跳转到内容
搜索文档

使用 Authentik 配置

最后更新 查看 MarkdownAgent 设置

收集所需数据后,需要完成以下步骤以完成 Authentik 配置。

设置 Authentik SCIM 提供商

  1. 在 Authentik Admin 界面中,前往 Applications(应用程序) > Providers(提供商)
  2. 选择 Create(创建) 并选择 SCIM Provider(SCIM 提供商)
  3. 为提供商命名(例如 Cloudflare SCIM)。
  4. URL(网址) 中,输入:https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2,将 <accountID> 替换为您的 Cloudflare Account ID
  5. Token(令牌) 中,粘贴 SCIM 配置 API 令牌。
  6. (可选)调整 User filtering(用户筛选)Group filtering(组筛选) 设置以控制同步哪些用户和组。
  7. 选择 Finish(完成) 创建提供商。

创建 Authentik 应用

  1. 在 Authentik Admin 界面中,前往 Applications(应用程序) > Applications(应用程序)
  2. 选择 Create(创建)
  3. 为应用命名(例如 Cloudflare Dashboard)。
  4. Provider(提供商) 中,选择上一步创建的 SCIM 提供商。
  5. 选择 Create(创建) 保存应用。

在 Authentik 中配置用户和组同步

  1. 在 Authentik Admin 界面中,前往 Directory(目录) > Groups(组)
  2. 创建或选择您想要与 Cloudflare 同步的组。确保您要配置的用户是这些组的成员。
  3. 返回 Applications(应用程序) > Providers(提供商) 并选择您的 SCIM 提供商。
  4. Backchannel Providers(反向通道提供商) 下,验证 SCIM 提供商已正确链接到应用。
  5. 要触发手动同步,从提供商页面选择 Sync(同步)。Authentik 还会根据您配置的计划执行自动定期同步。

验证集成

要验证集成:

  1. 在 Authentik 中,前往 Applications(应用程序) > Providers(提供商),选择您的 SCIM 提供商,并查看 Sync status(同步状态) 部分是否有错误。
  2. 在 Cloudflare 仪表板中,前往 Manage Account(管理账户) > Members(成员) > User Groups(用户组) 查看同步的组。
  3. 通过前往 Manage Account(管理账户) > Audit Log(审计日志) 检查 Cloudflare 仪表板中的 Audit Logs。

向用户组分配策略

用户和组同步后,您可以向用户组分配策略

  1. 在 Cloudflare 仪表板中,前往 Manage Account(管理账户) > Members(成员) > User Groups(用户组)
Go to Members ↗
  1. 选择要配置的组。
  2. 分配适当的策略以定义组成员的角色

这篇文档对您有帮助吗?