ArgoCD Okta のセットアップ。
Okta は、次のような少なくとも 2 つの異なる手法を使用してシングル サインオンを構成しました。
- SAML (Dex あり)
- OIDC (Dexなし)
それでは、Okta アカウントに管理者としてログインします。
> 「アプリケーション」セクションを探します。
次に、 「アプリ統合の作成」をクリックします—
SAML 2.0を選択し、 「次へ」をクリックします。
次に、「SAML 統合の作成」で、
一般設定:-
> ArgoCD ロゴをアップロードし、アプリの可視性チェックボックスにチェックを入れます
>「次へ」をクリックします
注:- Dex ではプロバイダーが開始するログイン フローを有効にできないため、アプリの可視性を無効にしました。
SAML の構成:-
現実の世界では、ArgoCD サーバー (POD) は常にプライベートクラスター/プライベートセットアップとして実行されます (つまり、社外のユーザーは ArgoCD URL にアクセスできません)。そのため、プライベート デプロイメントをセットアップします。
Okta コールバック URL は、Okta SSO セットアップ用のプライベート Argo CD インストール内でパブリックにアクセスできる唯一のエンドポイントになる可能性があります。argocd-cm ConfigMapのdata.dex.config領域にいくつかの調整が必要です。
仮定すると、ArgoCD の公開URL:-
https://argocd-ex.example.com/api/dex/callback
https://argocd-in.example.com/api/dex/callback
DevOps、OrgUserという 2 つのグループを作成しています
次に「次へ」をクリックします
[I'm an Okta Customer Adding an Internal app]を選択し、 [Finish]をクリックします。
次に、「サインオン」セクションに移動し、「SAML セットアップ手順の表示」を検索します。
次に、Argo CD クラスターのセットアップに使用した ArgoCD yaml ファイルを探し、argocd-cmを編集してdata.dex.configセクションを構成します。
編集セクションのダイレクト URL (v2.4.7)—https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494
argocd-cmを編集する前に、 X.509 証明書をBase64に変換しましょう。これはSAML セットアップ手順から取得できます。
echo -n 'Copy-Paste X.509 Certificate here' | base64
LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==
ここでargocd -cm を編集し、セクションを構成しますdata.dex.config
組織の要件に従って、赤い矢印でマークされたすべての値を変更します。
注:-上記で使用した値はすべてダミーの値です。
Okta グループを Argo CD ロールに接続 -
ここで、前に指定したユーザーとグループを構成します。
編集セクションの直接 URL :-https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523
DevOpsおよびOrgUserargocd-rbac-cmに接続するように ConfigMapを変更します。
OrgUserにはすべてのリソースへの読み取り専用アクセス権があり、DevOpsユーザーには管理者権限があります。
注: -有効にするには、それぞれのサービスを再起動してください。
再度、Okta アカウントにログインし、グループを作成し、グループにメンバーを追加します。
グループを探す —
次に、グループを追加します-
注:-グループ構文では大文字と小文字が区別されることに注意してください。したがって、必要な場合はどこでも同じ構文を使用してください。
同様に、 OrgUserのグループを作成します。
グループを作成したら、メンバーを割り当てます。
DevOps チームのすべてのメンバーをDevOps グループに追加し、すべての開発者をOrgUserグループに追加します。
次に、内部 Argo URL にアクセスし、Okta 経由でログインします。
クリックしてください-
ArgoCD 高可用性 (HA) [実稼働対応]。
この記事が教育的で有益であると感じていただければ幸いです。
By me a Coffee ← — — —ブログを気に入っていただけましたら、拍手をお願いします : ) そして、そのようなコンテンツをもっと見るためにフォローしてください。
皆様の拍手がこのようなブログを書き続ける励みになります。

![とにかく、リンクリストとは何ですか?[パート1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































