Настройка ArgoCD Окта.
Okta настроила единый вход, используя как минимум два разных метода, в том числе:
- SAML (с Dex)
- OIDC (без Dex)
Итак, теперь войдите в свою учетную запись Okta как администратор.
> Найдите раздел «Приложения» .
Затем нажмите «Создать интеграцию приложений» —
Выберите SAML 2.0 и нажмите «Далее».
Теперь в разделе «Создать интеграцию SAML»
Общие настройки:-
> Загрузите логотип ArgoCD и установите флажок «Видимость приложения»
> Нажмите «Далее»
Примечание. Из-за невозможности Dex включить потоки входа, инициированные провайдером, я отключил видимость приложений.
Настроить SAML: -
В реальном мире ваш сервер ArgoCD (POD) всегда будет работать как частный кластер/ частная установка (что означает, что никто за пределами компании не может получить доступ к URL-адресам ArgoCD), поэтому мы настроим частное развертывание .
URL-адрес обратного вызова Okta может быть единственной общедоступной конечной точкой в частной установке компакт-диска Argo для настройки единого входа Okta. Необходимо внести несколько изменений в область data.dex.config карты configMap argocd-cm .
Предположим, общедоступный URL-адрес ArgoCD: -
https://argocd-ex.example.com/api/dex/callback
https://argocd-in.example.com/api/dex/callback
Я создаю две группы под названием — DevOps , OrgUser
Затем нажмите «Далее»
Выберите «Я клиент Okta, добавляю внутреннее приложение» и нажмите «Готово» .
Затем перейдите в раздел «Вход в систему» и найдите «Просмотр инструкций по настройке SAML».
Теперь найдите файлы yaml ArgoCD, которые вы использовали для настройки кластера компакт-дисков Argo, и отредактируйте argocd-cm , чтобы настроить раздел data.dex.config .
Прямой URL для раздела «Правка» (v2.4.7) —https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494
Прежде чем редактировать argocd-cm, давайте конвертируем сертификат X.509 в base64, который вы можете получить из Инструкции по настройке SAML .
echo -n 'Copy-Paste X.509 Certificate here' | base64
LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==
Теперь отредактируйте argocd -cm и настройте data.dex.configраздел
Измените все значения, отмеченные красной стрелкой , в соответствии с требованиями вашей организации.
Примечание. Все значения, которые я использовал выше, являются фиктивными значениями.
Подключить Okta Group к ролям Argo CD -
Теперь пришло время настроить ранее указанных пользователей и группы.
Прямой URL для раздела редактирования : -https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523
Измените argocd-rbac-cmConfigMap, чтобы подключиться к DevOps и OrgUser.
OrgUser имеет доступ только для чтения ко всем ресурсам, а пользователь DevOps имеет права администратора .
Примечание. Чтобы изменения вступили в силу, перезапустите соответствующие службы.
Снова войдите в свою учетную запись Okta, создайте группы, а затем добавьте в них участников.
Ищите группы —
Затем Добавить группу-
ПРИМЕЧАНИЕ. Имейте в виду, что синтаксис группы чувствителен к регистру ; поэтому используйте один и тот же синтаксис везде, где это необходимо.
Аналогичным образом создайте группу для OrgUser .
Создав группу, назначьте людей.
Я добавляю каждого члена команды DevOps в свою группу DevOps и каждого разработчика в группу OrgUser .
Теперь нажмите на внутренний URL-адрес Argo и войдите через Okta.
Нажми на меня-
Полное руководство по установке ArgoCD.
ArgoCD High Availability (HA) [готов к производству].
Средство обновления изображений ArgoCD
Настройка уведомлений ArgoCD Slack
Я надеюсь, что вы найдете эту статью поучительной и полезной.
От меня Кофе ← — — — Если вам нравится блог, пожалуйста, хлопните мне в ладоши : ) и подпишитесь на меня, чтобы узнать больше такого контента.
Ваши аплодисменты мотивируют меня продолжать писать такие блоги.

![В любом случае, что такое связанный список? [Часть 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































