← Cloudflare One / cloudflare-one / integrations / identity-providers
Выполните следующие действия, чтобы настроить Facebook в качестве поставщика идентификации.
-
Перейдите в developers.facebook.com ↗. Создайте учётную запись Developer, если у вас её ещё нет.
-
Выберите Create App в правом верхнем углу. Откроется карточка Создать приложение карточка отображается.
-
Введите Имя приложения и Контактный адрес электронной почты приложения. Затем выберите Далее.
-
В Добавить варианты использования странице выберите Аутентификация и запрос данных у пользователей с помощью Facebook Login. Выберите Далее.
-
Заполните необходимую информацию и выберите Далее пока не дойдёте до Обзор. Затем выберите Создать приложение.
-
В My Apps странице перейдите в Настройки приложения > Basic.
-
Скопируйте App ID и App Secret.
-
В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
В разделе Ваши поставщики идентификации, выберите Добавьте поставщика идентификации.
-
Заполните App ID и App Secret полученный от Facebook.
-
(Необязательно) Включите Proof of Key Exchange (PKCE) ↗. PKCE будет выполняться при каждой попытке входа.
-
Выберите Save.
-
Вернитесь на My Apps в developers.facebook.com ↗, и выберите своё приложение.
-
В разделе Настройка и требования приложения, выберите Настройте сценарий использования «Authenticate and request data from users with Facebook Login».
-
Выберите Настройки, и убедитесь, что Используйте Strict Mode для URI перенаправления ползунок установлен на Да.
-
В Valid OAuth Redirect URIs поле введите следующий URL-адрес:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
Выберите Сохранить изменения.
Чтобы проверить, что подключение работает, выполните шаги, описанные на SSO Integration.
Пример конфигурации API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "facebook",
"name": "my example idp"
}