跳转到内容
搜索文档

GitHub

最后更新 查看 MarkdownAgent 设置

Cloudflare One 允许您的团队使用 GitHub 登录来连接您的应用程序。您无需拥有 GitHub 组织即可使用此集成。

设置 GitHub Access

在 GitHub 和 Cloudflare One 中配置 GitHub 访问的步骤:

  1. 登录 GitHub

  2. 前往您的账户 > Settings(设置) > Developer settings(开发者设置)

  3. Developer settings(开发者设置) 中,选择 OAuth Apps(OAuth 应用),然后选择 New OAuth App(新建 OAuth 应用)

  4. Register a new OAuth application(注册新的 OAuth 应用程序) 页面上,输入 Application name(应用程序名称)。您的用户在登录页面上将看到此应用程序名称。

  5. Homepage URL(主页 URL) 字段中,输入您的团队域:

    https://<your-team-name>.cloudflareaccess.com

    您可以在 Cloudflare 仪表板Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

  6. 在 GitHub Authorization callback URL(授权回调 URL) 字段中,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback
  7. 选择 Register application(注册应用程序)

  8. 记录 Client ID(客户端 ID)

  9. 选择 Generate a new client secret(生成新的客户端密钥),并将客户端密钥复制到安全的地方。

  10. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)

  11. 选择 Add new identity provider(添加新的身份提供商),然后选择 GitHub

  12. App ID(应用 ID) 中,输入从 GitHub 获取的 Client ID(客户端 ID)(参见步骤 8)

  13. Client secret(客户端密钥) 中,输入从 GitHub 获取的 Client secret(客户端密钥)(参见步骤 9)

  14. 选择 Save(保存)

  15. 选择 Finish setup(完成设置) 以启动 GitHub 授权页面。系统将要求您向 Cloudflare Access 授予以下权限:

    • 组织和团队(只读)
    • 电子邮件地址(只读)
  16. 选择 Authorize(授权)

要测试连接是否正常,请前往 Cloudflare 仪表板 > Zero Trust > Integrations(集成) > Identity providers(身份提供商),然后选择 GitHub 登录方式旁边的 Test(测试)。如果您启用了 GitHub 双因素身份验证,则需要先直接登录 GitHub,然后返回 Access。

API 配置示例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>"
	},
	"type": "github",
	"name": "my example idp"
}

这篇文档对您有帮助吗?