<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Cloudflare changelogs | Access</title><description>Cloudflare changelogs for Access</description><link>https://cloudflaredoc.ubitools.com/changelog/</link><item><title>Access - 针对明文 HTTP 私有应用程序的基于浏览器的登录</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-20-http-private-apps-l7-auth/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-20-http-private-apps-l7-auth/</guid><description>&lt;p&gt;Cloudflare Access 现在对通过端口 &lt;code&gt;80&lt;/code&gt; 上的明文 HTTP 提供服务的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/applications/non-http/self-hosted-private-app/&quot;&gt;私有应用程序&lt;/a&gt;使用标准的基于浏览器的登录流程。&lt;/p&gt;
&lt;p&gt;以前，明文 HTTP 私有应用程序会回退到与 SSH、RDP 和其他非 HTTP 协议相同的会话流程：用户会从 Cloudflare One Client 收到一个“需要身份验证（Authentication required）”弹窗，然后必须选择该通知以打开浏览器并登录。现在，访问 HTTP 私有应用程序的用户会直接在浏览器中看到 Access 登录页面，并在成功后收到标准的 Access &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/applications/http-apps/authorization-cookie/application-token/&quot;&gt;应用程序令牌（application token）&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;这使得 HTTP 体验与 HTTPS 应用程序（开启了 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/traffic-policies/http-policies/tls-decryption/&quot;&gt;Gateway TLS 解密&lt;/a&gt;）保持一致。无需更改配置。仍然需要 Cloudflare One Client 将流量路由到私有网络，但它不再管理 HTTP 应用程序的 Access 会话。&lt;/p&gt;
&lt;p&gt;其他非 HTTP 协议（SSH、RDP、任意 TCP/UDP）继续使用 Cloudflare One Client 通知流程。&lt;/p&gt;</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category></item><item><title>Access, Cloudflare One - 用于基于浏览器的 RDP 的批量打印 PDF</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-16-rdp-bulk-print/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-16-rdp-bulk-print/</guid><description>&lt;p&gt;在基于浏览器的 RDP 会话中，用户现在可以将多个 PDF 文件作为单个打印作业进行打印。在远程计算机上将文件复制到剪贴板，然后选择剪贴板面板中的 &lt;strong&gt;Print all PDFs（打印所有 PDF）&lt;/strong&gt;。这些文件将合并为一个 PDF 并发送到您的本地打印机。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/rdp-bulk-print.DT4sCcI-_Z1XuBEQ.webp&quot; alt=&quot;剪贴板面板显示针对多个选定 PDF 文件的 Print all PDFs 选项。&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;768&quot; height=&quot;432&quot;&gt;
&lt;p&gt;批量打印在基于 Chromium 的浏览器和 Firefox 中可用。欲了解更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/connectors/cloudflare-tunnel/use-cases/rdp/rdp-browser/#print-pdfs&quot;&gt;为基于浏览器的 RDP 打印 PDF&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category><category>Cloudflare One</category></item><item><title>Access, Cloudflare One - 用于基于浏览器的 RDP 的文件传输控制（Beta）</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-07-rdp-file-transfer-beta/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-07-rdp-file-transfer-beta/</guid><description>&lt;p&gt;您现在可以为使用 Cloudflare Access 的基于浏览器的 RDP 配置文件传输控制，允许您限制用户是否可以在其本地计算机与远程 Windows 服务器之间上传或下载文件。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/file-transfer-policy-control.CiSEa5rr_Z1oqxAg.webp&quot; alt=&quot;Access 策略配置中的文件传输连接设置。&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;1356&quot; height=&quot;692&quot;&gt;
&lt;p&gt;对于支持自带设备（BYOD）政策或使用未托管设备的第三方承包商的组织，此功能非常有用。通过限制文件传输，您可以防止敏感数据从远程会话转移到用户的个人设备。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;配置选项&quot;&gt;配置选项&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#配置选项&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;文件传输控制在您的 Access 应用程序中针对每个策略进行配置，与现有的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/connectors/cloudflare-tunnel/use-cases/rdp/rdp-browser/#connection-settings&quot;&gt;文本剪贴板控制&lt;/a&gt;并列。对于每个策略，您可以选择以下选项之一：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;允许从客户端到远程 RDP 会话&lt;/strong&gt; — 用户可以从其本地计算机上传文件到基于浏览器的 RDP 会话中。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;允许从远程 RDP 会话到客户端&lt;/strong&gt; — 用户可以从基于浏览器的 RDP 会话下载文件到其本地计算机中。