跳转到内容
搜索文档

管理 PII

最后更新 查看 MarkdownAgent 设置

Cloudflare Gateway 提供了多种方法在活动日志中安全地处理员工的个人身份信息 (PII):

  • 脱敏 PII(默认)— PII 存储在日志中,但在视图中处于隐藏状态。只有超级管理员和具有 Cloudflare Zero Trust PII 角色的用户才能查看脱敏的 PII。底层数据会被保留 — 脱敏仅控制谁可以查看它。
  • 排除 PII — PII 完全不存储在日志中。包括超级管理员在内的任何用户都无法检索它。

只有超级管理员可以分配角色并决定谁有权限查看 PII。要在您的组织中为用户添加或移除 Cloudflare Zero Trust PII 角色,请参阅角色

PII 的类型

Cloudflare Gateway 可以记录以下类型的 PII:

  • 源 IP
  • 用户电子邮件
  • 用户 ID
  • 设备 ID
  • URL
  • Referer
  • 用户代理 (User agent)

排除 PII

当您排除 PII 时,Gateway 会在不存储任何员工 PII 的情况下记录 activity。这与默认的脱敏行为不同 — 排除的 PII 不会被存储,并且包括超级管理员在内的任何角色都无法检索它。

对此设置的更改不会影响已存储在之前日志中的 PII。

要开启排除 PII 的设置:

  1. Cloudflare One 中,转到 Traffic policies(流量策略) > Traffic settings(流量设置)
  2. Traffic logging(流量日志) 中,开启 Exclude personally identifiable information (PII) from logs(从日志中排除个人身份信息 (PII))

这篇文档对您有帮助吗?