INTEGRITY Документация

Миграция SCIM с версии v1 на v2

Первая версия интеграции SCIM от Cloudflare ввела концепцию под названием Виртуальные группы, обычно определяемый по шаблону CF-<accountID>-<Role Name> в вашем IdP. Virtual Groups были ранней реализацией контроля доступа на основе групп: они выступали в роли заполнителей, которые SCIM создавал автоматически для сопоставления групп IdP с членством в аккаунте.

Хотя клиенты могли добавлять и удалять участников этих групп в своем IdP, у Virtual Groups были существенные ограничения:

С выходом в общий доступ (GA) Группы пользователей, Virtual Groups устарели. Клиентам следует перейти на Группы пользователей, которые обеспечивают более гибкий и масштабируемый способ назначения политик и управления ими. Чтобы сохранить синхронизацию SCIM с Cloudflare Dashboard, мы настоятельно рекомендуем перейти на SCIM User Groups.

Если вы никогда не синхронизировали группу, связанную с CF-<accountID>-<Role Name> виртуальной группы от вашего IdP к Cloudflare, никаких действий не требуется.

Этапы миграции

  1. Создание новой интеграции SCIM в вашем IdP с помощью Токен, принадлежащий аккаунту подготовлен в Cloudflare.
  2. Назначьте пользователей и группы новому приложению в вашем IdP, следуя соглашению об именовании, которое соответствует вашим внутренним процессам.
  3. Синхронизация групп с Cloudflare и убедитесь, что они отображаются в Группы пользователей панели Cloudflare Dashboard.
  4. Прикрепление политик разрешений к новым User Groups, чтобы участники получали нужный доступ при назначении в группу.
  5. Миграция пользователей в новые группы постепенно, проверяя синхронизацию пользователей и групп с Cloudflare Dashboard.
  6. Очистка устаревших ресурсов путем удаления SCIM v1 Virtual Groups и сопоставлений IdP, которые соответствуют CF-<accountID>-<Role Name> шаблоном.

Дополнительные ресурсы