跳转到内容
搜索文档

GitHub

最后更新 查看 MarkdownAgent 设置

Cloudflare One 允许您的团队使用 GitHub 登录来连接您的应用程序。您无需拥有 GitHub 组织即可使用此集成。

设置 GitHub Access

在 GitHub 和 Cloudflare One 中配置 GitHub 访问的步骤:

  1. 登录 GitHub ↗。

  2. 前往您的账户 > Settings(设置) > Developer settings(开发者设置)。

  3. 在 Developer settings(开发者设置) 中,选择 OAuth Apps(OAuth 应用),然后选择 New OAuth App(新建 OAuth 应用)。

  4. 在 Register a new OAuth application(注册新的 OAuth 应用程序) 页面上,输入 Application name(应用程序名称)。您的用户在登录页面上将看到此应用程序名称。

  5. 在 Homepage URL(主页 URL) 字段中,输入您的团队域:

    https://<your-team-name>.cloudflareaccess.com

    您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

  6. 在 GitHub Authorization callback URL(授权回调 URL) 字段中,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback
  7. 选择 Register application(注册应用程序)。

  8. 记录 Client ID(客户端 ID)。

  9. 选择 Generate a new client secret(生成新的客户端密钥),并将客户端密钥复制到安全的地方。

  10. 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。

  11. 选择 Add new identity provider(添加新的身份提供商),然后选择 GitHub。

  12. 在 App ID(应用 ID) 中,输入从 GitHub 获取的 Client ID(客户端 ID)(参见步骤 8)。

  13. 在 Client secret(客户端密钥) 中,输入从 GitHub 获取的 Client secret(客户端密钥)(参见步骤 9)。

  14. 选择 Save(保存)。

  15. 选择 Finish setup(完成设置) 以启动 GitHub 授权页面。系统将要求您向 Cloudflare Access 授予以下权限:

    • 组织和团队(只读)
    • 电子邮件地址(只读)
  16. 选择 Authorize(授权)。

要测试连接是否正常,请前往 Cloudflare 仪表板 ↗ > Zero Trust > Integrations(集成) > Identity providers(身份提供商),然后选择 GitHub 登录方式旁边的 Test(测试)。如果您启用了 GitHub 双因素身份验证,则需要先直接登录 GitHub,然后返回 Access。

API 配置示例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>"
	},
	"type": "github",
	"name": "my example idp"
}

这篇文档对您有帮助吗?