利用 Access 策略,您可以要求用户在安全的远程浏览器中打开自托管应用程序。因为远程浏览器已直接集成到我们的 Secure Web Gateway 平台中,所以无需安装 Cloudflare One Client 即可将 HTTP 策略应用于被隔离的应用程序。这使您能够将内部应用程序分发给非托管用户,同时保持对敏感数据的控制。
您的浏览器必须在应用程序域上允许第三方 Cookie。
- 在 Cloudflare One ↗中,前往 Browser isolation > Browser isolation settings。
- 开启 Allow users to open a remote browser without the device client。
- 前往 Access controls(访问控制) > Applications(应用程序)。
- 选择一个自托管应用程序,然后选择 Configure(配置)。
- 前往 Policies(策略)。
- 选择一个 Allow 策略,然后选择 Configure(配置)。
- 在 Additional settings(其他设置) 下,开启 Isolate application。
- 保存策略。
浏览器隔离现已为匹配此策略的用户启用。用户登录 Access 后,应用程序将在远程浏览器中启动。要确认应用程序已被隔离,请参阅检查网页是否已隔离。
您可以选择为使用受管设备且不需要隔离的用户添加另一个 Allow 策略。
流向被隔离 Access 应用程序的流量由您的 Gateway HTTP 策略进行过滤。有用的策略包括:
- 基于身份的策略:根据用户身份允许或阻止请求。
- 数据防泄露(DLP)策略:记录或阻止敏感数据的传输。
- 隔离策略:禁用浏览器操作,例如复制/粘贴、打印或文件下载。
例如,如果您的应用程序托管在 internal.site.com 上,则以下策略将阻止用户在远程浏览器中上传和下载信用卡号:
| 选择器 | 运算符 | 值 | 逻辑 | 操作 |
|---|---|---|---|---|
| Domain(域名) | in | internal.site.com |
And(且) | Block(阻止) |
| DLP Profile(DLP 配置文件) | in | Financial Information |
有关与 Isolate application 功能不兼容的产品列表,请参阅产品兼容性。