按照以下步骤将 Facebook 设置为您的身份提供商。
-
前往 developers.facebook.com ↗。如果您还没有开发者账户,请创建一个。
-
在右上角选择 Create App(创建应用),将显示 Create app(创建应用) 卡片。
-
输入 App name(应用名称) 和 App contact email(应用联系邮件),然后选择 Next(下一步)。
-
在 Add use cases(添加用例) 页面,选择 Authenticate and request data from users with Facebook Login(使用 Facebook 登录对用户进行身份验证并请求数据)。选择 Next(下一步)。
-
填写必要信息,然后持续选择 Next(下一步) 直到到达 Overview(概览) 页面。然后选择 Create app(创建应用)。
-
在 My Apps(我的应用) 页面,前往 App settings(应用设置) > Basic(基本)。
-
复制 App ID(应用 ID) 和 App secret(应用密钥)。
-
在 Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
-
在 Your identity providers(您的身份提供商) 下,选择 Add identity provider(添加身份提供商)。
-
填写从 Facebook 获取的 App ID(应用 ID) 和 App secret(应用密钥)。
-
(可选)启用密钥交换验证(PKCE) ↗。所有登录尝试都将执行 PKCE。
-
选择 Save(保存)。
-
返回 developers.facebook.com ↗ 的 My Apps(我的应用),选择您的应用。
-
在 Customize and requirements(应用自定义和要求) 下,选择 Customize Authenticate and request data from users with Facebook Login use case(自定义使用 Facebook 登录对用户进行身份验证并请求数据用例)。
-
选择 Settings(设置),确保 Use Strict Mode for Redirect URIs(对重定向 URI 使用严格模式) 滑块设置为 Yes(是)。
-
在 Valid OAuth Redirect URIs(有效的 OAuth 重定向 URI) 字段中,输入以下 URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。
-
选择 Save changes(保存更改)。
要测试连接是否正常,请按照 SSO 集成中的步骤操作。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "facebook",
"name": "my example idp"
}