← Cloudflare Fundamentals / fundamentals / account / account-security / scim-setup
Подготовка через Authentik
После того как вы собрали необходимые данные, потребуется выполнить следующие шаги для завершения провиженинга с Authentik.
Настройте провайдер SCIM в Authentik
- В административном интерфейсе Authentik перейдите в Приложения > Провайдеры.
- Выберите Создание и выберите SCIM Provider.
- Назовите провайдера (например,
Cloudflare SCIM). - В URL, введите:
https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2, подставив<accountID>для вашего Cloudflare Account ID. - В Токен, вставьте API-токен для предоставления доступа через SCIM.
- (Необязательно) Настройте Фильтрация пользователей и Фильтрация по группам настройки, чтобы контролировать, какие пользователи и группы синхронизируются.
- Выберите Готово чтобы создать провайдера.
Создание приложения Authentik
- В административном интерфейсе Authentik перейдите в Приложения > Приложения.
- Выберите Создание.
- Назовите приложение (например,
Cloudflare Dashboard). - В Провайдер, выберите SCIM-провайдера, которого вы создали на предыдущем шаге.
- Выберите Создание чтобы сохранить приложение.
Настройка синхронизации пользователей и групп в Authentik
- В административном интерфейсе Authentik перейдите в Каталог > Группы.
- Создайте или выберите группы, которые нужно синхронизировать с Cloudflare. Убедитесь, что пользователи, которых требуется подключить, входят в состав этих групп.
- Вернуться к Приложения > Провайдеры и выберите своего SCIM-провайдера.
- В разделе Backchannel-провайдеры, убедитесь, что ваш SCIM-провайдер правильно связан с приложением.
- Чтобы запустить синхронизацию вручную, выберите Синхронизация со страницы провайдера. Authentik также будет выполнять автоматическую периодическую синхронизацию согласно настроенному расписанию.
Проверка интеграции
Чтобы проверить интеграцию:
- В Authentik перейдите в Приложения > Провайдеры, выберите своего SCIM-провайдера и ознакомьтесь с Статус синхронизации раздел на предмет ошибок.
- В панели управления Cloudflare перейдите в Manage Account > Участники > Группы пользователей для просмотра синхронизированных групп.
- Проверьте журналы аудита в панели управления Cloudflare, перейдя в раздел Manage Account > Audit Log.
Назначить политики группам пользователей
После синхронизации пользователей и групп вы можете назначить политики группам пользователей:
- В панели управления Cloudflare перейдите в Manage Account > Участники > Группы пользователей.
- Выберите группу, которую нужно настроить.
- Назначьте соответствующие политики, чтобы определить роли для участников группы.