跳转到内容
搜索文档

GitHub Enterprise Cloud

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 GitHub Enterprise Cloud 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • GitHub Enterprise Cloud 订阅
  • 作为组织所有者对 GitHub 账户的访问权限

1. 向 Cloudflare One 添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),选择 GitHub
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 填写以下字段:
    • Entity ID(实体 ID)https://github.com/orgs/<your-organization>
    • Assertion Consumer Service URL(断言使用者服务 URL)https://github.com/orgs/<your-organization>/saml/consume
    • Name ID format(名称 ID 格式)Email
  7. 复制 SSO endpoint(SSO 端点)、**Access Entity ID or Issuer(Access 实体 ID 或签发者)**和 Public key(公钥)
  8. 为该应用程序配置 Access 策略
  9. 保存应用程序。

2. 创建 X.509 证书

  1. 将 **Public key(公钥)**粘贴到文本编辑器中。
  2. 将证书包裹在 -----BEGIN CERTIFICATE----------END CERTIFICATE----- 之中。

3. 在 GitHub Enterprise Cloud 中配置身份提供商和 SAML SSO

  1. 在您的 GitHub 组织页面中,转到 Settings(设置)> Authentication security(身份验证安全)
  2. 在 **SAML single sign-on(SAML 单点登录)**下,开启 Enable SAML authentication(启用 SAML 身份验证)
  3. 填写以下字段:
    • Sign on URL(登录 URL):来自 Cloudflare One 中应用程序配置的 SSO endpoint。
    • Issuer(签发者):来自 Cloudflare One 中应用程序配置的 Access Entity ID or Issuer。
    • Public certificate(公开证书):粘贴来自步骤 2. 创建 X.509 证书的整个 x.509 证书。

4. 测试集成

选择 Test SAML configuration(测试 SAML 配置)。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。 成功完成此操作后,选择 Save(保存)

如果您想使用 Cloudflare Access 强制执行 SSO 登录,您还可以开启 Require SAML SSO authentication for all members of your organization(要求组织的所有成员使用 SAML SSO 身份验证)

这篇文档对您有帮助吗?