Cloudflare One 使您能够将应用程序的访问限制为运行 Cloudflare One Client 的设备。这使您能够灵活地确保用户的流量在允许访问受 Cloudflare One 保护的资源之前是安全且加密的。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Traffic policies(流量策略) > Traffic settings(流量设置)。
- 确保已启用 Allow Secure Web Gateway to proxy traffic(允许 Secure Web Gateway 代理流量)。
- 转到 Reusable components(可重用组件) > Posture checks(安全状况检查)。
- 在 Cloudflare One Client checks(Cloudflare One 客户端检查) 中,选择 Add a check(添加检查)。
- 选择 WARP,然后选择 Save(保存)。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)。
-
找到需要 WARP 的应用程序。选择 Configuration(配置)。
-
在 策略 选项卡中,新建 Access 策略或编辑现有策略。
-
在策略构建器中,添加一个使用 WARP 选择器的 Include(包含)或 Require(要求)规则。保存策略。
-
保存 Access 应用程序。
在授予对应用程序的访问权限之前,策略将检查设备是否正在运行 Cloudflare One Client。