Centrify は、インフラストラクチャ、DevOps、クラウド、その他のモダンなエンタープライズ環境へのアクセスを保護します。侵害の最大の原因である特権アクセスの乱用を防げます。
-
Centrify の管理者パネルにログインします。
-
Apps を選びます。
-
Add Web Apps を選びます。
-
Custom タブを選び、Add OpenID Connect を選びます。
-
Add Web App 画面で Yes を選び、OpenID Connect アプリケーションを作成します。
-
Application ID を入力します。
-
Save を選びます。
-
Settings メニューで Trust を選びます。
-
Trust セクションで、強力なアプリケーションシークレットを入力します。
-
Service Provider Configuration で、アプリケーションの認証ドメインをリソースアプリケーション URL として入力します。
-
Authorized Redirect URIs で Add を選びます。
-
Authorized Redirect URIs に、次の URL を入力します。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackチーム名は、Cloudflare ダッシュボード ↗ の Settings > Team name and domain > Team name で確認できます。
-
Save を選びます。
-
次の値をコピーします。
- Client ID
- Client Secret
- OpenID Connect Issuer URL
- Settings タブの Application ID
-
User Access タブを開きます。
-
アプリケーションへのアクセスを許可するロールを選びます。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Integrations > Identity providers を開きます。
-
Your identity providers で Add new identity provider を選びます。
-
Client ID、Client Secret、Centrify account URL、Application ID を貼り付けます。
-
(任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。
-
(任意)Optional configurations で、ユーザーのアイデンティティに追加したい カスタム OIDC クレーム を入力します。
-
Save を選びます。
接続をテストするには、Integrations > Identity providers を開き、テストするアイデンティティプロバイダーの横にある Test を選びます。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"centrify_account": "https://abc123.my.centrify.com/",
"centrify_app_id": "exampleapp"
},
"type": "centrify",
"name": "my example idp"
}