身份提供商 (IdP)存储并管理用户的数字身份。您可以将现有的身份提供商与 Cloudflare Zero Trust 集成,以管理用户对私有网络的访问。这需要在 Cloudflare 和身份提供商本身中进行配置。
要添加身份提供商:
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers。
-
在 Your identity providers(您的身份提供商) 卡片中,选择 Add new identity provider(添加新的身份提供商)。
-
选择您要添加的身份提供商。
如果您在列表中找不到您的身份提供商,这些提供商通常仍可启用。如果它们支持 OIDC 或 OAuth,请select通用 OIDC 选项。如果它们支持 SAML,请select通用 SAML 选项。Cloudflare 支持所有 SAML 和 OIDC 提供商,并且可以与大多数 OAuth 提供商集成。如果您的提供商同时支持 SAML 和 OIDC,我们建议使用 OIDC 以简化配置。
-
填写设置身份提供商所需的字段。
每个身份提供商需要填写的字段各不相同。分步说明显示在仪表板侧面板中。或者,请参阅 IdP 专属文档。
-
填写完必要字段后,选择 Save(保存)。
-
向您的
cloudflare_api_token↗ 添加以下权限:Access: Organizations, Identity Providers, and Groups Write
-
使用
cloudflare_zero_trust_access_identity_provider↗ 资源向 Cloudflare One 添加身份提供商。例如,要添加 Microsoft Entra ID 集成:resource "cloudflare_zero_trust_access_identity_provider" "microsoft_entra_id" { account_id = var.cloudflare_account_id name = "Entra ID example" type = "azureAD" config = { client_id = var.entra_id_client_id client_secret = var.entra_id_client_secret directory_id = var.entra_id_directory_id support_groups = true } }每个身份提供商集成都有不同的必需属性。您需要从您的身份提供商处获取这些属性值。有关更多信息,请参阅 IdP 专属文档。
如果您在列表中找不到您的身份提供商,这些提供商通常仍可启用。如果它们支持 OIDC 或 OAuth,请use通用 OIDC 选项。如果它们支持 SAML,请use通用 SAML 选项。Cloudflare 支持所有 SAML 和 OIDC 提供商,并且可以与大多数 OAuth 提供商集成。如果您的提供商同时支持 SAML 和 OIDC,我们建议使用 OIDC 以简化配置。
现在,当提示用户进行身份验证时,他们将能够选择该 IdP。