Optimizing Cloudflare Access Configuration Documentation

This commit is contained in:
Kris
2024-07-12 04:26:33 +02:00
parent aff28d5d33
commit e94693815f
8 changed files with 87 additions and 27 deletions
+5 -1
View File
@@ -34,10 +34,14 @@ outline: deep
## 使用 Cloudflare Access 作为 OAuth2 提供方
位于中国大陆的用户可能无法直接连接 Github,如您在使用 Github、GitlabGitee 作为管理员账户登录时遇到问题,可以优先考虑切换 [使用 Cloudflare Access 作为 OAuth2 提供方](/guide/q8.html) 作为登录方式
对于位于中国大陆的用户直接连接 GitHub 可能会遇到困难。如果您在使用 GitHub、GitLabGitee 作为管理员账户登录时遇到问题,建议切换到使用 [Cloudflare Access 作为 OAuth2 提供方](/guide/q8.html) 进行登录
### 新建 SaaS-OIDC 应用流程
:::warning
以下步骤适用于已经开始使用 Zero Trust 的用户。如果您尚未使用过 Cloudflare Zero Trust,强烈建议您首先阅读 [Cloudflare Access 作为 OAuth2 提供方的使用指南](/guide/q8.html),以了解 Cloudflare Access 的配置示例和流程。
:::
1. 前往 [Zero Trust Dashboard](https://one.dash.cloudflare.com),使用 Cloudflare 账号登录。
2. `My Team` -> `Users` -> `<具体用户>` -> 获取 `User ID` 并保存。
3. `Access` -> `Application` -> `Add an Application`
+6 -1
View File
@@ -57,4 +57,9 @@ Cloudflare Access 用户请注意,您的用户名不是邮箱,而是 User ID
### net/http: TLS handshake timeout
同上。
同上。
### 使用 Cloudflare Access 作为 OAuth2 提供方时无法收到邮件验证码
- 确认在 `Policies` 中已正确配置了邮件验证策略。
- 检查您提供的邮箱地址是否正确无误。注意,不在策略白名单中的邮箱地址将不会接收到验证码。
+28 -10
View File
@@ -1,3 +1,6 @@
---
outline: deep
---
# 使用 Cloudflare Access 作为 OAuth2 提供方
相较于 GithubCloudflare Access 对于中国大陆用户更加友好。如您当前使用 Github、Gitlab、Gitee 作为管理员账户登录时遇到问题,您可以考虑切换 Cloudflare Access 作为 OAuth2 提供方
## 示例配置:
@@ -21,16 +24,31 @@ Oauth2:
### 新建 SaaS-OIDC 应用流程
前往 Zero Trust Dashboard: https://one.dash.cloudflare.com
前往 Zero Trust Dashboard[https://one.dash.cloudflare.com/](https://one.dash.cloudflare.com/),选择或新建一个账户(Account),然后按照以下步骤操作:
1. `My Team` -> `Users` -> `<具体用户>` -> 获取 `User ID` 并保存;
2. `Access` -> `Application` -> `Add an Application`;
3. 选择 `SaaS`,在 `Application` 中输入自定义的应用名称(例如 nezha),选择 `OIDC`后点击 `Add application`;
1. `My Team` -> `Users` -> 点击`<具体用户>` -> 获取 `User ID` 并保存 *(如果是第一次使用 Zero Trust,Users 列表会为空,可暂时跳过这一步;你需要完成一次验证后,用户才会出现在 Users 列表中)*
2. `Access` -> `Applications` -> `Add an Application`;
3. 选择 `SaaS`,在 `Application` 字段中输入自定义的应用名称(例如 `nezha`),选择 `OIDC` 后点击 `Add application`;
4. `Scopes` 选择 `openid`, `email`, `profile`, `groups`;
5. `Redirect URLs` 填写你的 CallBack 地址,例如 `https://dashboard.example.com/oauth2/callback`;
6. 记录 `Client ID``Client Secret``Issuer` 地址中协议与域名部分,例如 `https://xxxxx.cloudflareaccess.com`
7. 编辑 Dashboard 配置文件(通常`/opt/nezha/dashboard/data/config.yaml)`,参示例配置修改 `Oauth2` 置,并重启 Dashboard 服务
<br>
### 身份验证策略配置
5. `Redirect URLs` 填写你的 Dashboard Callback 地址,例如 `https://dashboard.example.com/oauth2/callback`;
6. 分别记录 `Client ID``Client Secret``Issuer` 地址中协议与域名部分,例如 `https://xxxxx.cloudflareaccess.com`;
7. 编辑 Dashboard 配置文件通常位于 `/opt/nezha/dashboard/data/config.yaml`,参示例配置修改 `OAuth2` 置,并重启 Dashboard 服务
在完成 Dashboard 的设置后,您还需要在 Zero Trust Dashboard 中 `Access`-> `Applications` -> `<应用名>` -> `Policies` 配置验证策略。您可以选择包括邮件OTP验证、硬件密钥验证、等十多种 SSO 验证方式,详细配置请参考 [Cloudflare Zero Trust 文档](https://developers.cloudflare.com/cloudflare-one/)
### 身份验证策略配置
在完成 Dashboard 设置后,您还需要在 Zero Trust Dashboard 中配置身份验证策略,路径为:`Access` -> `Applications` -> `<应用名>` -> `Policies`。您可以选择多种 SSO 验证方式,包括邮件 OTP 验证、硬件密钥验证等,详细配置请参考 [Cloudflare Zero Trust 文档](https://developers.cloudflare.com/cloudflare-one/)。
### 策略配置示例(One-time PIN
默认使用邮件 OTP 验证方式:
1. `Access` -> `Applications` -> `<应用名>` -> `Policies` -> `Add a policy`;
2. 设置一个 `Policy Name`,例如 `OTP``Action` 设置为 `Allow`;
3.`Configure rules` 下新增一条 `Include` 规则,`Selector` 选择 `Emails`,在文本框中输入你的邮箱地址;
4. 点击 `Save policy` 保存策略。
### 测试策略
1. 在配置正确的情况下,访问 Dashboard 登录界面,会显示为 `使用 Cloudflare 账号登录`,点击登录会跳转到 Cloudflare Access 登录页面;
2. 输入前面配置的 Email 地址,点击 `Send me a code`,输入收到的验证码,即可登录 Dashboard;
3. 如果在之前的步骤中,未在 `Admin` 中未填写 `User ID`,登录后会提示错误信息:“该用户不是本站点管理员,无法登录”。此时需要在 `My Team` -> `Users` 中找到对应的用户,点击用户名获取 `User ID` 并填写到 Dashboard 配置文件里的 `Admin` 部分,重启 Dashboard 服务后再次尝试登录。
+3
View File
@@ -1,3 +1,6 @@
---
outline: deep
---
# 启用 GPU 监控
GPU 监控是哪吒监控 v0.17.x 引入的新功能,使用前请检查您的 Dashboard 版本是否为 v0.17.2+ / Agent 版本是否为 v0.17.0+。