跳转到内容
搜索文档

要求 Gateway

最后更新 查看 MarkdownAgent 设置

使用 Require Gateway,您可以仅允许加入您的 Zero Trust 组织的设备访问您的应用程序。与检查任何 WARP 实例(包括消费者版本)的 Require WARP 不同,Require Gateway 仅允许来自其流量被您组织的 Cloudflare Gateway 配置所过滤的设备的请求。当您希望通过仅允许员工访问来保护公司拥有的资产时,最好使用此策略。

前提条件

1. 启用 Gateway 检查

  1. 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)。

  2. 转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)。

  3. 选择 Gateway,然后选择 Save(保存)。

2. 将检查添加到 Access 应用程序

  1. 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)。

  2. 找到需要 Gateway 的应用程序。选择 Configuration(配置)。

  3. 在 策略 选项卡中,新建 Access 策略或编辑现有策略。

  4. 在策略构建器中,添加一个使用 Gateway 选择器的 Include(包含)或 Require(要求)规则。保存策略。

  5. 保存 Access 应用程序。

在授予对应用程序的访问权限之前,策略将检查设备是否正在运行 Cloudflare One Client 并已加入您的 Zero Trust 组织。

这篇文档对您有帮助吗?