使用 Require Gateway,您可以仅允许加入您的 Zero Trust 组织的设备访问您的应用程序。与检查任何 WARP 实例(包括消费者版本)的 Require WARP 不同,Require Gateway 仅允许来自其流量被您组织的 Cloudflare Gateway 配置所过滤的设备的请求。当您希望通过仅允许员工访问来保护公司拥有的资产时,最好使用此策略。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)。
-
转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)。
-
选择 Gateway,然后选择 Save(保存)。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)。
-
找到需要 Gateway 的应用程序。选择 Configuration(配置)。
-
在 策略 选项卡中,新建 Access 策略或编辑现有策略。
-
在策略构建器中,添加一个使用 Gateway 选择器的 Include(包含)或 Require(要求)规则。保存策略。
-
保存 Access 应用程序。
在授予对应用程序的访问权限之前,策略将检查设备是否正在运行 Cloudflare One Client 并已加入您的 Zero Trust 组织。