Cloudflare One では、チームが GitHub のログインでアプリケーションに接続できます。連携を使うために GitHub の Organization は必要ありません。
GitHub と Cloudflare One の両方で GitHub アクセスを設定する手順は次のとおりです。
-
GitHub ↗ にログインします。
-
アカウントの Settings > Developer Settings を開きます。
-
Developer Settings で OAuth Apps を選び、New OAuth app を選びます。
-
Register a new OAuth application ページで Application name を入力します。ユーザーはログインページでこのアプリケーション名を見ます。
-
Homepage URL にチームドメインを入力します。
https://<your-team-name>.cloudflareaccess.comチーム名は、Cloudflare ダッシュボード ↗ の Settings > Team name and domain > Team name で確認できます。
-
GitHub の Authorization callback URL に次の URL を入力します。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback -
Register application を選びます。
-
Client ID を控えます。
-
Generate a new client secret を選び、クライアントシークレットを安全な場所にコピーします。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Integrations > Identity providers を開きます。
-
Add new identity provider を選び、GitHub を選びます。
-
App ID に、GitHub で取得した Client ID を入力します(手順 8 を参照)。
-
Client secret に、GitHub で取得した Client secret を入力します(手順 9 を参照)。
-
Save を選びます。
-
Finish setup を選び、GitHub の認可ページを開きます。Cloudflare Access に次の権限を付与するよう求められます。
- Organizations and teams(読み取り専用)
- Email addresses(読み取り専用)
-
Authorize を選びます。
接続が動作するか確認するには、Cloudflare ダッシュボード ↗ の Zero Trust > Integrations > Identity providers を開き、GitHub のログイン方法の横にある Test を選びます。GitHub の二要素認証を有効にしている場合は、先に GitHub へ直接ログインしてから Access に戻る必要があります。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "github",
"name": "my example idp"
}