Cloudflare One 允许您的团队使用 GitHub 登录来连接您的应用程序。您无需拥有 GitHub 组织即可使用此集成。
在 GitHub 和 Cloudflare One 中配置 GitHub 访问的步骤:
-
登录 GitHub ↗。
-
前往您的账户 > Settings(设置) > Developer settings(开发者设置)。
-
在 Developer settings(开发者设置) 中,选择 OAuth Apps(OAuth 应用),然后选择 New OAuth App(新建 OAuth 应用)。
-
在 Register a new OAuth application(注册新的 OAuth 应用程序) 页面上,输入 Application name(应用程序名称)。您的用户在登录页面上将看到此应用程序名称。
-
在 Homepage URL(主页 URL) 字段中,输入您的团队域:
https://<your-team-name>.cloudflareaccess.com您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。
-
在 GitHub Authorization callback URL(授权回调 URL) 字段中,输入以下 URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback -
选择 Register application(注册应用程序)。
-
记录 Client ID(客户端 ID)。
-
选择 Generate a new client secret(生成新的客户端密钥),并将客户端密钥复制到安全的地方。
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
-
选择 Add new identity provider(添加新的身份提供商),然后选择 GitHub。
-
在 App ID(应用 ID) 中,输入从 GitHub 获取的 Client ID(客户端 ID)(参见步骤 8)。
-
在 Client secret(客户端密钥) 中,输入从 GitHub 获取的 Client secret(客户端密钥)(参见步骤 9)。
-
选择 Save(保存)。
-
选择 Finish setup(完成设置) 以启动 GitHub 授权页面。系统将要求您向 Cloudflare Access 授予以下权限:
- 组织和团队(只读)
- 电子邮件地址(只读)
-
选择 Authorize(授权)。
要测试连接是否正常,请前往 Cloudflare 仪表板 ↗ > Zero Trust > Integrations(集成) > Identity providers(身份提供商),然后选择 GitHub 登录方式旁边的 Test(测试)。如果您启用了 GitHub 双因素身份验证,则需要先直接登录 GitHub,然后返回 Access。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "github",
"name": "my example idp"
}