждения OIDC который вы хотите добавить к идентификации пользователей.
-
Выберите Save.
Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с поставщиком идентификации, который вы хотите протестировать.
Пример конфигурации API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"centrify_account": "https://abc123.my.centrify.com/",
"centrify_app_id": "exampleapp"
},
"type": "centrify",
"name": "my example idp"
}