INTEGRITY Dokumentace

GitHub

Cloudflare One umožňuje vašemu týmu připojovat se k vašim aplikacím pomocí přihlášení GitHub. K využití této integrace nepotřebujete mít organizaci GitHub.

Nastavení GitHub Access

Chcete-li nakonfigurovat přístup ke GitHubu jak v GitHub, tak v Cloudflare One:

  1. Přihlaste se do GitHub.

  2. Přejděte na svůj účet > Nastavení > Developer Settings.

  3. V Developer Settings, vyberte Aplikace OAuth a vyberte New OAuth app.

  4. Na Registrace nové aplikace OAuth stránce zadejte Název aplikace. Vaši uživatelé uvidí tento název aplikace na přihlašovací stránce.

  5. V URL domovské stránky pole zadejte doménu vašeho týmu:

    https://<your-team-name>.cloudflareaccess.com

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  6. Na GitHubu Authorization callback URL pole zadejte následující adresu URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback
  7. Vyberte Registrovat aplikaci.

  8. Poznamenejte si Client ID.

  9. Vyberte Vygenerujte nový client secret a zkopírujte client secret na bezpečné místo.

  10. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  11. Vyberte Přidat nového poskytovatele identity a vyberte GitHub.

  12. V App ID, zadejte Client ID získané z GitHubu (viz krok 8).

  13. V Client secret, zadejte Client secret získané z GitHubu (viz krok 9).

  14. Vyberte Save.

  15. Vyberte Dokončit nastavení a otevřít autorizační stránku GitHub. Budete požádáni o udělení následujících oprávnění pro Cloudflare Access:

    • Organizace a týmy (pouze pro čtení)
    • E-mailové adresy (pouze pro čtení)
  16. Vyberte Autorizovat.

Chcete-li ověřit, že vaše připojení funguje, přejděte na Cloudflare dashboard > Zero Trust > Integrace > Poskytovatelé identity a vyberte Test vedle metody přihlášení GitHub. Pokud máte povoleno dvoufaktorové ověřování GitHub, budete se nejprve muset přihlásit přímo do GitHub a poté se vrátit do Access.

Příklad konfigurace API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>"
	},
	"type": "github",
	"name": "my example idp"
}