Facebook をアイデンティティプロバイダーとして設定する手順です。
-
developers.facebook.com ↗ を開きます。Developer アカウントがない場合は作成します。
-
右上の Create App を選びます。Create an app カードが表示されます。
-
App name と App contact email を入力し、Next を選びます。
-
Add use cases ページで Authenticate and request data from users with Facebook Login を選び、Next を選びます。
-
必要な情報を入力し、Overview に到達するまで Next を選びます。その後 Create app を選びます。
-
My Apps ページで App settings > Basic を開きます。
-
App ID と App Secret をコピーします。
-
Cloudflare ダッシュボード で Zero Trust > Integrations > Identity providers を開きます。
-
Your identity providers で Add an identity provider を選びます。
-
Facebook で取得した App ID と App Secret を入力します。
-
(任意)Proof of Key Exchange (PKCE) ↗ を有効にします。有効にすると、すべてのログイン試行で PKCE が実行されます。
-
Save を選びます。
-
developers.facebook.com ↗ の My Apps に戻り、対象のアプリを選びます。
-
App customization and requirements で Customize the Authenticate and request data from users with Facebook Login use case を選びます。
-
Settings を選び、Use Strict Mode for redirect URIs スライダーが Yes になっていることを確認します。
-
Valid OAuth Redirect URIs 欄に次の URL を入力します。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackチーム名は、Cloudflare ダッシュボード ↗ の Settings > Team name and domain > Team name で確認できます。
-
Save Changes を選びます。
接続が動作するか確認するには、SSO Integration の手順に従います。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "facebook",
"name": "my example idp"
}