跳转到内容
搜索文档

隔离自托管应用程序

最后更新 查看 MarkdownAgent 设置

利用 Access 策略,您可以要求用户在安全的远程浏览器中打开自托管应用程序。因为远程浏览器已直接集成到我们的 Secure Web Gateway 平台中,所以无需安装 Cloudflare One Client 即可将 HTTP 策略应用于被隔离的应用程序。这使您能够将内部应用程序分发给非托管用户,同时保持对敏感数据的控制。

前提条件

您的浏览器必须在应用程序域上允许第三方 Cookie

启用 Browser Isolation

  1. Cloudflare One中,前往 Browser isolation > Browser isolation settings
  2. 开启 Allow users to open a remote browser without the device client
  1. 前往 Access controls(访问控制) > Applications(应用程序)
  2. 选择一个自托管应用程序,然后选择 Configure(配置)
  3. 前往 Policies(策略)
  4. 选择一个 Allow 策略,然后选择 Configure(配置)
  5. Additional settings(其他设置) 下,开启 Isolate application
  6. 保存策略。

浏览器隔离现已为匹配此策略的用户启用。用户登录 Access 后,应用程序将在远程浏览器中启动。要确认应用程序已被隔离,请参阅检查网页是否已隔离

您可以选择为使用受管设备且不需要隔离的用户添加另一个 Allow 策略。

针对被隔离应用程序的策略

流向被隔离 Access 应用程序的流量由您的 Gateway HTTP 策略进行过滤。有用的策略包括:

例如,如果您的应用程序托管在 internal.site.com 上,则以下策略将阻止用户在远程浏览器中上传和下载信用卡号:

选择器 运算符 逻辑 操作
Domain(域名) in internal.site.com And(且) Block(阻止)
DLP Profile(DLP 配置文件) in Financial Information

产品兼容性

有关与 Isolate application 功能不兼容的产品列表,请参阅产品兼容性

这篇文档对您有帮助吗?