Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

セルフホストアプリケーションを分離する

最終更新 Markdown で表示Agent セットアップ

Access ポリシーを使うと、セルフホストアプリケーションを安全な リモートブラウザー で開くようユーザーに求められます。リモートブラウザーは Secure Web Gateway プラットフォームに直接組み込まれているため、Cloudflare One Client をインストールしなくても、分離したアプリケーションに HTTP ポリシー を適用できます。管理対象外のユーザーに社内アプリケーションを配布しつつ、機密データの制御を維持できます。

前提条件

ブラウザーで、アプリケーションのドメインに対してサードパーティ Cookie を許可する必要があります。

Browser Isolation を有効にする

  1. Cloudflare OneBrowser isolation > Browser isolation settings を開きます。
  2. Allow users to open a remote browser without the device client をオンにします。
  1. Access controls > Applications を開きます。
  2. セルフホストアプリケーション を選び、Configure を選択します。
  3. Policies を開きます。
  4. Allow ポリシー を選び、Configure を選択します。
  5. Additional settingsIsolate application をオンにします。
  6. ポリシーを保存します。

このポリシーに一致するユーザーに対して、Browser Isolation が有効になります。ユーザーが Access にログインすると、アプリケーションはリモートブラウザーで起動します。アプリケーションが隔離されていることを確認するには、ウェブページが隔離されているか確認する を参照してください。

任意で、隔離が不要な管理対象デバイス上のユーザー向けに、別の Allow ポリシーを追加できます。

分離したアプリケーション向けのポリシー

分離した Access アプリケーションへのトラフィックは、Gateway の HTTP ポリシー でフィルタリングされます。よく使うポリシーは次のとおりです。

たとえば、アプリケーションが internal.site.com でホストされている場合、次のポリシーはリモートブラウザー内でのクレジットカード番号のアップロードとダウンロードをブロックします。

セレクター 演算子 論理 アクション
Domain in internal.site.com And Block
DLP Profile in Financial Information

製品の互換性

Isolate application 機能と互換性のない製品の一覧は、製品の互換性 を参照してください。

役に立ちましたか?