← Cloudflare One / cloudflare-one / integrations / identity-providers
GitHub
Cloudflare One umožňuje vašemu týmu připojovat se k vašim aplikacím pomocí přihlášení GitHub. K využití této integrace nepotřebujete mít organizaci GitHub.
Nastavení GitHub Access
Chcete-li nakonfigurovat přístup ke GitHubu jak v GitHub, tak v Cloudflare One:
-
Přihlaste se do GitHub ↗.
-
Přejděte na svůj účet > Nastavení > Developer Settings.
-
V Developer Settings, vyberte Aplikace OAuth a vyberte New OAuth app.
-
Na Registrace nové aplikace OAuth stránce zadejte Název aplikace. Vaši uživatelé uvidí tento název aplikace na přihlašovací stránce.
-
V URL domovské stránky pole zadejte doménu vašeho týmu:
https://<your-team-name>.cloudflareaccess.comNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
Na GitHubu Authorization callback URL pole zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback -
Vyberte Registrovat aplikaci.
-
Poznamenejte si Client ID.
-
Vyberte Vygenerujte nový client secret a zkopírujte client secret na bezpečné místo.
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
-
Vyberte Přidat nového poskytovatele identity a vyberte GitHub.
-
V App ID, zadejte Client ID získané z GitHubu (viz krok 8).
-
V Client secret, zadejte Client secret získané z GitHubu (viz krok 9).
-
Vyberte Save.
-
Vyberte Dokončit nastavení a otevřít autorizační stránku GitHub. Budete požádáni o udělení následujících oprávnění pro Cloudflare Access:
- Organizace a týmy (pouze pro čtení)
- E-mailové adresy (pouze pro čtení)
-
Vyberte Autorizovat.
Chcete-li ověřit, že vaše připojení funguje, přejděte na Cloudflare dashboard ↗ > Zero Trust > Integrace > Poskytovatelé identity a vyberte Test vedle metody přihlášení GitHub. Pokud máte povoleno dvoufaktorové ověřování GitHub, budete se nejprve muset přihlásit přímo do GitHub a poté se vrátit do Access.
Příklad konfigurace API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "github",
"name": "my example idp"
}