INTEGRITY Документация

Подготовка через Okta

После того как вы собрали необходимые данные, потребуется выполнить следующие шаги для завершения провиженинга с Okta.

Настройте приложение SCIM в Okta

  1. В панели Okta перейдите в Приложения > Приложения.
  2. Выберите Browse App Catalog.
  3. Найдите и выберите SCIM 2.0 Test App (OAuth Bearer Token).
  4. Выберите Добавление интеграции и укажите имя интеграции.
  5. Включите следующие параметры:
    • Не отображать значок приложения пользователям
    • Не отображать значок приложения в Okta Mobile App
  6. Отключить Автоматический вход при переходе пользователя на страницу входа.
  7. Выберите Далее, затем выберите Готово.

Интеграция с Cloudflare API

  1. На странице своей интеграции перейдите в Подготовка > Configure API Integration.
  2. Включить Включите интеграцию API.
  3. В поле SCIM 2.0 Base URL введите: https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2, подставив accountID для вашего Cloudflare Account ID.
  4. В OAuth Bearer Token поле введите значение вашего API-токена.
  5. Снимите выделение Import Groups.

Настройка синхронизации пользователей и групп в Okta

  1. В Provisioning to App, выберите Изменить.
  2. Включить Create Users и Деактивация пользователей. Выберите Save.
  3. Выберите Готово.
  4. На вкладке Assignments добавьте пользователей, которых нужно синхронизировать с Cloudflare dashboard. Пользователей можно добавлять группами, назначив соответствующую группу. Если пользователя исключить из назначения приложения, будь то напрямую или путем удаления из группы, назначенной этому приложению, Okta отправит в Cloudflare событие отзыва доступа.
  5. На вкладке Push Groups добавьте группы Okta, которые нужно синхронизировать с Cloudflare dashboard. Эти группы Okta отображаются в дашборде в разделе Manage Account > Manage members > Members > User Groups.

Чтобы проверить интеграцию, выберите Просмотр журналов в приложении Okta SCIM, а затем проверьте журнал Audit Logs в панели управления Cloudflare, перейдя в Manage Account > Audit Log.

Это подготовит всех пользователей из затронутой группы (групп) в вашем аккаунте Cloudflare с «минимальным доступом к аккаунту».