Pengaturan Okta ArgoCD.

Jan 12 2023
Okta mengonfigurasi sistem masuk tunggal menggunakan setidaknya dua teknik berbeda, termasuk: Jadi sekarang, Masuk ke akun Okta Anda sebagai Admin. > Cari bagian Aplikasi.
ArgoCD SSO menggunakan Okta

Okta mengonfigurasi sistem masuk tunggal menggunakan setidaknya dua teknik berbeda, termasuk:

  • SAML (dengan Dex)
  • OIDC (tanpa Dex)

Jadi sekarang, Masuk ke akun Okta Anda sebagai Admin.

> Cari bagian Aplikasi .

Kemudian klik Buat Integrasi Aplikasi —

Integrasi Aplikasi Baru Dengan Okta

Pilih SAML 2.0 dan Klik Next

Sekarang, di bawah Buat Integrasi SAML,

Pengaturan Umum:-

> Unggah Logo ArgoCD & centang Kotak Centang Visibilitas Aplikasi

> Klik Selanjutnya

Catatan:- Karena ketidakmampuan Dex untuk mengaktifkan alur masuk yang diprakarsai oleh penyedia, saya telah menonaktifkan Visibilitas Aplikasi.

Konfigurasikan SAML:-

Di Dunia Nyata, ArgoCD Server(POD) Anda akan selalu berjalan sebagai Private Cluster/ Private Setup (yang berarti TIDAK ADA orang di luar perusahaan yang dapat mengakses URL ArgoCD), jadi kami akan menyiapkan Private deployment .

URL panggilan balik Okta dapat menjadi satu-satunya titik akhir yang dapat diakses publik dalam penginstalan CD Argo pribadi untuk penyiapan SSO Okta. Beberapa perubahan diperlukan pada area data.dex.config pada ConfigMap argocd-cm .

Asumsikan, URL ArgoCD Publik: -

https://argocd-ex.example.com/api/dex/callback

https://argocd-in.example.com/api/dex/callback

      
                

Saya Membuat Dua Grup, Disebut — DevOps , OrgUser

Kemudian Klik Berikutnya

Pilih Saya Pelanggan Okta Menambahkan aplikasi internal & Klik Selesai .

Selanjutnya, Buka Bagian Masuk dan cari Lihat petunjuk penyiapan SAML.

Sekarang cari file yaml ArgoCD yang Anda gunakan untuk mengatur cluster CD Argo dan edit argocd-cm untuk mengkonfigurasi bagian data.dex.config .

URL langsung untuk bagian Edit (v2.4.7)—https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494

Sebelum mengedit argocd-cm, mari ubah Sertifikat X.509 menjadi base64, yang bisa Anda dapatkan dari SAML setup Instructions .

echo -n 'Copy-Paste X.509 Certificate here' | base64

LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==

Sekarang Edit argocd -cm dan konfigurasikan data.dex.configbagian tersebut

Ubah semua nilai bertanda panah Merah sesuai kebutuhan organisasi Anda.

Catatan: - Semua nilai yang saya gunakan di atas adalah nilai dummy.

Hubungkan Grup Okta ke Peran CD Argo -

Sekarang adalah waktunya untuk mengonfigurasi pengguna dan grup yang ditentukan sebelumnya.

URL langsung untuk bagian Edit :-https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523

Ubah argocd-rbac-cmConfigMap untuk terhubung ke DevOps dan OrgUser.

OrgUser memiliki akses Hanya Baca ke semua sumber daya, sedangkan pengguna DevOps memiliki izin Admin .

Catatan: -Silakan mulai ulang layanan masing-masing agar berlaku.

Sekali lagi, masuk ke akun Okta Anda, buat grup, lalu tambahkan anggota ke dalamnya.

Cari Grup —

Kemudian Tambahkan grup-

CATATAN: - Perlu diingat, sintaks grup itu peka terhadap huruf besar-kecil ; oleh karena itu, gunakan sintaks yang sama di mana pun diperlukan.

Demikian pula, buat grup untuk OrgUser .

Setelah Anda membuat grup, tetapkan orang-orangnya.

Saya menambahkan setiap anggota tim DevOps ke grup DevOps saya dan setiap pengembang ke grup OrgUser .

Sekarang tekan URL Argo internal dan Login melalui Okta.

Klik Saya-

Panduan Penyiapan ArgoCD All-in-One.

ArgoCD Ketersediaan Tinggi (HA) [Siap Produksi].

Pengaturan Ingress ArgoCD

Pembaru Gambar ArgoCD

Pengaturan Notifikasi ArgoCD Slack

Pengait Sumber Daya ArgoCD.

Saya harap Anda menemukan artikel ini mendidik dan bermanfaat.

Oleh saya Kopi ← — — — Jika Anda menikmati blog ini, tolong beri saya Clap :) dan Ikuti saya untuk konten lainnya.

Tepuk tangan Anda memotivasi saya untuk terus menulis blog semacam itu.