INTEGRITY Документация

OneLogin

OneLogin обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает OneLogin в качестве поставщика идентификации OIDC.

Настройте OneLogin как поставщика OIDC

1. Создайте приложение в OneLogin

  1. Войдите в панель администратора OneLogin.

  2. Перейдите в Приложения > Приложения и выберите Add App.

  3. Найдите OIDC и выберите OpenId Connect (OIDC) от OneLogin, Inc.

  4. В Отображаемое имя, введите любое имя для своего приложения. Выберите Save.

  5. Далее перейдите в Конфигурация. В Redirect URI поле введите следующий URL-адрес:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Имя вашей команды можно найти в Панель управления Cloudflare в разделе Настройки > Название и домен команды > Название команды.

  6. Выберите Save.

  7. Перейдите в Доступ и выберите Роли у которых есть доступ к этому приложению. Выберите Save.

  8. Перейдите в SSO и выберите Показать client secret.

  9. Скопируйте Client ID и Секрет клиента.

2. Добавьте OneLogin в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.

  2. В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.

  3. Выберите OneLogin.

  4. Заполните следующую информацию:

    • Название: Присвойте имя своему поставщику идентификации.
    • App ID: Введите свой client ID для OneLogin.
    • Секрет клиента: Введите свой client secret для OneLogin.
    • URL аккаунта OneLogin: Введите свой домен OneLogin, например https://<your-domain>.onelogin.com.
  5. (Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.

  6. (Необязательно) В разделе Необязательные конфигурации, введите пользовательские утверждения OIDC который вы хотите добавить к идентификации пользователя.

  7. Выберите Save.

Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с OneLogin.

Пример конфигурации API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"onelogin_account": "https://mycompany.onelogin.com"
	},
	"type": "onelogin",
	"name": "my example idp"
}