无代理 Web 隔离 (Clientless Web Isolation) 允许你在无需安装 Cloudflare One Client 的情况下将用户流量入组到私有网络。用户通过访问带前缀的 URL 来访问私有应用程序:
https://<your-team-name>.cloudflareaccess.com/browser/<URL>
在用户向你的 IdP 完成身份验证后,Cloudflare 将在安全的远程浏览器中加载应用程序,并将 Gateway 防火墙策略应用于用户流量。
要配置无代理 Web 隔离以增强无代理访问,请参阅本教程。
- 有关为私有网络应用程序构建 Gateway 策略的指导,请参阅保护你的第一个应用程序。
- 如果作为混合访问方法的一部分,你已经向某些设备部署了 Cloudflare One Client,请确保你的 Gateway 防火墙策略不依赖于设备姿态检查。由于无代理 Web 隔离不是你的设备群中的机器,因此它不会返回任何设备姿态检查值。
- 你可以通过将特定应用程序作为书签在 App Launcher 中提供来规范化用户体验。在这种情况下,你需要为
https://<team-name>.cloudflareaccess.com/browser/https://internalresource.com创建一个新书签,这会将用户直接带入带有你的应用程序的隔离会话。