INTEGRITY Документация

GitHub

Cloudflare One позволяет вашей команде подключаться к вашим приложениям с помощью входа через GitHub. Для использования этой интеграции наличие организации GitHub не обязательно.

Настройте GitHub Access

Чтобы настроить доступ к GitHub одновременно в GitHub и Cloudflare One:

  1. Войдите в GitHub.

  2. Перейдите в свою учётную запись > Настройки > Developer Settings.

  3. В Developer Settings, выберите OAuth-приложения и выберите Новое приложение OAuth.

  4. На Зарегистрируйте новое приложение OAuth странице укажите Название приложения. Ваши пользователи увидят это название приложения на странице входа.

  5. В URL-адрес домашней страницы поле введите домен вашей команды:

    https://<your-team-name>.cloudflareaccess.com

    Имя вашей команды можно найти в Панель управления Cloudflare в разделе Настройки > Название и домен команды > Название команды.

  6. В GitHub Authorization callback URL поле введите следующий URL-адрес:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback
  7. Выберите Зарегистрировать приложение.

  8. Запишите Client ID.

  9. Выберите Создайте новый client secret и сохраните секрет клиента в надежном месте.

  10. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.

  11. Выберите Добавить нового поставщика идентификации и выберите GitHub.

  12. В App ID, введите Client ID полученный от GitHub (см. шаг 8).

  13. В Секрет клиента, введите Секрет клиента полученный от GitHub (см. шаг 9).

  14. Выберите Save.

  15. Выберите Завершить настройку чтобы открыть страницу авторизации GitHub. Вам будет предложено предоставить Cloudflare Access следующие разрешения:

    • Организации и команды (только чтение)
    • Адреса электронной почты (только для чтения)
  16. Выберите Авторизовать.

Чтобы проверить, что подключение работает, перейдите в Панель управления Cloudflare > Zero Trust > Интеграции > Поставщики удостоверений и выберите Тест рядом с вашим методом входа GitHub. Если у вас включена двухфакторная аутентификация GitHub, вам сначала нужно будет войти в GitHub напрямую и вернуться в Access.

Пример конфигурации API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>"
	},
	"type": "github",
	"name": "my example idp"
}