INTEGRITY Документация

Centrify

Centrify защищает доступ к инфраструктуре, DevOps-процессам, облаку и другим современным корпоративным средам, помогая предотвратить главную причину утечек данных: злоупотребление привилегированным доступом.

Настройте Centrify как поставщика OIDC

1. Создайте приложение в Centrify

  1. Войдите в панель администратора Centrify.

  2. Выберите Приложения.

  3. Выберите Добавить веб-приложения.

  4. Выберите Custom вкладке, а затем выберите Добавление OpenID Connect.

  5. На Добавить веб-приложение экране выберите Да чтобы создать приложение OpenID Connect.

  6. Введите Application ID.

    Настройки Centrify Settings с добавленным Application ID
  7. Выберите Save.

  8. Выберите Доверие в Настройки меню.

  9. Введите надёжный секрет приложения на Доверие раздел.

  10. В разделе Конфигурация поставщика услуг введите домен аутентификации вашего приложения в качестве URL ресурса приложения.

  11. В разделе Authorized Redirect URIs, выберите Add.

  12. В разделе Authorized Redirect URIs, введите следующий URL-адрес:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Имя вашей команды можно найти в Панель управления Cloudflare в разделе Настройки > Название и домен команды > Название команды.

    Centrify Trust Identity Provider Configuration с доменом команды и адресом обратного вызова
  13. Выберите Save.

  14. Скопируйте следующие значения:

  1. Перейдите в User Access на вкладке.

  2. Выберите роли, чтобы предоставить доступ к вашему приложению.

2. Добавьте Centrify в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.

  2. В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.

  3. Вставьте в Client ID, Секрет клиента, URL-адрес учётной записи Centrify и Application ID.

  4. (Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.

  5. (Необязательно) В разделе Необязательные конфигурации, введите пользовательские утверждения OIDC который вы хотите добавить к идентификации пользователей.

  6. Выберите Save.

Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с поставщиком идентификации, который вы хотите протестировать.

Пример конфигурации API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"centrify_account": "https://abc123.my.centrify.com/",
		"centrify_app_id": "exampleapp"
	},
	"type": "centrify",
	"name": "my example idp"
}