Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Authentik でプロビジョニングする

最終更新 Markdown で表示Agent セットアップ

必要なデータを収集したら、次の手順で Authentik によるプロビジョニングを完了します。

Authentik の SCIM プロバイダーを設定する

  1. Authentik Admin 画面で、Applications > Providers を開きます。
  2. Create を選び、SCIM Provider を選択します。
  3. プロバイダーに名前を付けます(例: Cloudflare SCIM)。
  4. URLhttps://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2 を入力します。<accountID>Cloudflare のアカウント ID に置き換えます。
  5. Token に、SCIM プロビジョニング用の API トークンを貼り付けます。
  6. (任意)User filteringGroup filtering を調整し、同期するユーザーとグループを制御します。
  7. Finish を選び、プロバイダーを作成します。

Authentik アプリケーションを作成する

  1. Authentik Admin 画面で、Applications > Applications を開きます。
  2. Create を選びます。
  3. アプリケーションに名前を付けます(例: Cloudflare Dashboard)。
  4. Provider で、前の手順で作成した SCIM プロバイダーを選びます。
  5. Create を選び、アプリケーションを保存します。

Authentik でユーザーとグループの同期を設定する

  1. Authentik Admin 画面で、Directory > Groups を開きます。
  2. Cloudflare と同期するグループを作成するか、既存のグループを選びます。プロビジョニングしたいユーザーが、これらのグループのメンバーであることを確認します。
  3. Applications > Providers に戻り、作成した SCIM プロバイダーを選びます。
  4. Backchannel Providers で、SCIM プロバイダーがアプリケーションに正しくリンクされていることを確認します。
  5. 手動同期を実行するには、プロバイダーのページで Sync を選びます。Authentik は、設定したスケジュールに従って定期的な自動同期も行います。

連携を確認する

連携を確認するには、次の手順を実行します。

  1. Authentik で Applications > Providers を開き、SCIM プロバイダーを選び、Sync status セクションでエラーがないか確認します。
  2. Cloudflare ダッシュボードで、Manage Account > Members > User Groups を開き、同期されたグループを確認します。
  3. Cloudflare ダッシュボードの Manage Account > Audit Log で監査ログを確認します。

ユーザーグループにポリシーを割り当てる

ユーザーとグループの同期後、ユーザーグループに ポリシー を割り当てられます。

  1. Cloudflare ダッシュボードで、Manage Account > Members > User Groups を開きます。
Members を開く ↗
  1. 設定するグループを選びます。
  2. グループメンバーの ロール を定義するポリシーを割り当てます。

役に立ちましたか?