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;允许双向&lt;/strong&gt; — 用户可以在其本地计算机与基于浏览器的 RDP 会话之间上传和下载文件。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;禁用复制/粘贴&lt;/strong&gt; — 不允许用户在其本地计算机与基于浏览器的 RDP 会话之间传输文件。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;默认情况下，新策略的文件传输功能是被拒绝的。对于在此功能可用之前创建的现有 Access 应用程序，文件传输依然被拒绝。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;工作原理&quot;&gt;工作原理&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#工作原理&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;要上传，请将文件拖入浏览器窗口，或选择 RDP 会话左侧的设置齿轮图标。要下载，请在远程会话中复制文件，然后选择设置齿轮以进行下载、将多个文件下载为 zip 包，或者将 PDF 打印到本地打印机。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/clipboard-side-panel.Us2RfXfs_Z1hkXRl.webp&quot; alt=&quot;显示可供传输文件的剪贴板侧边面板。&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;812&quot; height=&quot;532&quot;&gt;&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/remote-doc-ready-for-download-or-print-local.Dcm5hrGD_kMExI.webp&quot; alt=&quot;已准备好下载或本地打印的远程文档。&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;770&quot; height=&quot;442&quot;&gt;
&lt;p&gt;此功能处于 Beta 阶段，可在所有 Zero Trust 方案中使用。欲了解更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/connectors/cloudflare-tunnel/use-cases/rdp/rdp-browser/#transfer-files&quot;&gt;基于浏览器的 RDP 的文件传输&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category><category>Cloudflare One</category></item><item><title>Access - 修复单页应用程序的重定向 URL 片段（fragment）编码</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-01-spa-redirect-fragment-fix/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-01-spa-redirect-fragment-fix/</guid><description>&lt;p&gt;Access 现在在登录后将用户重定向回应用程序时，能够正确保留 URL 片段（fragment）字符（&lt;code&gt;/&lt;/code&gt;、&lt;code&gt;?&lt;/code&gt;、&lt;code&gt;=&lt;/code&gt;、&lt;code&gt;&amp;amp;&lt;/code&gt;、&lt;code&gt;;&lt;/code&gt;）。以前，这些字符是使用 &lt;code&gt;encodeURIComponent&lt;/code&gt; 进行编码的，这会破坏单页应用程序（SPA）使用的基于片段的路由。&lt;/p&gt;
&lt;p&gt;例如，像 &lt;code&gt;https://app.example.com/#/dashboard?tab=settings&amp;amp;view=advanced&lt;/code&gt; 这样的 SPA URL 以前在登录后会重定向到一个损坏的 URL。这现在已得到正确处理。&lt;/p&gt;
&lt;p&gt;如果您的 SPA 用户在通过 Access 进行身份验证后遇到导航损坏的问题，此修复将解决该问题，而无需进行任何配置更改。&lt;/p&gt;</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category></item><item><title>Access - 用于基础设施应用程序的独立 MFA</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-01-ssh-mfa-piv-keys/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-01-ssh-mfa-piv-keys/</guid><description>&lt;p&gt;&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/applications/non-http/infrastructure-apps/&quot;&gt;Access for Infrastructure&lt;/a&gt; 现在支持使用 YubiKey PIV 密钥对 SSH 连接实施独立多因素身份验证（MFA）。这为 SSH 访问添加了基于硬件的第二因素，确保仅凭受损的设备会话不足以访问您的服务器。&lt;/p&gt;
&lt;p&gt;通过针对每个应用程序和每个策略的配置，您可以对敏感用户名（例如 &lt;code&gt;root&lt;/code&gt;）强制执行 PIV 密钥身份验证，同时对其他用户名应用不同的要求。您还可以设置 MFA 会话时长，以控制用户必须重新进行身份验证的频率。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;注册&quot;&gt;注册&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#注册&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;用户通过&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/access-settings/app-launcher/&quot;&gt;应用程序启动器&lt;/a&gt;注册其 YubiKey PIV 密钥。有关注册说明和 SSH 客户端设置，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/access-settings/independent-mfa/#enroll-a-piv-key-for-infrastructure-apps&quot;&gt;为基础设施应用程序注册 PIV 密钥&lt;/a&gt;。&lt;/p&gt;
