Cloudflare 作为身份提供商和账户成员资格选择器
Cloudflare Access 现在支持将 Cloudflare 本身用作身份提供商。如果您发布了 Access 应用程序并选择 Cloudflare 作为登录方法,用户可以使用其现有的 Cloudflare 账户登录——无需一次性 PIN,无需第三方 IdP 配置,也无需共享电子邮件收件箱。身份验证由 Cloudflare 自身的账户安全性(包括多因素身份验证)提供支持,因此在大多数用例中,它比基于 OTP 的登录更易于设置且更安全。
Cloudflare 现在是所有新创建的 Zero Trust 账户的默认身份提供商,取代了一次性 PIN(One-time PIN)。
这还启用了两个新功能:
- Cloudflare 账户成员选择器(Cloudflare Account Member selector) — 一种新的策略选择器,根据用户在 Cloudflare 账户中的成员资格来进行匹配。您可以针对当前账户,也可以为跨账户访问场景指定不同的账户 ID。
- Restrict to account members(限制为账户成员) — 一种身份提供商配置选项,将身份验证限制为属于您 Cloudflare 账户成员的用户。
要开始使用,请在您的 Zero Trust 设置中将 Cloudflare 添加为身份提供商。