跳转到内容
搜索文档

隔离自托管应用程序

最后更新 查看 MarkdownAgent 设置

利用 Access 策略,您可以要求用户在安全的远程浏览器中打开自托管应用程序。因为远程浏览器已直接集成到我们的 Secure Web Gateway 平台中,所以无需安装 Cloudflare One Client 即可将 HTTP 策略应用于被隔离的应用程序。这使您能够将内部应用程序分发给非托管用户,同时保持对敏感数据的控制。

前提条件

您的浏览器必须在应用程序域上允许第三方 Cookie。

启用 Browser Isolation

  1. 在 Cloudflare One ↗中,前往 Browser isolation > Browser isolation settings。
  2. 开启 Allow users to open a remote browser without the device client。
  1. 前往 Access controls(访问控制) > Applications(应用程序)。
  2. 选择一个自托管应用程序,然后选择 Configure(配置)。
  3. 前往 Policies(策略)。
  4. 选择一个 Allow 策略,然后选择 Configure(配置)。
  5. 在 Additional settings(其他设置) 下,开启 Isolate application。
  6. 保存策略。

浏览器隔离现已为匹配此策略的用户启用。用户登录 Access 后,应用程序将在远程浏览器中启动。要确认应用程序已被隔离,请参阅检查网页是否已隔离。

您可以选择为使用受管设备且不需要隔离的用户添加另一个 Allow 策略。

针对被隔离应用程序的策略

流向被隔离 Access 应用程序的流量由您的 Gateway HTTP 策略进行过滤。有用的策略包括:

例如,如果您的应用程序托管在 internal.site.com 上,则以下策略将阻止用户在远程浏览器中上传和下载信用卡号:

选择器 运算符 值 逻辑 操作
Domain(域名) in internal.site.com And(且) Block(阻止)
DLP Profile(DLP 配置文件) in Financial Information

产品兼容性

有关与 Isolate application 功能不兼容的产品列表,请参阅产品兼容性。

这篇文档对您有帮助吗?