← Cloudflare One / cloudflare-one / integrations / identity-providers
Ověřování Google můžete s Cloudflare Access propojit i bez účtu Google Workspace. Tato integrace umožňuje přihlášení jakémukoli uživateli s účtem Google (pokud je Zásada Access jim umožní dosáhnout na daný prostředek). Na rozdíl od postupu pro Google Workspace, následující kroky vám neumožní načíst informace o členství ve skupinách z účtu Google Workspace.
K integraci Google jako poskytovatele identity s Cloudflare One nemusíte být uživatelem Google Cloud Platform. Google Cloud Platform budete potřebovat otevřít pouze pro konfiguraci nastavení integrace IdP.
Nastavení Google jako poskytovatele identity
-
Přihlaste se do Google Cloud Platform konzole ↗. Vytvořte nový projekt, pojmenujte ho a vyberte Vytvořit.
-
Na domovské stránce projektu přejděte do APIs & Services a na bočním panelu vyberte Přihlašovací údaje.
-
Vyberte Nakonfigurujte Consent Screen.
-
Chcete-li nakonfigurovat obrazovku souhlasu:
- Vyberte Začínáme.
- Zadejte Název aplikace a E-mail uživatelské podpory.
- Vyberte Externí jako Audience Type. Protože tato aplikace není vytvářena v účtu Google Workspace, může se přihlásit jakýkoli uživatel s adresou Gmail.
- Zadejte své Kontaktní informace. Google Cloud Platform vyžaduje e-mail ve vašem účtu.
- Souhlaste se zásadami ochrany uživatelských dat společnosti Google a vyberte Pokračovat.
- Vyberte Vytvořit.
-
Načte se stránka přehledu OAuth. Na obrazovce přehledu OAuth vyberte Vytvořit klienta OAuth.
-
Vyberte Webová aplikace jako Typ aplikace a pojmenujte své OAuth Client ID.
-
V části Authorized JavaScript origins, v URI pole zadejte doménu vašeho týmu:
https://<your-team-name>.cloudflareaccess.comNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
V části Authorized redirect URIs, v URI pole zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback -
Po vytvoření klienta OAuth vyberte klienta OAuth, kterého jste právě vytvořili. Google vám zobrazí OAuth Client ID hodnotu a Client secret hodnota. Pole client secret funguje jako heslo a nemělo by být sdíleno. Zkopírujte obě OAuth Client ID hodnotu a Client secret hodnota.
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
-
V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity. Vyberte Google na další stránce.
-
Zadejte Client ID (App ID v dashboardu Cloudflare) a dříve vygenerovaná pole Client Secret.
-
(Volitelné) Povolte Proof of Key Exchange (PKCE) ↗. PKCE se provede při každém pokusu o přihlášení.
-
Vyberte Save.
Otestujte své připojení
Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle Google.
Příklad konfigurace API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "google",
"name": "my example idp"
}Řešení potíží
Error 401: deleted_client
Pokud jste v Google smazali klienta OAuth (nebo jeho platnost vypršela), zobrazí se vám Error 401: deleted_client chyba autorizace.
Chcete-li tento problém vyřešit, dokončete kroky 6 až 12 v Google návod a kroky 9 až 15 v Google Workspace návod.