Kurz: Konfigurace Cloudflare s Microsoft Entra ID pro zabezpečený hybridní přístup
V tomto kurzu se naučíte integrovat ID Microsoft Entra s cloudflare nulová důvěra (Zero Trust). Vytvořte pravidla založená na identitě uživatele a členství ve skupinách. Uživatelé se ověřují pomocí přihlašovacích údajů Microsoft Entra a připojují se k nulová důvěra (Zero Trust) chráněným aplikacím.
Požadavky
- Předplatné Microsoft Entra
- Pokud ho nemáte, získejte bezplatný účet Azure.
- Tenant Microsoft Entra propojený s předplatným Microsoft Entra
- Účet nulová důvěra (Zero Trust) Cloudflare
- Pokud ho nemáte, přejděte na Začínáme s platformou nulová důvěra (Zero Trust) Cloudflare.
- Jedna z následujících rolí: Správce cloudových aplikací nebo Správce aplikací.
Integrace zprostředkovatelů identit organizace s Cloudflare Accessem
Cloudflare nulová důvěra (Zero Trust) Access pomáhá vynucovat výchozí odepření nulová důvěra (Zero Trust) pravidel, která omezují přístup k podnikovým aplikacím, privátním IP prostorům a názvům hostitelů. Tato funkce umožňuje rychlejší a bezpečnější připojení uživatelů než virtuální privátní síť (VPN). Organizace můžou používat více zprostředkovatelů identity (IDP), což snižuje tření při práci s partnery nebo dodavateli.
Pokud chcete přidat zprostředkovatele identity jako metodu přihlašování, přihlaste se ke Cloudflare na přihlašovací stránce Cloudflare a id Microsoft Entra.
Následující diagram architektury znázorňuje integraci.
Integrace účtu Cloudflare nulová důvěra (Zero Trust) s ID Microsoft Entra
Integrujte účet Cloudflare nulová důvěra (Zero Trust) s instancí ID Microsoft Entra.
Přihlaste se k řídicímu panelu Cloudflare nulová důvěra (Zero Trust) na přihlašovací stránce Cloudflare.
Přejděte na Nastavení.
Vyberte Ověřování.
Pro metody přihlášení vyberte Přidat nový.
V části Vybrat zprostředkovatele identity vyberte Microsoft Entra ID.
Zobrazí se dialogové okno Přidat ID Azure.
Zadejte přihlašovací údaje instance Microsoft Entra a proveďte potřebné výběry.
Zvolte Uložit.
Registrace Cloudflare u Microsoft Entra ID
Tip
Postup v tomto článku se může mírně lišit v závislosti na portálu, od který začínáte.
Podle pokynů v následujících třech částech zaregistrujte Cloudflare s ID Microsoft Entra.
- Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
- Přejděte k aplikacím> identit>Registrace aplikací.
- Vyberte Nová registrace.
- Zadejte název aplikace.
- Zadejte název týmu se zpětným voláním na konci cesty. Například
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback
- Vyberte Zaregistrovat.
Podívejte se na definici týmové domény v glosáři Cloudflare.
Certifikáty a tajné kódy
Na obrazovce Cloudflare Access v části Základy zkopírujte a uložte ID aplikace (klienta) a ID adresáře (tenanta).
V nabídce vlevo v části Spravovat vyberte Certifikáty a tajné kódy.
V části Tajné kódy klienta vyberte + Nový tajný klíč klienta.
Do popisu zadejte tajný klíč klienta.
V části Konec platnosti vyberte vypršení platnosti.
Vyberte Přidat.
V části Tajné kódy klienta zkopírujte hodnotu z pole Hodnota . Zvažte hodnotu hesla aplikace. Zobrazí se ukázková hodnota, hodnoty Azure se zobrazí v konfiguraci Cloudflare Access.
Oprávnění
V nabídce vlevo vyberte oprávnění rozhraní API.
Vyberte + Přidat oprávnění.
V části Vybrat rozhraní API vyberte Microsoft Graph.
Vyberte Delegovaná oprávnění pro následující oprávnění:
- openid
- profil
- offline_access
- user.read
- directory.read.all
- group.read.all
V části Spravovat vyberte + Přidat oprávnění.
Vyberte Udělit souhlas správce pro ....
Na řídicím panelu cloudflare nulová důvěra (Zero Trust) přejděte na Ověřování nastavení>.
V části Metody přihlášení vyberte Přidat nový.
Vyberte Microsoft Entra ID.
Zadejte hodnoty pro ID aplikace, tajný klíč aplikace a ID adresáře.
Zvolte Uložit.
Poznámka:
V případě skupin Microsoft Entra v části Upravit zprostředkovatele identity Microsoft Entra vyberte v části Skupiny podpory možnost Zapnuto.
Testování integrace
Na řídicím panelu cloudflare nulová důvěra (Zero Trust) přejděte do části Ověřování nastavení>.
V části Metody přihlášení vyberte pro Microsoft Entra ID test.
Zadejte přihlašovací údaje Microsoft Entra.
Zobrazí se zpráva Vaše připojení funguje .