IAM • Cloud • Security
Setup av Entra ID som IdP mot Cloudflare Access med OIDC federation, SCIM provisioning och gruppbaserad accesshantering.
Testar MFA policies, device-based access och Zero Trust-flöden i Entra ID.
Arbetar med KQL queries och logganalys för att förstå sign-ins, autentiseringar och security events.
Satte upp Entra ID som IdP mot Cloudflare Access för min privata domän för att förstå hur federation, provisioning och Zero Trust fungerar i praktiken.
Målet var att få:
Första steget var att skapa en App Registration i Entra ID.
Redirect URI sattes till:
Här fastnade jag först eftersom redirect URI måste matcha exakt mellan Entra och Cloudflare.
Efter app registration behövdes rätt Microsoft Graph permissions.
Efter detta behövde admin consent godkännas för tenant.
Sedan skapades en Client Secret under:
Viktigt här var att kopiera själva VALUE och inte Secret ID. Detta orsakade auth-problem innan jag upptäckte felet.
I Cloudflare Zero Trust lades Entra ID till som Identity Provider.
Följande användes:
När allt var korrekt konfigurerat fungerade OIDC-auth mot Cloudflare Access.
Efter att auth fungerade sattes SCIM provisioning upp mellan systemen.
I Cloudflare genererades:
Dessa användes sedan i Entra under:
Provisioning sattes till:
Efter detta började users och grupper syncas automatiskt mellan systemen.