必要なデータを集めた あと、Okta でのプロビジョニングを完了するには次の手順が必要です。
- Okta ダッシュボードで Applications > Applications を開きます。
- Browse App Catalog を選択します。
- SCIM 2.0 Test App (OAuth Bearer Token) を探して選択します。
- Add Integration を選択し、インテグレーションに名前を付けます。
- 次のオプションを有効にします。
- Do not display application icon to users
- Do not display application icon in the Okta Mobile App
- Automatically log in when user lands on login page を無効にします。
- Next を選択し、Done を選択します。
- インテグレーションのページで Provisioning > Configure API Integration を開きます。
- Enable API Integration を有効にします。
- SCIM 2.0 Base URL に
https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2を入力します。accountIDは Cloudflare の Account ID に置き換えます。 - OAuth Bearer Token 欄に API トークンの値を入力します。
- Import Groups の選択を外します。
- Provisioning to App で Edit を選択します。
- Create Users と Deactivate Users を有効にし、Save を選択します。
- Done を選択します。
- Assignments タブで、Cloudflare ダッシュボードと同期したいユーザーを追加します。グループを割り当てると、ユーザーをまとめて追加できます。直接のユーザー割り当て、またはアプリに割り当てたグループからの削除でユーザーがアプリケーション割り当てから外れると、Okta から Cloudflare へデプロビジョニングイベントが送られます。
- Push Groups タブで、Cloudflare ダッシュボードと同期したい Okta グループを追加します。これらの Okta グループは、ダッシュボードの Manage Account > Manage members > Members > User Groups で確認できます。
連携を確認するには、Okta の SCIM アプリケーションで View Logs を選択し、Cloudflare ダッシュボードでは Manage Account > Audit Log を開いて Audit Logs を確認します。
これにより、対象グループ内のすべてのユーザーが、Cloudflare アカウントへ「minimal account access」でプロビジョニングされます。