Cloudflare Access 作为身份感知代理,允许您保护您的 Web 应用程序。Access 位于您的应用程序前面,在允许请求通过之前,会根据您的 Access 策略检查每个请求。您可以使用来自现有身份提供商 (IdP)、设备状态提供商以及其他选择器的信号来控制谁可以访问该应用程序。
您可保护以下类型的 Web 应用程序:
-
SaaS 应用程序 由您团队依赖的、不由您组织托管的应用程序组成。例如 Salesforce 和 Workday。要保护 SaaS 应用程序,您必须将 Cloudflare Access 与 SaaS 应用程序的 SSO 配置进行集成。
-
自托管应用程序 由您在自己的环境中托管的内部应用程序组成。这些可以是 Atlassian 套件等工具的数据中心版本,也可以是由您自己团队创建的应用程序。自托管应用程序的设置要求取决于该应用程序是否可以在互联网上公开访问,还是仅限于私有网络上的用户访问。
- 公共主机名应用程序 是具有公共 DNS 记录的 Web 应用程序。互联网上的任何人都可以通过在浏览器中输入 URL 并通过 Cloudflare Access 进行身份验证来访问该应用程序。要保护对公共网站的访问,需要进行 Cloudflare DNS 完全设置或部分 CNAME 设置。
- 私有网络应用程序 没有公共 DNS 记录,这意味着它们无法从公共互联网访问。若要使用私有 IP 或私有主机名进行连接,用户的流量必须路由通过 Cloudflare Gateway。首选方法是在用户的设备上安装 Cloudflare One 客户端。其他选项包括从网络位置转发流量、使用 PAC 文件,或采用无客户端 Web 隔离(Clientless Web Isolation)。
-
模型上下文协议 (MCP) 服务器 是使生成式 AI 工具能够在您的业务应用程序中读取和写入数据的 Web 应用程序。例如,Salesforce 提供了一个 MCP 服务器 ↗,供开发人员使用 GitHub Copilot 或其他 AI 代码编辑器与其 Salesforce 租户中的资源进行交互。
-
Cloudflare 仪表板 SSO 是一种特殊类型的 SaaS 应用程序,用于管理 Cloudflare 仪表板的 SSO 设置,且对管理员的编辑权限有限。