跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

通过 IdP 联合跨账户共享身份提供商

Cloudflare Access 现在支持 IdP 联合,这允许组织在多个 Cloudflare 账户之间共享单个身份提供商。

无需在每个账户中分别配置相同的 IdP(例如 Okta 或 Entra ID),您只需在源账户中配置一次,然后与组织中的其他账户共享它。每个接收方账户都会获得一个只读的 IdP 连接,该连接通过一个桥接(bridge)—— 源账户中一个代理跨账户登录的隐藏应用程序 —— 将身份验证路由回源账户。最终用户使用其现有的 IdP 凭据登录,而每个账户的 Access 策略评估生成的身份就和任何其他 IdP 登录一样。

关键功能:

  • 一个 IdP,多个账户 — 配置一次您的 IdP,并将其共享给您组织中的所有账户。
  • 生命周期管理 — 随着账户加入或离开您的 Cloudflare 组织,它们的 IdP 连接会自动预配和删除 —— 无需手动清理。
  • 不可变的接收方连接 — 接收方账户中的 IdP 连接不能被意外修改或删除。

要开始使用,请参阅 IdP 联合