&lt;div tabindex=&quot;-1&quot; class=&quot;heading-wrapper level-h4&quot;&gt;&lt;h4 id=&quot;配置&quot;&gt;配置&lt;/h4&gt;&lt;a class=&quot;anchor-link&quot; href=&quot;#配置&quot;&gt;&lt;span aria-hidden=&quot;true&quot; class=&quot;anchor-icon&quot;&gt;&lt;svg width=&quot;16&quot; height=&quot;16&quot; viewBox=&quot;0 0 24 24&quot;&gt;&lt;path fill=&quot;currentcolor&quot; d=&quot;m12.11 15.39-3.88 3.88a2.52 2.52 0 0 1-3.5 0 2.47 2.47 0 0 1 0-3.5l3.88-3.88a1 1 0 0 0-1.42-1.42l-3.88 3.89a4.48 4.48 0 0 0 6.33 6.33l3.89-3.88a1 1 0 1 0-1.42-1.42Zm8.58-12.08a4.49 4.49 0 0 0-6.33 0l-3.89 3.88a1 1 0 0 0 1.42 1.42l3.88-3.88a2.52 2.52 0 0 1 3.5 0 2.47 2.47 0 0 1 0 3.5l-3.88 3.88a1 1 0 1 0 1.42 1.42l3.88-3.89a4.49 4.49 0 0 0 0-6.33ZM8.83 15.17a1 1 0 0 0 1.1.22 1 1 0 0 0 .32-.22l4.92-4.92a1 1 0 0 0-1.42-1.42l-4.92 4.92a1 1 0 0 0 0 1.42Z&quot;&gt;&lt;/path&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;有关设置说明，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/policies/mfa-requirements/#infrastructure-applications&quot;&gt;为基础设施应用程序强制执行 MFA&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category></item><item><title>Cloudflare One, Access - MCP 服务端门户支持 Service token</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-26-mcp-portal-service-tokens/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-26-mcp-portal-service-tokens/</guid><description>&lt;p&gt;您现在可以使用 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/service-credentials/service-tokens/&quot;&gt;Access service token&lt;/a&gt; 将自主 Agent 和机器人连接到 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/ai-controls/mcp-portals/&quot;&gt;MCP 服务端门户&lt;/a&gt;。Service token 会话可以通过门户访问上游 MCP 服务端，而无需基于浏览器的 OAuth 流程。&lt;/p&gt;
&lt;p&gt;要进行此设置：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;将与您的 service token 匹配的 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/policies/#service-auth&quot;&gt;Service Auth 策略&lt;/a&gt;添加到门户的 Access 应用程序。&lt;/li&gt;
&lt;li&gt;将与相同 token 匹配的 Service Auth 策略添加到每个关联的 MCP 服务端的 Access 应用程序。&lt;/li&gt;
&lt;li&gt;将每个关联服务端的 **Require user auth（需要用户身份验证）**关闭（&lt;code&gt;on_behalf: false&lt;/code&gt;），以便门户使用管理员凭证，而不是每个用户的 OAuth 授权。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;机器人使用 &lt;code&gt;CF-Access-Client-Id&lt;/code&gt; 和 &lt;code&gt;CF-Access-Client-Secret&lt;/code&gt; 请求头进行连接，并可以看到其获得授权的每个关联服务端中的工具。仍然需要每个用户 OAuth 的服务端将被排除在 service token 会话之外，因为 service token 无法完成每个用户的 OAuth 授权。&lt;/p&gt;
&lt;p&gt;有关逐步设置，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/ai-controls/mcp-portals/#connect-with-a-service-token&quot;&gt;使用 service token 进行连接&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Fri, 26 Jun 2026 00:00:00 GMT</pubDate><product>Cloudflare One</product><category>Cloudflare One</category><category>Access</category></item><item><title>Cloudflare One, Access - Cloudflare 身份提供商现在是新账户的默认选择</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-18-cloudflare-idp-default/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-18-cloudflare-idp-default/</guid><description>&lt;p&gt;当您创建新的 Zero Trust 组织时，Cloudflare 现在会将 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/cloudflare/&quot;&gt;Cloudflare 身份提供商&lt;/a&gt;添加为您的默认登录方式。先前，新的组织会以 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/one-time-pin/&quot;&gt;一次性 PIN 码 (OTP)&lt;/a&gt; 开始。&lt;/p&gt;
&lt;p&gt;使用 Cloudflare 身份提供商，您的用户将使用其现有的 Cloudflare 账户凭证进行身份验证，并且身份验证仅限于您账户的成员。您仍然可以在需要时随时添加 OTP 或连接任何&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/&quot;&gt;第三方身份提供商&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;此更改仅适用于新创建的账户。现有组织将保留其已配置的登录方式。如果您想在现有账户中使用 Cloudflare 身份提供商，则必须将其启用。&lt;/p&gt;</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><product>Cloudflare One</product><category>Cloudflare One</category><category>Access</category></item><item><title>Access - 通过 IdP 联合跨账户共享身份提供商</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-04-idp-federation/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-04-idp-federation/</guid><description>&lt;p&gt;Cloudflare Access 现在支持 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/idp-federation/&quot;&gt;IdP 联合&lt;/a&gt;，这允许组织在多个 Cloudflare 账户之间共享单个身份提供商。&lt;/p&gt;
