← Cloudflare One / cloudflare-one / integrations / identity-providers
GitHub
Cloudflare One позволяет вашей команде подключаться к вашим приложениям с помощью входа через GitHub. Для использования этой интеграции наличие организации GitHub не обязательно.
Настройте GitHub Access
Чтобы настроить доступ к GitHub одновременно в GitHub и Cloudflare One:
-
Войдите в GitHub ↗.
-
Перейдите в свою учётную запись > Настройки > Developer Settings.
-
В Developer Settings, выберите OAuth-приложения и выберите Новое приложение OAuth.
-
На Зарегистрируйте новое приложение OAuth странице укажите Название приложения. Ваши пользователи увидят это название приложения на странице входа.
-
В URL-адрес домашней страницы поле введите домен вашей команды:
https://<your-team-name>.cloudflareaccess.comИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
В GitHub Authorization callback URL поле введите следующий URL-адрес:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback -
Выберите Зарегистрировать приложение.
-
Запишите Client ID.
-
Выберите Создайте новый client secret и сохраните секрет клиента в надежном месте.
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
Выберите Добавить нового поставщика идентификации и выберите GitHub.
-
В App ID, введите Client ID полученный от GitHub (см. шаг 8).
-
В Секрет клиента, введите Секрет клиента полученный от GitHub (см. шаг 9).
-
Выберите Save.
-
Выберите Завершить настройку чтобы открыть страницу авторизации GitHub. Вам будет предложено предоставить Cloudflare Access следующие разрешения:
- Организации и команды (только чтение)
- Адреса электронной почты (только для чтения)
-
Выберите Авторизовать.
Чтобы проверить, что подключение работает, перейдите в Панель управления Cloudflare ↗ > Zero Trust > Интеграции > Поставщики удостоверений и выберите Тест рядом с вашим методом входа GitHub. Если у вас включена двухфакторная аутентификация GitHub, вам сначала нужно будет войти в GitHub напрямую и вернуться в Access.
Пример конфигурации API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "github",
"name": "my example idp"
}