← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
GitHub Enterprise Cloud
Tento návod popisuje, jak nakonfigurovat GitHub Enterprise Cloud ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Předplatné GitHub Enterprise Cloud
- Přístup k účtu GitHub jako organization owner
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, vyberte GitHub.
- U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID:
https://github.com/orgs/<your-organization> - Assertion Consumer Service URL:
https://github.com/orgs/<your-organization>/saml/consume - Formát Name ID: E-mail
- Entity ID:
- Zkopírujte SSO endpoint, Access Entity ID nebo Issuer, a Veřejný klíč.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Vytvořte certifikát X.509
- Vložte Veřejný klíč v textovém editoru.
- Certifikát zabalte do
-----BEGIN CERTIFICATE-----a-----END CERTIFICATE-----.
3. Nakonfigurujte poskytovatele identity a SAML SSO v GitHub Enterprise Cloud
- Na stránce své organizace GitHub přejděte na Nastavení > Zabezpečení ověřování.
- V části jednotné přihlašování SAML, zapněte Povolení autentizace SAML.
- Vyplňte následující pole:
- Adresa URL přihlášení: SSO endpoint z konfigurace aplikace v Cloudflare One.
- Vydavatel: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
- Veřejný certifikát: Vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
4. Otestujte integraci
Vyberte Testování konfigurace SAML. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity. Po úspěšném přihlášení vyberte Save.
Můžete také zapnout Require SAML SSO authentication for all members of your organization, pokud chcete vynutit přihlášení SSO pomocí Cloudflare Access.