您可以自定义当用户未能通过 Access 应用程序身份验证时显示的拦截页面。每个应用程序可以有不同的拦截页面。
Cloudflare Access 提供三种不同的拦截页面选项:
- Default(默认):显示 Cloudflare 品牌的拦截页面。
- Custom Redirect URL - 将被拦截的请求重定向到指定 URL。例如,您可以将用户重定向到一个动态 Access Denied 页面 ↗,该页面会获取用户身份并显示被拦截的确切原因。
- Custom Page Template(自定义页面模板) -(仅在按量付费和企业计划中可用)显示由 Cloudflare 托管的自定义 HTML 页面。
您可以向未通过基于身份的策略的用户与未通过非身份策略的用户分别显示不同类型的拦截页面。
- 基于身份的拦截页面:当用户在登录到其身份提供商后,被基于身份的 Access 策略(如电子邮件、用户组或外部评估规则)拦截时显示。
- 非基于身份的拦截页面:当用户被非身份 Access 策略(如国家/地区、IP 或设备态势)拦截时显示。Cloudflare 在提示用户登录之前会检查非身份属性。
要为 Access 创建自定义拦截页面:
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Reusable components(可重用组件) > Custom pages(自定义页面)。
-
找到 Access Custom Pages(Access 自定义页面) 设置,然后选择 Manage(管理)。
-
选择 Add a page template(添加页面模板)。
-
为拦截页面输入唯一名称。
-
在 Type 中,选择这是基于身份还是非基于身份的拦截页面。
-
在 Custom HTML 中,输入自定义页面的 HTML 代码。例如:
<!doctype html> <html> <body> <h1>Access denied.</h1> <p>To obtain access, contact your IT administrator.</p> </body> </html> -
要检查自定义页面的外观,请选择 Download(下载) 并在浏览器中打开 HTML 文件。
-
对自定义页面满意后,选择 Save(保存)。
您现在可以在配置 Access 应用程序时选择此拦截页面。