INTEGRITY Документация

Подготовка через Authentik

После того как вы собрали необходимые данные, потребуется выполнить следующие шаги для завершения провиженинга с Authentik.

Настройте провайдер SCIM в Authentik

  1. В административном интерфейсе Authentik перейдите в Приложения > Провайдеры.
  2. Выберите Создание и выберите SCIM Provider.
  3. Назовите провайдера (например, Cloudflare SCIM).
  4. В URL, введите: https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2, подставив <accountID> для вашего Cloudflare Account ID.
  5. В Токен, вставьте API-токен для предоставления доступа через SCIM.
  6. (Необязательно) Настройте Фильтрация пользователей и Фильтрация по группам настройки, чтобы контролировать, какие пользователи и группы синхронизируются.
  7. Выберите Готово чтобы создать провайдера.

Создание приложения Authentik

  1. В административном интерфейсе Authentik перейдите в Приложения > Приложения.
  2. Выберите Создание.
  3. Назовите приложение (например, Cloudflare Dashboard).
  4. В Провайдер, выберите SCIM-провайдера, которого вы создали на предыдущем шаге.
  5. Выберите Создание чтобы сохранить приложение.

Настройка синхронизации пользователей и групп в Authentik

  1. В административном интерфейсе Authentik перейдите в Каталог > Группы.
  2. Создайте или выберите группы, которые нужно синхронизировать с Cloudflare. Убедитесь, что пользователи, которых требуется подключить, входят в состав этих групп.
  3. Вернуться к Приложения > Провайдеры и выберите своего SCIM-провайдера.
  4. В разделе Backchannel-провайдеры, убедитесь, что ваш SCIM-провайдер правильно связан с приложением.
  5. Чтобы запустить синхронизацию вручную, выберите Синхронизация со страницы провайдера. Authentik также будет выполнять автоматическую периодическую синхронизацию согласно настроенному расписанию.

Проверка интеграции

Чтобы проверить интеграцию:

  1. В Authentik перейдите в Приложения > Провайдеры, выберите своего SCIM-провайдера и ознакомьтесь с Статус синхронизации раздел на предмет ошибок.
  2. В панели управления Cloudflare перейдите в Manage Account > Участники > Группы пользователей для просмотра синхронизированных групп.
  3. Проверьте журналы аудита в панели управления Cloudflare, перейдя в раздел Manage Account > Audit Log.

Назначить политики группам пользователей

После синхронизации пользователей и групп вы можете назначить политики группам пользователей:

  1. В панели управления Cloudflare перейдите в Manage Account > Участники > Группы пользователей.
Перейдите в Участники ↗
  1. Выберите группу, которую нужно настроить.
  2. Назначьте соответствующие политики, чтобы определить роли для участников группы.