Cloudflare Access では、ユーザーが LinkedIn をアイデンティティプロバイダー(IdP)として使えます。
続ける前に、LinkedIn アカウントにサインインします。LinkedIn を Cloudflare Access の IdP として設定するには、LinkedIn アカウントが必要です。
LinkedIn を IdP として設定する手順は次のとおりです。
-
LinkedIn Developer Portal ↗ を開きます。
-
Create App を選びます。
-
Create an app ページで、アプリケーションの App name を入力します。
-
アプリケーションの LinkedIn Page を選ぶか、LinkedIn ページがない場合は Create a new LinkedIn page を選びます。
-
Upload a logo を選び、会社のロゴ画像をアップロードします。
-
API Terms of Use を選んで利用規約を確認し、同意します。
-
Create app を選びます。
-
LinkedIn アプリケーションの Products タブで、Sign In with LinkedIn using OpenID Connect の横にある Request Access を選びます。
-
LinkedIn アプリケーションの Auth タブで、Client ID と Client Secret を確認します。
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Integrations > Identity providers を開きます。
-
Your identity providers で、Add new identity provider を選びます。
-
IdP として LinkedIn を選びます。
-
App ID 欄に、手順 9 の Client ID をコピーして貼り付けます。Client secret 欄に、手順 9 の Client secret をコピーして貼り付けます。
-
Save を選びます。
-
LinkedIn アプリケーションの Auth タブで OAuth 2.0 settings を開き、Authorized redirect URLs for your app の横にある鉛筆アイコンを選びます。
-
次の URL を入力します。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackチーム名は、Cloudflare ダッシュボード ↗ の Settings > Team name and domain > Team name で確認できます。
接続を確認するには、Cloudflare ダッシュボード ↗ > Zero Trust > Integrations > Identity providers を開き、LinkedIn のログイン方法の横にある Test を選びます。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>"
},
"type": "linkedin",
"name": "my example idp"
}