← Cloudflare Fundamentals / fundamentals / account / account-security / scim-setup
Подготовка через Okta
После того как вы собрали необходимые данные, потребуется выполнить следующие шаги для завершения провиженинга с Okta.
Настройте приложение SCIM в Okta
- В панели Okta перейдите в Приложения > Приложения.
- Выберите Browse App Catalog.
- Найдите и выберите SCIM 2.0 Test App (OAuth Bearer Token).
- Выберите Добавление интеграции и укажите имя интеграции.
- Включите следующие параметры:
- Не отображать значок приложения пользователям
- Не отображать значок приложения в Okta Mobile App
- Отключить Автоматический вход при переходе пользователя на страницу входа.
- Выберите Далее, затем выберите Готово.
Интеграция с Cloudflare API
- На странице своей интеграции перейдите в Подготовка > Configure API Integration.
- Включить Включите интеграцию API.
- В поле SCIM 2.0 Base URL введите:
https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2, подставивaccountIDдля вашего Cloudflare Account ID. - В OAuth Bearer Token поле введите значение вашего API-токена.
- Снимите выделение Import Groups.
Настройка синхронизации пользователей и групп в Okta
- В Provisioning to App, выберите Изменить.
- Включить Create Users и Деактивация пользователей. Выберите Save.
- Выберите Готово.
- На вкладке Assignments добавьте пользователей, которых нужно синхронизировать с Cloudflare dashboard. Пользователей можно добавлять группами, назначив соответствующую группу. Если пользователя исключить из назначения приложения, будь то напрямую или путем удаления из группы, назначенной этому приложению, Okta отправит в Cloudflare событие отзыва доступа.
- На вкладке Push Groups добавьте группы Okta, которые нужно синхронизировать с Cloudflare dashboard. Эти группы Okta отображаются в дашборде в разделе Manage Account > Manage members > Members > User Groups.
Чтобы проверить интеграцию, выберите Просмотр журналов в приложении Okta SCIM, а затем проверьте журнал Audit Logs в панели управления Cloudflare, перейдя в Manage Account > Audit Log.
Это подготовит всех пользователей из затронутой группы (групп) в вашем аккаунте Cloudflare с «минимальным доступом к аккаунту».