&lt;p&gt;无需在每个账户中分别配置相同的 IdP（例如 Okta 或 Entra ID），您只需在源账户中配置一次，然后与组织中的其他账户共享它。每个接收方账户都会获得一个只读的 IdP 连接，该连接通过一个桥接（bridge）—— 源账户中一个代理跨账户登录的隐藏应用程序 —— 将身份验证路由回源账户。最终用户使用其现有的 IdP 凭据登录，而每个账户的 Access 策略评估生成的身份就和任何其他 IdP 登录一样。&lt;/p&gt;
&lt;p&gt;关键功能：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;一个 IdP，多个账户&lt;/strong&gt; — 配置一次您的 IdP，并将其共享给您组织中的所有账户。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;生命周期管理&lt;/strong&gt; — 随着账户加入或离开您的 Cloudflare 组织，它们的 IdP 连接会自动预配和删除 —— 无需手动清理。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;不可变的接收方连接&lt;/strong&gt; — 接收方账户中的 IdP 连接不能被意外修改或删除。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;要开始使用，请参阅 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/idp-federation/&quot;&gt;IdP 联合&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category></item><item><title>Access - 身份提供商的 SAML 断言加密</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-03-saml-assertion-encryption/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-03-saml-assertion-encryption/</guid><description>&lt;p&gt;Cloudflare Access 现在支持身份提供商集成的 SAML 断言（assertion）加密。开启后，您的身份提供商会在通过用户浏览器发送 SAML 断言之前，使用 Cloudflare 管理的证书对其进行加密。只有 Access 可以解密这些断言，从而在 TLS 终止后也能保护敏感的身份数据。&lt;/p&gt;
&lt;p&gt;如果没有加密，SAML 断言将以明文传输，并且可能会被浏览器扩展或客户端恶意软件看到。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/saml-encryption.J5jmiYv8_ZkhXFT.webp&quot; alt=&quot;身份提供商配置中的 SAML 加密切换开关&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;1698&quot; height=&quot;344&quot;&gt;
&lt;p&gt;SAML 加密包括内置的证书生命周期管理：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;自动生成证书&lt;/strong&gt;：当您为身份提供商开启 SAML 加密时，Access 会生成一个加密证书。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;证书轮换&lt;/strong&gt;：无停机轮换证书。之前的证书在过期前保持有效，为您留出时间来更新 IdP。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PEM 导出&lt;/strong&gt;：复制 PEM 格式的证书以便手动上传到您的 IdP，或者将您的 IdP 指向 SAML 元数据端点以进行自动检索。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;要开始使用，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/generic-saml/#encrypt-saml-assertions&quot;&gt;加密 SAML 断言&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category></item><item><title>Access - 用于 MCP 服务器门户的工具和提示词别名</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-05-28-mcp-portal-tool-prompt-aliases/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-05-28-mcp-portal-tool-prompt-aliases/</guid><description>&lt;p&gt;当您通过 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/ai-controls/mcp-portals/&quot;&gt;MCP 服务器门户&lt;/a&gt;连接第三方 MCP 服务器时，您无法控制服务器作者如何命名工具或编写描述。不明确的名称使 AI 代理更难选择正确的工具，也使用户更难理解可用内容。&lt;/p&gt;
&lt;p&gt;您现在可以直接在门户上&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/ai-controls/mcp-portals/#rename-tools-and-prompts-with-aliases&quot;&gt;重命名工具和提示词&lt;/a&gt;并重写其描述，而无需修改上游服务器。例如，名为 &lt;code&gt;super_cool_tool&lt;/code&gt; 的工具可以变成 &lt;code&gt;search_customer_records&lt;/code&gt;，并配有专门针对您组织定制的描述。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/portal-edit-tool-modal.DrxORhBl_Z1NtRnj.webp&quot; alt=&quot;显示 MCP 服务器工具的名称和描述字段的编辑工具模态框&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;1640&quot; height=&quot;1144&quot;&gt;
&lt;p&gt;修改后的工具会在工具列表中显示 **Modified（已修改）**标签，以便管理员一眼就能看出哪些工具被自定义过。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/portal-tools-authorized-modified.B674Xvip_12xxcK.webp&quot; alt=&quot;在重命名的工具上显示已修改标签的授权工具列表&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;1862&quot; height=&quot;700&quot;&gt;
