收集所需数据后,需要完成以下步骤以完成 Authentik 配置。
- 在 Authentik Admin 界面中,前往 Applications(应用程序) > Providers(提供商)。
- 选择 Create(创建) 并选择 SCIM Provider(SCIM 提供商)。
- 为提供商命名(例如
Cloudflare SCIM)。 - 在 URL(网址) 中,输入:
https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2,将<accountID>替换为您的 Cloudflare Account ID。 - 在 Token(令牌) 中,粘贴 SCIM 配置 API 令牌。
- (可选)调整 User filtering(用户筛选) 和 Group filtering(组筛选) 设置以控制同步哪些用户和组。
- 选择 Finish(完成) 创建提供商。
- 在 Authentik Admin 界面中,前往 Applications(应用程序) > Applications(应用程序)。
- 选择 Create(创建)。
- 为应用命名(例如
Cloudflare Dashboard)。 - 在 Provider(提供商) 中,选择上一步创建的 SCIM 提供商。
- 选择 Create(创建) 保存应用。
- 在 Authentik Admin 界面中,前往 Directory(目录) > Groups(组)。
- 创建或选择您想要与 Cloudflare 同步的组。确保您要配置的用户是这些组的成员。
- 返回 Applications(应用程序) > Providers(提供商) 并选择您的 SCIM 提供商。
- 在 Backchannel Providers(反向通道提供商) 下,验证 SCIM 提供商已正确链接到应用。
- 要触发手动同步,从提供商页面选择 Sync(同步)。Authentik 还会根据您配置的计划执行自动定期同步。
要验证集成:
- 在 Authentik 中,前往 Applications(应用程序) > Providers(提供商),选择您的 SCIM 提供商,并查看 Sync status(同步状态) 部分是否有错误。
- 在 Cloudflare 仪表板中,前往 Manage Account(管理账户) > Members(成员) > User Groups(用户组) 查看同步的组。
- 通过前往 Manage Account(管理账户) > Audit Log(审计日志) 检查 Cloudflare 仪表板中的 Audit Logs。
用户和组同步后,您可以向用户组分配策略:
- 在 Cloudflare 仪表板中,前往 Manage Account(管理账户) > Members(成员) > User Groups(用户组)。
- 选择要配置的组。
- 分配适当的策略以定义组成员的角色。