Настройка ArgoCD Окта.

Jan 12 2023
Okta настроила единый вход с использованием как минимум двух различных методов, в том числе: Итак, теперь войдите в свою учетную запись Okta как администратор. > Найдите раздел «Приложения».
ArgoCD SSO с использованием Okta

Okta настроила единый вход, используя как минимум два разных метода, в том числе:

  • SAML (с Dex)
  • OIDC (без Dex)

Итак, теперь войдите в свою учетную запись Okta как администратор.

> Найдите раздел «Приложения» .

Затем нажмите «Создать интеграцию приложений» —

Интеграция нового приложения с Okta

Выберите SAML 2.0 и нажмите «Далее».

Теперь в разделе «Создать интеграцию SAML»

Общие настройки:-

> Загрузите логотип ArgoCD и установите флажок «Видимость приложения»

> Нажмите «Далее»

Примечание. Из-за невозможности Dex включить потоки входа, инициированные провайдером, я отключил видимость приложений.

Настроить SAML: -

В реальном мире ваш сервер ArgoCD (POD) всегда будет работать как частный кластер/ частная установка (что означает, что никто за пределами компании не может получить доступ к URL-адресам ArgoCD), поэтому мы настроим частное развертывание .

URL-адрес обратного вызова Okta может быть единственной общедоступной конечной точкой в ​​частной установке компакт-диска Argo для настройки единого входа Okta. Необходимо внести несколько изменений в область data.dex.config карты configMap argocd-cm .

Предположим, общедоступный URL-адрес ArgoCD: -

https://argocd-ex.example.com/api/dex/callback

https://argocd-in.example.com/api/dex/callback

      
                

Я создаю две группы под названием — DevOps , OrgUser

Затем нажмите «Далее»

Выберите «Я клиент Okta, добавляю внутреннее приложение» и нажмите «Готово» .

Затем перейдите в раздел «Вход в систему» ​​и найдите «Просмотр инструкций по настройке SAML».

Теперь найдите файлы yaml ArgoCD, которые вы использовали для настройки кластера компакт-дисков Argo, и отредактируйте argocd-cm , чтобы настроить раздел data.dex.config .

Прямой URL для раздела «Правка» (v2.4.7) —https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9494

Прежде чем редактировать argocd-cm, давайте конвертируем сертификат X.509 в base64, который вы можете получить из Инструкции по настройке SAML .

echo -n 'Copy-Paste X.509 Certificate here' | base64

LS0AJDJNXIAODHDJWERICHSKAKSDKSKSKSKSKWPZLALSDJFOPWLXNFJKSLXJCHJDSJSKSKSKSKSKSKQAPQLZDHWPACNSJAPPDSHACHXNALAQ==

Теперь отредактируйте argocd -cm и настройте data.dex.configраздел

Измените все значения, отмеченные красной стрелкой , в соответствии с требованиями вашей организации.

Примечание. Все значения, которые я использовал выше, являются фиктивными значениями.

Подключить Okta Group к ролям Argo CD -

Теперь пришло время настроить ранее указанных пользователей и группы.

Прямой URL для раздела редактирования : -https://github.com/argoproj/argo-cd/blob/v2.4.7/manifests/ha/install.yaml#L9523

Измените argocd-rbac-cmConfigMap, чтобы подключиться к DevOps и OrgUser.

OrgUser имеет доступ только для чтения ко всем ресурсам, а пользователь DevOps имеет права администратора .

Примечание. Чтобы изменения вступили в силу, перезапустите соответствующие службы.

Снова войдите в свою учетную запись Okta, создайте группы, а затем добавьте в них участников.

Ищите группы —

Затем Добавить группу-

ПРИМЕЧАНИЕ. Имейте в виду, что синтаксис группы чувствителен к регистру ; поэтому используйте один и тот же синтаксис везде, где это необходимо.

Аналогичным образом создайте группу для OrgUser .

Создав группу, назначьте людей.

Я добавляю каждого члена команды DevOps в свою группу DevOps и каждого разработчика в группу OrgUser .

Теперь нажмите на внутренний URL-адрес Argo и войдите через Okta.

Нажми на меня-

Полное руководство по установке ArgoCD.

ArgoCD High Availability (HA) [готов к производству].

Настройка входа ArgoCD

Средство обновления изображений ArgoCD

Настройка уведомлений ArgoCD Slack

Ресурсные хуки ArgoCD.

Я надеюсь, что вы найдете эту статью поучительной и полезной.

От меня Кофе ← — — — Если вам нравится блог, пожалуйста, хлопните мне в ладоши : ) и подпишитесь на меня, чтобы узнать больше такого контента.

Ваши аплодисменты мотивируют меня продолжать писать такие блоги.