跳转到内容
搜索文档

Centrify

最后更新 查看 MarkdownAgent 设置

Centrify 可保护对基础设施、DevOps、云及其他现代企业系统的访问,帮助您防范漏洞的首要原因:特权访问滥用。

将 Centrify 设置为 OIDC 提供商

1. 在 Centrify 中创建应用程序

  1. 登录 Centrify 管理员面板。

  2. 选择 Apps(应用程序)。

  3. 选择 Add Web Apps(添加 Web 应用)。

  4. 选择 Custom(自定义) 选项卡,然后选择 Add OpenID Connect(添加 OpenID Connect)。

  5. 在 Add Web App(添加 Web 应用) 屏幕中,选择 Yes(是) 以创建 OpenID Connect 应用程序。

  6. 输入 Application ID(应用程序 ID)。

    已添加应用程序 ID 的 Centrify 设置
  7. 选择 Save(保存)。

  8. 在 Settings(设置) 菜单中选择 Trust(信任)。

  9. 在 Trust(信任) 部分输入强应用程序密钥。

  10. 在 Service Provider Configuration(服务提供商配置) 下,输入您的应用程序身份验证域作为资源应用程序 URL。

  11. 在 Authorized Redirect URIs(授权重定向 URI) 下,选择 Add(添加)。

  12. 在 Authorized Redirect URIs(授权重定向 URI) 下,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

    包含团队域和回调的 Centrify 信任身份提供商配置
  13. 选择 Save(保存)。

  14. 复制以下值:

  • Client ID(客户端 ID)
  • Client Secret(客户端密钥)
  • OpenID Connect Issuer URL(OpenID Connect 颁发者 URL)
  • Settings(设置) 选项卡中的 Application ID(应用程序 ID)
  1. 前往 User Access(用户访问) 选项卡。

  2. 选择要授予访问您的应用程序的角色。

2. 将 Centrify 添加到 Cloudflare One

  1. 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。

  2. 在 Your identity providers(您的身份提供商) 下,选择 Add new identity provider(添加新的身份提供商)。

  3. 粘贴 Client ID(客户端 ID)、Client secret(客户端密钥)、Centrify account URL(Centrify 账户 URL) 和 Application ID(应用程序 ID)。

  4. (可选)要启用 SCIM,请参阅同步用户和组。

  5. (可选)在 Optional configurations(可选配置) 下,输入您希望添加到用户身份的自定义 OIDC 声明。

  6. 选择 Save(保存)。

要测试连接是否正常,请前往 Integrations(集成) > Identity providers(身份提供商),然后选择要测试的身份提供商旁边的 Test(测试)。

API 配置示例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"centrify_account": "https://abc123.my.centrify.com/",
		"centrify_app_id": "exampleapp"
	},
	"type": "centrify",
	"name": "my example idp"
}

这篇文档对您有帮助吗?