ArgoCD Okta-Setup.
Okta hat Single Sign-On mit mindestens zwei verschiedenen Techniken konfiguriert, darunter:
- SAML (mit Dex)
- OIDC (ohne Dex)
Melden Sie sich jetzt als Administrator bei Ihrem Okta-Konto an.
> Suchen Sie nach dem Abschnitt „Anwendungen“ .
Klicken Sie dann auf App-Integration erstellen –
Wählen Sie SAML 2.0 und klicken Sie auf Weiter
Jetzt unter „SAML-Integration erstellen“
Allgemeine Einstellungen:-
> Laden Sie das ArgoCD-Logo hoch und aktivieren Sie das Kontrollkästchen „App-Sichtbarkeit“.
> Klicken Sie auf Weiter
Hinweis: Da Dex vom Anbieter initiierte Anmeldeflüsse nicht aktivieren kann, habe ich die App-Sichtbarkeit deaktiviert.
SAML konfigurieren:-
In der realen Welt wird Ihr ArgoCD-Server (POD) immer als privater Cluster/ privates Setup ausgeführt (was bedeutet, dass niemand außerhalb des Unternehmens auf die ArgoCD-URLs zugreifen kann), daher richten wir eine private Bereitstellung ein .
Die Okta-Rückruf-URL könnte der einzige öffentlich zugängliche Endpunkt in einer privaten Argo-CD-Installation für ein Okta-SSO-Setup sein. Am Bereich data.dex.config der argocd-cm ConfigMap sind einige Anpassungen erforderlich .
Angenommen, öffentliche ArgoCD-URL:-
https://argocd-ex.example.com/api/dex/callback
https://argocd-in.example.com/api/dex/callback
Ich erstelle zwei Gruppen mit den Namen „DevOps“ und „OrgUser“.
Klicken Sie dann auf Weiter
Wählen Sie „Ich bin ein Okta-Kunde, der eine interne App hinzufügt“ und klicken Sie auf „Fertig stellen“ .
Gehen Sie als Nächstes zum Abschnitt „Anmelden“ und suchen Sie nach „ Anweisungen zur SAML-Einrichtung anzeigen“.
Suchen Sie nun nach den ArgoCD-YAML-Dateien, die Sie zum Einrichten des Argo-CD-Clusters verwendet haben, und bearbeiten Sie argocd-cm , um den Abschnitt data.dex.config zu konfigurieren.
Direkte URL für den Abschnitt „Bearbeiten“ (v2.4.7) –https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494
Bevor wir argocd-cm bearbeiten , konvertieren wir das X.509-Zertifikat in base64, das Sie den SAML-Setup-Anweisungen entnehmen können .
echo -n 'Copy-Paste X.509 Certificate here' | base64
LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==
Bearbeiten Sie nun argocd -cm und konfigurieren Sie den data.dex.configAbschnitt
Ändern Sie alle mit dem roten Pfeil markierten Werte gemäß den Anforderungen Ihrer Organisation.
Hinweis: – Alle Werte, die ich oben verwendet habe, sind Dummy-Werte.
Okta-Gruppen mit Argo CD-Rollen verbinden –
Jetzt ist es an der Zeit, die zuvor angegebenen Benutzer und Gruppen zu konfigurieren.
Direkte URL für den Abschnitt „Bearbeiten“ : –https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523
Ändern Sie die argocd-rbac-cmConfigMap, um eine Verbindung zu DevOps und OrgUser herzustellen.
OrgUser hat schreibgeschützten Zugriff auf alle Ressourcen, während der DevOps- Benutzer über Admin-Berechtigungen verfügt .
Hinweis:-Bitte starten Sie die entsprechenden Dienste neu, damit sie wirksam werden.
Melden Sie sich erneut bei Ihrem Okta-Konto an, erstellen Sie die Gruppen und fügen Sie ihnen dann Mitglieder hinzu.
Suchen Sie nach Gruppen –
Dann Gruppe hinzufügen-
HINWEIS: Beachten Sie, dass bei der Gruppensyntax die Groß-/Kleinschreibung beachtet wird . Verwenden Sie daher überall dort, wo es notwendig ist, dieselbe Syntax.
Erstellen Sie auf ähnliche Weise eine Gruppe für OrgUser .
Nachdem Sie die Gruppe erstellt haben, weisen Sie die Personen zu.
Ich füge jedes Mitglied des DevOps-Teams zu meiner DevOps-Gruppe und jeden Entwickler zur OrgUser- Gruppe hinzu.
Klicken Sie nun auf die interne Argo-URL und melden Sie sich über Okta an.
Klick mich-
ArgoCD All-in-One-Setup-Anleitung.
ArgoCD High Availability (HA) [Produktionsbereit].
ArgoCD Slack-Benachrichtigungs-Setup
Ich hoffe, dass Sie diesen Artikel lehrreich und nützlich finden.
Von mir einen Kaffee ← — — — Wenn Ihnen der Blog gefällt, klatschen Sie mir bitte :) und folgen Sie mir für weitere Inhalte dieser Art.
Ihr Applaus motiviert mich, weiterhin solche Blogs zu schreiben.

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