&lt;p&gt;别名会覆盖 MCP 客户端接收到的元数据。您可以在两个层级设置它们：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;针对每个门户&lt;/strong&gt;：仅在特定门户内适用。优先级高于服务器级别的别名。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;针对每个服务器&lt;/strong&gt;：适用于所有使用该服务器的门户。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;您可以随时重置别名以恢复原始的上游名称。&lt;/p&gt;
&lt;p&gt;欲了解更多信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/ai-controls/mcp-portals/#rename-tools-and-prompts-with-aliases&quot;&gt;工具和提示词别名&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category></item><item><title>Access - Cloudflare 作为身份提供商和账户成员资格选择器</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-05-19-cloudflare-as-identity-provider/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-05-19-cloudflare-as-identity-provider/</guid><description>&lt;p&gt;Cloudflare Access 现在支持将 Cloudflare 本身用作&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/cloudflare/&quot;&gt;身份提供商&lt;/a&gt;。如果您发布了 Access 应用程序并选择 Cloudflare 作为登录方法，用户可以使用其现有的 Cloudflare 账户登录——无需一次性 PIN，无需第三方 IdP 配置，也无需共享电子邮件收件箱。身份验证由 Cloudflare 自身的账户安全性（包括多因素身份验证）提供支持，因此在大多数用例中，它比基于 OTP 的登录更易于设置且更安全。&lt;/p&gt;
&lt;p&gt;Cloudflare 现在是&lt;strong&gt;所有新创建的 Zero Trust 账户的默认身份提供商&lt;/strong&gt;，取代了一次性 PIN（One-time PIN）。&lt;/p&gt;
&lt;p&gt;这还启用了两个新功能：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Cloudflare 账户成员选择器（Cloudflare Account Member selector）&lt;/strong&gt; — 一种新的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/policies/#cloudflare-access-selectors&quot;&gt;策略选择器&lt;/a&gt;，根据用户在 Cloudflare 账户中的成员资格来进行匹配。您可以针对当前账户，也可以为跨账户访问场景指定不同的账户 ID。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Restrict to account members（限制为账户成员）&lt;/strong&gt; — 一种身份提供商配置选项，将身份验证限制为属于您 Cloudflare 账户成员的用户。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;要开始使用，请在您的 Zero Trust 设置中将 Cloudflare 添加为&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/cloudflare/&quot;&gt;身份提供商&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate><product>Access</product><category>Access</category></item><item><title>Cloudflare One, Access - Access 登录页面更新</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-05-12-access-login-page-refresh/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-05-12-access-login-page-refresh/</guid><description>&lt;p&gt;&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/reusable-components/custom-pages/access-login-page/&quot;&gt;Access 登录页面&lt;/a&gt;和&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/integrations/identity-providers/one-time-pin/&quot;&gt;一次性密码 (OTP)&lt;/a&gt; 页面现在采用全新设计，提高了视觉一致性、用户信任度和移动端自适应性。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;更新前：&lt;/strong&gt;&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/access-login-old.CwNVkCQH_Z187ARH.webp&quot; alt=&quot;先前 Access 登录页面的屏幕截图&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;532&quot; height=&quot;906&quot;&gt;
&lt;p&gt;&lt;strong&gt;更新后：&lt;/strong&gt;&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/access-login-new.Y7WUfg9G_1QeY33.webp&quot; alt=&quot;更新后的 Access 登录页面的屏幕截图&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;541&quot; height=&quot;722&quot;&gt;
&lt;p&gt;更新后的登录体验包括：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;统一的身份验证卡&lt;/strong&gt; - 所有登录选项（身份提供商按钮、电子邮件输入、OTP）现在都显示在具有一致样式的单个卡片中，取代了先前的多部分布局。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;一致的按钮样式&lt;/strong&gt; - 身份提供商按钮使用统一的大小和布局，以便于快速浏览和选择。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;更好的移动端体验&lt;/strong&gt; - 自适应布局的改进确保登录页面在手机和平板电脑上正确渲染。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;支持深色模式&lt;/strong&gt; - 登录页面现在支持深色模式。&lt;/li&gt;
&lt;/ul&gt;</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate><product>Cloudflare One</product><category>Cloudflare One</category><category>Access</category></item></channel></rss>