Access ポリシーを使うと、セルフホストアプリケーションを安全な リモートブラウザー で開くようユーザーに求められます。リモートブラウザーは Secure Web Gateway プラットフォームに直接組み込まれているため、Cloudflare One Client をインストールしなくても、分離したアプリケーションに HTTP ポリシー を適用できます。管理対象外のユーザーに社内アプリケーションを配布しつつ、機密データの制御を維持できます。
ブラウザーで、アプリケーションのドメインに対してサードパーティ Cookie を許可する必要があります。
- Cloudflare One ↗ で Browser isolation > Browser isolation settings を開きます。
- Allow users to open a remote browser without the device client をオンにします。
- Access controls > Applications を開きます。
- セルフホストアプリケーション を選び、Configure を選択します。
- Policies を開きます。
- Allow ポリシー を選び、Configure を選択します。
- Additional settings で Isolate application をオンにします。
- ポリシーを保存します。
このポリシーに一致するユーザーに対して、Browser Isolation が有効になります。ユーザーが Access にログインすると、アプリケーションはリモートブラウザーで起動します。アプリケーションが隔離されていることを確認するには、ウェブページが隔離されているか確認する を参照してください。
任意で、隔離が不要な管理対象デバイス上のユーザー向けに、別の Allow ポリシーを追加できます。
分離した Access アプリケーションへのトラフィックは、Gateway の HTTP ポリシー でフィルタリングされます。よく使うポリシーは次のとおりです。
- ID ベースのポリシー で、ユーザー ID に応じてリクエストを許可またはブロックします。
- Data Loss Prevention ポリシー で、機密データの送信を記録またはブロックします。
- Isolation ポリシー で、コピー / 貼り付け、印刷、ファイルダウンロードなどのブラウザー操作を無効にします。
たとえば、アプリケーションが internal.site.com でホストされている場合、次のポリシーはリモートブラウザー内でのクレジットカード番号のアップロードとダウンロードをブロックします。
| セレクター | 演算子 | 値 | 論理 | アクション |
|---|---|---|---|---|
| Domain | in | internal.site.com |
And | Block |
| DLP Profile | in | Financial Information |
Isolate application 機能と互換性のない製品の一覧は、製品の互換性 を参照してください。