必要なデータを収集したら、次の手順で Authentik によるプロビジョニングを完了します。
- Authentik Admin 画面で、Applications > Providers を開きます。
- Create を選び、SCIM Provider を選択します。
- プロバイダーに名前を付けます(例:
Cloudflare SCIM)。 - URL に
https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2を入力します。<accountID>は Cloudflare のアカウント ID に置き換えます。 - Token に、SCIM プロビジョニング用の API トークンを貼り付けます。
- (任意)User filtering と Group filtering を調整し、同期するユーザーとグループを制御します。
- Finish を選び、プロバイダーを作成します。
- Authentik Admin 画面で、Applications > Applications を開きます。
- Create を選びます。
- アプリケーションに名前を付けます(例:
Cloudflare Dashboard)。 - Provider で、前の手順で作成した SCIM プロバイダーを選びます。
- Create を選び、アプリケーションを保存します。
- Authentik Admin 画面で、Directory > Groups を開きます。
- Cloudflare と同期するグループを作成するか、既存のグループを選びます。プロビジョニングしたいユーザーが、これらのグループのメンバーであることを確認します。
- Applications > Providers に戻り、作成した SCIM プロバイダーを選びます。
- Backchannel Providers で、SCIM プロバイダーがアプリケーションに正しくリンクされていることを確認します。
- 手動同期を実行するには、プロバイダーのページで Sync を選びます。Authentik は、設定したスケジュールに従って定期的な自動同期も行います。
連携を確認するには、次の手順を実行します。
- Authentik で Applications > Providers を開き、SCIM プロバイダーを選び、Sync status セクションでエラーがないか確認します。
- Cloudflare ダッシュボードで、Manage Account > Members > User Groups を開き、同期されたグループを確認します。
- Cloudflare ダッシュボードの Manage Account > Audit Log で監査ログを確認します。
ユーザーとグループの同期後、ユーザーグループに ポリシー を割り当てられます。
- Cloudflare ダッシュボードで、Manage Account > Members > User Groups を開きます。
- 設定するグループを選びます。
- グループメンバーの ロール を定義するポリシーを割り当てます。