Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Okta でプロビジョニングする

最終更新 Markdown で表示Agent セットアップ

必要なデータを集めた あと、Okta でのプロビジョニングを完了するには次の手順が必要です。

Okta の SCIM アプリケーションを設定する

  1. Okta ダッシュボードで Applications > Applications を開きます。
  2. Browse App Catalog を選択します。
  3. SCIM 2.0 Test App (OAuth Bearer Token) を探して選択します。
  4. Add Integration を選択し、インテグレーションに名前を付けます。
  5. 次のオプションを有効にします。
    • Do not display application icon to users
    • Do not display application icon in the Okta Mobile App
  6. Automatically log in when user lands on login page を無効にします。
  7. Next を選択し、Done を選択します。

Cloudflare API を連携する

  1. インテグレーションのページで Provisioning > Configure API Integration を開きます。
  2. Enable API Integration を有効にします。
  3. SCIM 2.0 Base URL に https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2 を入力します。accountIDCloudflare の Account ID に置き換えます。
  4. OAuth Bearer Token 欄に API トークンの値を入力します。
  5. Import Groups の選択を外します。

Okta でユーザーとグループの同期を設定する

  1. Provisioning to AppEdit を選択します。
  2. Create UsersDeactivate Users を有効にし、Save を選択します。
  3. Done を選択します。
  4. Assignments タブで、Cloudflare ダッシュボードと同期したいユーザーを追加します。グループを割り当てると、ユーザーをまとめて追加できます。直接のユーザー割り当て、またはアプリに割り当てたグループからの削除でユーザーがアプリケーション割り当てから外れると、Okta から Cloudflare へデプロビジョニングイベントが送られます。
  5. Push Groups タブで、Cloudflare ダッシュボードと同期したい Okta グループを追加します。これらの Okta グループは、ダッシュボードの Manage Account > Manage members > Members > User Groups で確認できます。

連携を確認するには、Okta の SCIM アプリケーションで View Logs を選択し、Cloudflare ダッシュボードでは Manage Account > Audit Log を開いて Audit Logs を確認します。

これにより、対象グループ内のすべてのユーザーが、Cloudflare アカウントへ「minimal account access」でプロビジョニングされます。

役に立ちましたか?