Tutorial: Mengonfigurasi Cloudflare dengan MICROSOFT Entra ID untuk akses hibrid yang aman

Dalam tutorial ini, pelajari cara mengintegrasikan MICROSOFT Entra ID dengan Cloudflare Zero Trust. Buat aturan berdasarkan identitas pengguna dan keanggotaan grup. Pengguna mengautentikasi dengan kredensial Microsoft Entra dan menyambungkan ke aplikasi yang dilindungi Zero Trust.

Prasyarat

Mengintegrasikan penyedia identitas organisasi dengan Cloudflare Access

Akses Zero Trust Cloudflare membantu menerapkan aturan penolakan default, Zero Trust yang membatasi akses ke aplikasi perusahaan, ruang IP privat, dan nama host. Fitur ini menghubungkan pengguna lebih cepat dan lebih aman daripada jaringan privat virtual (VPN). Organisasi dapat menggunakan beberapa penyedia identitas (IdP), mengurangi gesekan saat bekerja dengan mitra atau kontraktor.

Untuk menambahkan IdP sebagai metode masuk, masuk ke Cloudflare di halaman masuk Cloudflare dan ID Microsoft Entra.

Diagram arsitektur berikut menunjukkan integrasi.

Diagram arsitektur integrasi Cloudflare dan Microsoft Entra.

Mengintegrasikan akun Cloudflare Zero Trust dengan ID Microsoft Entra

Integrasikan akun Cloudflare Zero Trust dengan instans ID Microsoft Entra.

  1. Masuk ke dasbor Cloudflare Zero Trust di halaman masuk Cloudflare.

  2. Navigasi ke Pengaturan.

  3. Pilih Autentikasi.

  4. Untuk Metode masuk, pilih Tambahkan baru.

    Cuplikan layar opsi Metode masuk pada Autentikasi.

  5. Di bawah Pilih IdP, pilih ID Microsoft Entra.

  6. Dialog Tambahkan ID Azure muncul.

  7. Masukkan kredensial instans Microsoft Entra dan buat pilihan yang diperlukan.

  8. Pilih Simpan.

Mendaftarkan Cloudflare dengan ID Microsoft Entra

Tip

Langkah-langkah dalam artikel ini mungkin sedikit berbeda berdasarkan portal tempat Anda memulai.

Gunakan instruksi di tiga bagian berikut untuk mendaftarkan Cloudflare dengan ID Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri Aplikasi >Identitas>Pendaftaran aplikasi.
  3. Pilih Pendaftaran baru.
  4. Masukkan Nama aplikasi.
  5. Masukkan nama tim dengan panggilan balik di akhir jalur. Misalnya: https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback
  6. Pilih Daftarkan.

Lihat definisi domain tim di Glosarium Cloudflare.

Cuplikan layar opsi dan pilihan untuk Mendaftarkan aplikasi.

Sertifikat & rahasia

  1. Pada layar Akses Cloudflare, di bawah Esensial, salin dan simpan ID Aplikasi (Klien) dan ID Direktori (Penyewa).

    Cuplikan layar Cloudflare Access.

  2. Di menu sebelah kiri, di bawahKelola, pilih Sertifikat& rahasia.

    Cuplikan layar sertifikat dan rahasia.

  3. Pada Rahasia klien, pilih + Rahasia klien baru.

  4. Di Deskripsi, masukkan Rahasia Klien.

  5. Pada Kedaluwarsa, pilih kedaluwarsa.

  6. Pilih Tambahkan.

  7. Pada Rahasia klien, dari bidang Nilai, salin nilainya. Pertimbangkan nilai kata sandi aplikasi. Contoh nilai muncul, nilai Azure muncul di konfigurasi Cloudflare Access.

    Cuplikan layar input rahasia Klien.

Izin

  1. Pada menu di sebelah kiri, pilih Izin API.

  2. Pilih +Tambahkan izin.

  3. Pada Pilih API, pilih Microsoft Graph.

    Cuplikan layar opsi Microsoft Graph di bawah Permintaan izin API.

  4. Pilih Izin yang didelegasikan untuk izin berikut:

    • Email
    • openid
    • profil
    • offline_access
    • user.read
    • directory.read.all
    • group.read.all
  5. Di bawah Kelola, pilih + Tambahkan izin.

    Opsi dan pilihan cuplikan layar untuk izin API Permintaan.

  6. Pilih Berikan izin admin untuk ....

    Cuplikan layar izin yang dikonfigurasi di bawah izin API.

  7. Di dasbor Cloudflare Zero Trust, navigasikan ke Autentikasi Pengaturan>.

  8. Pada Metode masuk, pilih Tambahkan baru.

  9. Pilih Microsoft Entra ID.

  10. Masukkan nilai untuk ID Aplikasi, Rahasia Aplikasi, dan ID Direktori.

  11. Pilih Simpan.

Catatan

Untuk grup Microsoft Entra, di Edit idP Microsoft Entra Anda, untuk Grup Dukungan pilih Aktif.

Menguji integrasi

  1. Di dasbor Cloudflare Zero Trust, navigasikan ke Pengaturan> Authentication.

  2. Di bawah Metode masuk, untuk ID Microsoft Entra pilih Uji.

  3. Masukkan kredensial Microsoft Entra.

  4. Pesan Koneksi Anda berfungsi muncul.

    Cuplikan layar pesan koneksi Anda berfungsi.

Langkah berikutnya