Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

GitHub Enterprise Cloud

最終更新 Markdown で表示Agent セットアップ

このガイドでは、GitHub Enterprise Cloud を Cloudflare One の SAML アプリケーションとして設定する方法を説明します。

前提条件

  • Cloudflare One に設定済みの ID プロバイダー
  • GitHub Enterprise Cloud のサブスクリプション
  • organization のオーナーとして GitHub アカウントにアクセスできること

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボードZero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選択します。
  3. ApplicationGitHub を選択します。
  4. 認証プロトコルで SAML を選択します。
  5. Add application を選択します。
  6. 次の項目を入力します。
    • Entity ID: https://github.com/orgs/<your-organization>
    • Assertion Consumer Service URL: https://github.com/orgs/<your-organization>/saml/consume
    • Name ID format: Email
  7. SSO endpointAccess Entity ID or IssuerPublic key をコピーします。
  8. アプリケーションの Access ポリシー を設定します。
  9. アプリケーションを保存します。

2. X.509 証明書を作成する

  1. テキストエディターに Public key を貼り付けます。
  2. 証明書を -----BEGIN CERTIFICATE----------END CERTIFICATE----- で囲みます。

3. GitHub Enterprise Cloud で ID プロバイダーと SAML SSO を設定する

  1. GitHub の organization ページで Settings > Authentication security を開きます。
  2. SAML single sign-onEnable SAML authentication をオンにします。
  3. 次の項目を入力します。
    • Sign on URL: Cloudflare One のアプリケーション設定にある SSO endpoint
    • Issuer: Cloudflare One のアプリケーション設定にある Access Entity ID or Issuer
    • Public certificate: 2. X.509 証明書を作成する で作った x.509 証明書全体を貼り付けます。

4. 連携をテストする

Test SAML configuration を選択します。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。 成功したら Save を選択します。

組織の全メンバーに Cloudflare Access での SSO ログインを必須にする場合は、Require SAML SSO authentication for all members of your organization もオンにできます。

役に立ちましたか?