借助 Cloudflare One,即使应用程序未受 Access 保护,您也可以在 App Launcher 中显示这些应用程序。这样,用户可以在一个地方访问工作所需的所有应用程序,无论这些应用程序是否受 Access 保护。
未受 Access 保护的应用程序链接可以作为书签添加。您可以分配 Access 策略来控制哪些用户在 App Launcher 中可以看到书签。不匹配 Allow 策略的用户将看不到书签磁贴。与其他 Access 应用程序类型的策略不同,书签策略仅影响在 App Launcher 中的可见性,不控制对目标 URL 的访问。
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Access controls(访问控制) > Applications(应用程序)。
-
选择 Create new application(创建新应用程序) > Bookmarks。
-
为您的应用程序命名。
-
输入您的 Application URL,例如
https://mybookmark.com。 -
(可选)要限制谁可以看到书签,请选择现有策略或创建新策略。如果您不添加任何策略,则书签对您组织中的所有用户可见。
-
选择 Next(下一步)。
-
如果您希望应用程序在 App Launcher 中可见,请开启 App Launcher visibility。此开关不影响用户访问应用程序的能力。
-
(可选)要为您的应用程序添加自定义徽标,请选择 Custom(自定义) 并输入图片 URL。
-
选择 Save(保存)。
该应用程序将显示在 Applications(应用程序) 页面中,标记为 BOOKMARK。您可以随时编辑或删除书签,就像处理其他任何应用程序一样。
当用户选择书签磁贴时,书签应用程序不会生成单独的 Access 身份验证日志。仅记录对 App Launcher 本身的身份验证事件。
书签策略支持所有 Access 策略选择器,包括:
- 基于身份的选择器(如电子邮件、电子邮件域或身份提供商组)
- 基于位置的选择器(如国家/地区或 IP 范围)
- 设备态势检查(需要安装 Cloudflare One Client)
书签应用程序不支持以下策略功能:
如果您尝试分配使用不支持的功能的策略,仪表板将显示错误。