Cloudflare Access 允许您的用户使用 LinkedIn 作为其身份提供商 (IdP)。
在继续之前,请登录您的 LinkedIn 账户。将 LinkedIn 配置为 Cloudflare Access IdP 需要一个 LinkedIn 账户。
将 LinkedIn 配置为 IdP:
-
前往 LinkedIn 开发者门户 ↗。
-
选择 Create App(创建应用)。
-
在 **Create an app(创建应用)**页面,为您的应用程序输入 App name(应用名称)。
-
为您的应用程序选择一个 LinkedIn Page(LinkedIn 主页),如果您没有 LinkedIn 主页,请选择 Create a new LinkedIn page(创建新的 LinkedIn 主页)。
-
选择 **Upload a logo(上传徽标)**并上传您的公司 Logo 图片文件。
-
选择 **API Terms of Use(API 使用条款)**阅读使用条款,并同意条款。
-
选择 Create app(创建应用)。
-
在您的 LinkedIn 应用程序的 **Products(产品)**选项卡中,选择 **Sign In with LinkedIn using OpenID Connect(使用 OpenID Connect 通过 LinkedIn 登录)**选项旁边的 Request Access(请求访问)。
-
在您的 LinkedIn 应用程序的 Auth(授权) 选项卡中,找到 Client ID(客户端 ID) 和 Client Secret(客户端密钥)。

-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成)> Identity providers(身份提供商)。
-
在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)。
-
选择 LinkedIn 作为您的 IdP。
-
在 App ID(应用 ID) 字段中,复制并粘贴第 9 步的 Client ID(客户端 ID)。在 Client secret(客户端密钥) 字段中,复制并粘贴第 9 步的 Client secret(客户端密钥)。
-
选择 Save(保存)。
-
在您的 LinkedIn 应用程序的 Auth 选项卡中,前往 OAuth 2.0 settings(OAuth 2.0 设置),并选择 **Authorized redirect URLs for your app(应用的授权重定向 URL)**旁边的铅笔图标。
-
输入以下 URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。
要测试连接是否正常,请前往 Cloudflare 仪表板 ↗ > Zero Trust > Integrations(集成)> Identity providers(身份提供商),然后选择您的 LinkedIn 登录方法旁边的 Test(测试)。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "linkedin",
"name": "my example idp"
}