Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Centrify

最終更新 Markdown で表示Agent セットアップ

Centrify は、インフラストラクチャ、DevOps、クラウド、その他のモダンなエンタープライズ環境へのアクセスを保護します。侵害の最大の原因である特権アクセスの乱用を防げます。

Centrify を OIDC プロバイダーとしてセットアップする

1. Centrify でアプリケーションを作成する

  1. Centrify の管理者パネルにログインします。

  2. Apps を選びます。

  3. Add Web Apps を選びます。

  4. Custom タブを選び、Add OpenID Connect を選びます。

  5. Add Web App 画面で Yes を選び、OpenID Connect アプリケーションを作成します。

  6. Application ID を入力します。

    Application ID を追加した Centrify の設定
  7. Save を選びます。

  8. Settings メニューで Trust を選びます。

  9. Trust セクションで、強力なアプリケーションシークレットを入力します。

  10. Service Provider Configuration で、アプリケーションの認証ドメインをリソースアプリケーション URL として入力します。

  11. Authorized Redirect URIsAdd を選びます。

  12. Authorized Redirect URIs に、次の URL を入力します。

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    チーム名は、Cloudflare ダッシュボードSettings > Team name and domain > Team name で確認できます。

    チームドメインとコールバックを設定した Centrify Trust の Identity Provider Configuration
  13. Save を選びます。

  14. 次の値をコピーします。

  • Client ID
  • Client Secret
  • OpenID Connect Issuer URL
  • Settings タブの Application ID
  1. User Access タブを開きます。

  2. アプリケーションへのアクセスを許可するロールを選びます。

2. Cloudflare One に Centrify を追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Identity providers を開きます。

  2. Your identity providersAdd new identity provider を選びます。

  3. Client IDClient SecretCentrify account URLApplication ID を貼り付けます。

  4. (任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。

  5. (任意)Optional configurations で、ユーザーのアイデンティティに追加したい カスタム OIDC クレーム を入力します。

  6. Save を選びます。

接続をテストするには、Integrations > Identity providers を開き、テストするアイデンティティプロバイダーの横にある Test を選びます。

API 設定の例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"centrify_account": "https://abc123.my.centrify.com/",
		"centrify_app_id": "exampleapp"
	},
	"type": "centrify",
	"name": "my example idp"
}

役に立ちましたか?