Pengaturan Okta ArgoCD.
Okta mengonfigurasi sistem masuk tunggal menggunakan setidaknya dua teknik berbeda, termasuk:
- SAML (dengan Dex)
- OIDC (tanpa Dex)
Jadi sekarang, Masuk ke akun Okta Anda sebagai Admin.
> Cari bagian Aplikasi .
Kemudian klik Buat Integrasi Aplikasi —
Pilih SAML 2.0 dan Klik Next
Sekarang, di bawah Buat Integrasi SAML,
Pengaturan Umum:-
> Unggah Logo ArgoCD & centang Kotak Centang Visibilitas Aplikasi
> Klik Selanjutnya
Catatan:- Karena ketidakmampuan Dex untuk mengaktifkan alur masuk yang diprakarsai oleh penyedia, saya telah menonaktifkan Visibilitas Aplikasi.
Konfigurasikan SAML:-
Di Dunia Nyata, ArgoCD Server(POD) Anda akan selalu berjalan sebagai Private Cluster/ Private Setup (yang berarti TIDAK ADA orang di luar perusahaan yang dapat mengakses URL ArgoCD), jadi kami akan menyiapkan Private deployment .
URL panggilan balik Okta dapat menjadi satu-satunya titik akhir yang dapat diakses publik dalam penginstalan CD Argo pribadi untuk penyiapan SSO Okta. Beberapa perubahan diperlukan pada area data.dex.config pada ConfigMap argocd-cm .
Asumsikan, URL ArgoCD Publik: -
https://argocd-ex.example.com/api/dex/callback
https://argocd-in.example.com/api/dex/callback
Saya Membuat Dua Grup, Disebut — DevOps , OrgUser
Kemudian Klik Berikutnya
Pilih Saya Pelanggan Okta Menambahkan aplikasi internal & Klik Selesai .
Selanjutnya, Buka Bagian Masuk dan cari Lihat petunjuk penyiapan SAML.
Sekarang cari file yaml ArgoCD yang Anda gunakan untuk mengatur cluster CD Argo dan edit argocd-cm untuk mengkonfigurasi bagian data.dex.config .
URL langsung untuk bagian Edit (v2.4.7)—https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494
Sebelum mengedit argocd-cm, mari ubah Sertifikat X.509 menjadi base64, yang bisa Anda dapatkan dari SAML setup Instructions .
echo -n 'Copy-Paste X.509 Certificate here' | base64
LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==
Sekarang Edit argocd -cm dan konfigurasikan data.dex.configbagian tersebut
Ubah semua nilai bertanda panah Merah sesuai kebutuhan organisasi Anda.
Catatan: - Semua nilai yang saya gunakan di atas adalah nilai dummy.
Hubungkan Grup Okta ke Peran CD Argo -
Sekarang adalah waktunya untuk mengonfigurasi pengguna dan grup yang ditentukan sebelumnya.
URL langsung untuk bagian Edit :-https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523
Ubah argocd-rbac-cmConfigMap untuk terhubung ke DevOps dan OrgUser.
OrgUser memiliki akses Hanya Baca ke semua sumber daya, sedangkan pengguna DevOps memiliki izin Admin .
Catatan: -Silakan mulai ulang layanan masing-masing agar berlaku.
Sekali lagi, masuk ke akun Okta Anda, buat grup, lalu tambahkan anggota ke dalamnya.
Cari Grup —
Kemudian Tambahkan grup-
CATATAN: - Perlu diingat, sintaks grup itu peka terhadap huruf besar-kecil ; oleh karena itu, gunakan sintaks yang sama di mana pun diperlukan.
Demikian pula, buat grup untuk OrgUser .
Setelah Anda membuat grup, tetapkan orang-orangnya.
Saya menambahkan setiap anggota tim DevOps ke grup DevOps saya dan setiap pengembang ke grup OrgUser .
Sekarang tekan URL Argo internal dan Login melalui Okta.
Klik Saya-
Panduan Penyiapan ArgoCD All-in-One.
ArgoCD Ketersediaan Tinggi (HA) [Siap Produksi].
Pengaturan Notifikasi ArgoCD Slack
Saya harap Anda menemukan artikel ini mendidik dan bermanfaat.
Oleh saya Kopi ← — — — Jika Anda menikmati blog ini, tolong beri saya Clap :) dan Ikuti saya untuk konten lainnya.
Tepuk tangan Anda memotivasi saya untuk terus menulis blog semacam itu.

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































