ArgoCD Okta-Setup.

Jan 12 2023
Okta hat Single Sign-On mit mindestens zwei verschiedenen Techniken konfiguriert, darunter: Melden Sie sich jetzt als Administrator bei Ihrem Okta-Konto an. > Suchen Sie nach dem Abschnitt „Anwendungen“.
ArgoCD SSO mit Okta

Okta hat Single Sign-On mit mindestens zwei verschiedenen Techniken konfiguriert, darunter:

  • SAML (mit Dex)
  • OIDC (ohne Dex)

Melden Sie sich jetzt als Administrator bei Ihrem Okta-Konto an.

> Suchen Sie nach dem Abschnitt „Anwendungen“ .

Klicken Sie dann auf App-Integration erstellen –

Neue App-Integration mit Okta

Wählen Sie SAML 2.0 und klicken Sie auf Weiter

Jetzt unter „SAML-Integration erstellen“

Allgemeine Einstellungen:-

> Laden Sie das ArgoCD-Logo hoch und aktivieren Sie das Kontrollkästchen „App-Sichtbarkeit“.

> Klicken Sie auf Weiter

Hinweis: Da Dex vom Anbieter initiierte Anmeldeflüsse nicht aktivieren kann, habe ich die App-Sichtbarkeit deaktiviert.

SAML konfigurieren:-

In der realen Welt wird Ihr ArgoCD-Server (POD) immer als privater Cluster/ privates Setup ausgeführt (was bedeutet, dass niemand außerhalb des Unternehmens auf die ArgoCD-URLs zugreifen kann), daher richten wir eine private Bereitstellung ein .

Die Okta-Rückruf-URL könnte der einzige öffentlich zugängliche Endpunkt in einer privaten Argo-CD-Installation für ein Okta-SSO-Setup sein. Am Bereich data.dex.config der argocd-cm ConfigMap sind einige Anpassungen erforderlich .

Angenommen, öffentliche ArgoCD-URL:-

https://argocd-ex.example.com/api/dex/callback

https://argocd-in.example.com/api/dex/callback

      
                

Ich erstelle zwei Gruppen mit den Namen „DevOps“ und „OrgUser“.

Klicken Sie dann auf Weiter

Wählen Sie „Ich bin ein Okta-Kunde, der eine interne App hinzufügt“ und klicken Sie auf „Fertig stellen“ .

Gehen Sie als Nächstes zum Abschnitt „Anmelden“ und suchen Sie nach „ Anweisungen zur SAML-Einrichtung anzeigen“.

Suchen Sie nun nach den ArgoCD-YAML-Dateien, die Sie zum Einrichten des Argo-CD-Clusters verwendet haben, und bearbeiten Sie argocd-cm , um den Abschnitt data.dex.config zu konfigurieren.

Direkte URL für den Abschnitt „Bearbeiten“ (v2.4.7) –https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494

Bevor wir argocd-cm bearbeiten , konvertieren wir das X.509-Zertifikat in base64, das Sie den SAML-Setup-Anweisungen entnehmen können .

echo -n 'Copy-Paste X.509 Certificate here' | base64

LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==

Bearbeiten Sie nun argocd -cm und konfigurieren Sie den data.dex.configAbschnitt

Ändern Sie alle mit dem roten Pfeil markierten Werte gemäß den Anforderungen Ihrer Organisation.

Hinweis: – Alle Werte, die ich oben verwendet habe, sind Dummy-Werte.

Okta-Gruppen mit Argo CD-Rollen verbinden –

Jetzt ist es an der Zeit, die zuvor angegebenen Benutzer und Gruppen zu konfigurieren.

Direkte URL für den Abschnitt „Bearbeiten“ : –https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523

Ändern Sie die argocd-rbac-cmConfigMap, um eine Verbindung zu DevOps und OrgUser herzustellen.

OrgUser hat schreibgeschützten Zugriff auf alle Ressourcen, während der DevOps- Benutzer über Admin-Berechtigungen verfügt .

Hinweis:-Bitte starten Sie die entsprechenden Dienste neu, damit sie wirksam werden.

Melden Sie sich erneut bei Ihrem Okta-Konto an, erstellen Sie die Gruppen und fügen Sie ihnen dann Mitglieder hinzu.

Suchen Sie nach Gruppen –

Dann Gruppe hinzufügen-

HINWEIS: Beachten Sie, dass bei der Gruppensyntax die Groß-/Kleinschreibung beachtet wird . Verwenden Sie daher überall dort, wo es notwendig ist, dieselbe Syntax.

Erstellen Sie auf ähnliche Weise eine Gruppe für OrgUser .

Nachdem Sie die Gruppe erstellt haben, weisen Sie die Personen zu.

Ich füge jedes Mitglied des DevOps-Teams zu meiner DevOps-Gruppe und jeden Entwickler zur OrgUser- Gruppe hinzu.

Klicken Sie nun auf die interne Argo-URL und melden Sie sich über Okta an.

Klick mich-

ArgoCD All-in-One-Setup-Anleitung.

ArgoCD High Availability (HA) [Produktionsbereit].

ArgoCD-Ingress-Setup

ArgoCD-Image-Updater

ArgoCD Slack-Benachrichtigungs-Setup

ArgoCD-Ressourcen-Hooks.

Ich hoffe, dass Sie diesen Artikel lehrreich und nützlich finden.

Von mir einen Kaffee ← — — — Wenn Ihnen der Blog gefällt, klatschen Sie mir bitte :) und folgen Sie mir für weitere Inhalte dieser Art.

Ihr Applaus motiviert mich, weiterhin solche Blogs zu schreiben.