Cloudflare Access では、External Evaluation ルールを使って、柔軟にカスタマイズできるポリシーを作成できます。External Evaluation ルールは、Access ポリシーの評価中に任意の API を呼び出し、独自のビジネスロジックに基づいてユーザーを認証できます。次のような用途があります。
- 時間帯に応じてポリシーを変える。
- 外部の脅威フィードと IP アドレスを照合する。
- 業界固有のユーザーレジストリを呼び出す。
External Evaluation ルールには、呼び出す API エンドポイントと、応答が信頼できる送信元から来たことを検証する鍵の 2 つの値が必要です。ユーザーがアイデンティティプロバイダーで認証したあと、ユーザー、デバイス、位置に関する情報がすべて外部 API に渡されます。API は Access に合格または不合格を返し、Access はそれに基づいてユーザーのアクセスを許可または拒否します。
詳細な設定手順は External Evaluation ルール を参照してください。
API のサンプルコードは オープンソースリポジトリ ↗ にあります。