← Cloudflare One / cloudflare-one / integrations / identity-providers
OneLogin
OneLogin обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает OneLogin в качестве поставщика идентификации OIDC.
Настройте OneLogin как поставщика OIDC
1. Создайте приложение в OneLogin
-
Войдите в панель администратора OneLogin.
-
Перейдите в Приложения > Приложения и выберите Add App.
-
Найдите
OIDCи выберите OpenId Connect (OIDC) от OneLogin, Inc. -
В Отображаемое имя, введите любое имя для своего приложения. Выберите Save.
-
Далее перейдите в Конфигурация. В Redirect URI поле введите следующий URL-адрес:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
Выберите Save.
-
Перейдите в Доступ и выберите Роли у которых есть доступ к этому приложению. Выберите Save.
-
Перейдите в SSO и выберите Показать client secret.
-
Скопируйте Client ID и Секрет клиента.
2. Добавьте OneLogin в Cloudflare One
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
-
Выберите OneLogin.
-
Заполните следующую информацию:
- Название: Присвойте имя своему поставщику идентификации.
- App ID: Введите свой client ID для OneLogin.
- Секрет клиента: Введите свой client secret для OneLogin.
- URL аккаунта OneLogin: Введите свой домен OneLogin, например
https://<your-domain>.onelogin.com.
-
(Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.
-
(Необязательно) В разделе Необязательные конфигурации, введите пользовательские утверждения OIDC который вы хотите добавить к идентификации пользователя.
-
Выберите Save.
Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с OneLogin.
Пример конфигурации API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"onelogin_account": "https://mycompany.onelogin.com"
},
"type": "onelogin",
"name": "my example idp"
}