← Cloudflare Fundamentals / fundamentals / reference / migration-guides
Миграция SCIM с версии v1 на v2
Первая версия интеграции SCIM от Cloudflare ввела концепцию под названием Виртуальные группы, обычно определяемый по шаблону CF-<accountID>-<Role Name> в вашем IdP. Virtual Groups были ранней реализацией контроля доступа на основе групп: они выступали в роли заполнителей, которые SCIM создавал автоматически для сопоставления групп IdP с членством в аккаунте.
Хотя клиенты могли добавлять и удалять участников этих групп в своем IdP, у Virtual Groups были существенные ограничения:
- Их нельзя было переименовать или удалить в IdP.
- Ими нельзя было управлять в Cloudflare.
- По сути, управление Virtual Group было равносильно синхронизации пользователей и раздельному редактированию политики каждого участника.
С выходом в общий доступ (GA) Группы пользователей, Virtual Groups устарели. Клиентам следует перейти на Группы пользователей, которые обеспечивают более гибкий и масштабируемый способ назначения политик и управления ими. Чтобы сохранить синхронизацию SCIM с Cloudflare Dashboard, мы настоятельно рекомендуем перейти на SCIM User Groups.
Если вы никогда не синхронизировали группу, связанную с CF-<accountID>-<Role Name> виртуальной группы от вашего IdP к Cloudflare, никаких действий не требуется.
Этапы миграции
- Создание новой интеграции SCIM в вашем IdP с помощью Токен, принадлежащий аккаунту подготовлен в Cloudflare.
- Назначьте пользователей и группы новому приложению в вашем IdP, следуя соглашению об именовании, которое соответствует вашим внутренним процессам.
- Синхронизация групп с Cloudflare и убедитесь, что они отображаются в Группы пользователей панели Cloudflare Dashboard.
- Прикрепление политик разрешений к новым User Groups, чтобы участники получали нужный доступ при назначении в группу.
- Миграция пользователей в новые группы постепенно, проверяя синхронизацию пользователей и групп с Cloudflare Dashboard.
- Очистка устаревших ресурсов путем удаления SCIM v1 Virtual Groups и сопоставлений IdP, которые соответствуют
CF-<accountID>-<Role Name>шаблоном.