Configuración de ArgoCD Okta.
Okta configuró el inicio de sesión único utilizando al menos dos técnicas diferentes, que incluyen:
- SAML (con Dex)
- OIDC (sin Dex)
Así que ahora, inicie sesión en su cuenta de Okta como administrador.
> Busque la sección Aplicaciones .
Luego haga clic en Crear integración de aplicaciones —
Elija el SAML 2.0 y haga clic en Siguiente
Ahora, en Crear una integración SAML,
Configuración general:-
> Cargue el logotipo de ArgoCD y marque la casilla de verificación Visibilidad de la aplicación
> Haga clic en Siguiente
Nota: - Debido a la incapacidad de Dex para habilitar los flujos de inicio de sesión iniciados por el proveedor, deshabilité la visibilidad de la aplicación.
Configurar SAML: -
En el mundo real, su servidor ArgoCD (POD) siempre se ejecutará como un clúster privado / configuración privada (lo que significa que nadie fuera de la empresa puede acceder a las URL de ArgoCD), por lo que configuraremos la implementación privada .
La URL de devolución de llamada de Okta podría ser el único punto final de acceso público en una instalación privada de CD de Argo para una configuración de SSO de Okta. Se requieren algunos ajustes en el área data.dex.config del mapa de configuración argocd-cm .
Supongamos, URL pública de ArgoCD: -
https://argocd-ex.example.com/api/dex/callback
https://argocd-in.example.com/api/dex/callback
Estoy creando dos grupos, llamados: DevOps , OrgUser
Luego haga clic en Siguiente
Elija Soy un cliente de Okta Agregando una aplicación interna y haga clic en Finalizar .
A continuación, vaya a la sección Iniciar sesión y busque Ver instrucciones de configuración de SAML.
Ahora busque los archivos yaml de ArgoCD que usó para configurar el clúster de CD de Argo y edite argocd-cm para configurar la sección data.dex.config .
URL directa para la sección Editar (v2.4.7)—https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494
Antes de editar el argocd-cm, convirtamos el certificado X.509 en base64, que puede obtener de las instrucciones de configuración de SAML .
echo -n 'Copy-Paste X.509 Certificate here' | base64
LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==
Ahora edite el argocd-cm y configure la data.dex.configsección
Cambie todos los valores marcados con la flecha roja según los requisitos de su organización.
Nota: - Todos los valores que utilicé anteriormente son valores ficticios.
Conectar grupos de Okta a roles de CD de Argo -
Ahora es el momento de configurar los usuarios y grupos especificados anteriormente.
URL directa para la sección Editar : -https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523
Modifique el argocd-rbac-cmConfigMap para conectarse a DevOps y OrgUser.
OrgUser tiene acceso de solo lectura a todos los recursos, mientras que el usuario de DevOps tiene permisos de administrador .
Nota: reinicie los servicios respectivos para que surtan efecto.
Nuevamente, inicie sesión en su cuenta de Okta, cree los grupos y luego agrégueles miembros.
Busque grupos —
Luego Agregar grupo-
NOTA: - Tenga en cuenta que la sintaxis de grupo distingue entre mayúsculas y minúsculas ; por lo tanto, use la misma sintaxis donde sea necesario.
Del mismo modo, cree un grupo para OrgUser .
Una vez que haya creado el grupo, asigne las personas.
Agregaré a todos los miembros del equipo DevOps a mi grupo DevOps y a todos los desarrolladores al grupo OrgUser .
Ahora presione la URL interna de Argo e inicie sesión a través de Okta.
Haz click en mi-
Guía de instalación de ArgoCD All-in-One.
Alta disponibilidad (HA) de ArgoCD [Listo para producción].
Configuración de entrada de ArgoCD
Actualizador de imágenes ArgoCD
Configuración de notificaciones de Slack de ArgoCD
Ganchos de recursos de ArgoCD.
Espero que encuentre este artículo educativo y beneficioso.
Por mí un café ← — — — Si te gusta el blog, dame un aplauso : ) y sígueme para más contenido.
Tus aplausos me motivan a seguir escribiendo este tipo de blogs.

![¿Qué es una lista vinculada, de todos modos? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































