INTEGRITY Dokumentace

Google

Ověřování Google můžete s Cloudflare Access propojit i bez účtu Google Workspace. Tato integrace umožňuje přihlášení jakémukoli uživateli s účtem Google (pokud je Zásada Access jim umožní dosáhnout na daný prostředek). Na rozdíl od postupu pro Google Workspace, následující kroky vám neumožní načíst informace o členství ve skupinách z účtu Google Workspace.

K integraci Google jako poskytovatele identity s Cloudflare One nemusíte být uživatelem Google Cloud Platform. Google Cloud Platform budete potřebovat otevřít pouze pro konfiguraci nastavení integrace IdP.

Nastavení Google jako poskytovatele identity

  1. Přihlaste se do Google Cloud Platform konzole. Vytvořte nový projekt, pojmenujte ho a vyberte Vytvořit.

  2. Na domovské stránce projektu přejděte do APIs & Services a na bočním panelu vyberte Přihlašovací údaje.

  3. Vyberte Nakonfigurujte Consent Screen.

    Umístění pro konfiguraci Consent Screen v konzoli Google Cloud Platform.
  4. Chcete-li nakonfigurovat obrazovku souhlasu:

    1. Vyberte Začínáme.
    2. Zadejte Název aplikace a E-mail uživatelské podpory.
    3. Vyberte Externí jako Audience Type. Protože tato aplikace není vytvářena v účtu Google Workspace, může se přihlásit jakýkoli uživatel s adresou Gmail.
    4. Zadejte své Kontaktní informace. Google Cloud Platform vyžaduje e-mail ve vašem účtu.
    5. Souhlaste se zásadami ochrany uživatelských dat společnosti Google a vyberte Pokračovat.
    6. Vyberte Vytvořit.
  5. Načte se stránka přehledu OAuth. Na obrazovce přehledu OAuth vyberte Vytvořit klienta OAuth.

    Umístění pro vytvoření klienta OAuth v konzoli Google Cloud Platform.
  6. Vyberte Webová aplikace jako Typ aplikace a pojmenujte své OAuth Client ID.

  7. V části Authorized JavaScript origins, v URI pole zadejte doménu vašeho týmu:

    https://<your-team-name>.cloudflareaccess.com

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  8. V části Authorized redirect URIs, v URI pole zadejte následující adresu URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback
  9. Po vytvoření klienta OAuth vyberte klienta OAuth, kterého jste právě vytvořili. Google vám zobrazí OAuth Client ID hodnotu a Client secret hodnota. Pole client secret funguje jako heslo a nemělo by být sdíleno. Zkopírujte obě OAuth Client ID hodnotu a Client secret hodnota.

  10. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  11. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity. Vyberte Google na další stránce.

  12. Zadejte Client ID (App ID v dashboardu Cloudflare) a dříve vygenerovaná pole Client Secret.

  13. (Volitelné) Povolte Proof of Key Exchange (PKCE). PKCE se provede při každém pokusu o přihlášení.

  14. Vyberte Save.

Otestujte své připojení

Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle Google.

Příklad konfigurace API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>"
	},
	"type": "google",
	"name": "my example idp"
}

Řešení potíží

Error 401: deleted_client

Pokud jste v Google smazali klienta OAuth (nebo jeho platnost vypršela), zobrazí se vám Error 401: deleted_client chyba autorizace.

Chcete-li tento problém vyřešit, dokončete kroky 6 až 12 v Google návod a kroky 9 až 15 v Google Workspace návod.