Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
С помощью условного доступа администраторы применяют политики к политикам приложений и пользователей в идентификаторе Microsoft Entra. Условный доступ объединяет сигналы на основе удостоверений, принимать решения и применять политики организации. Cloudflare Access создает доступ к локально размещенным приложениям, программному обеспечению как службе (SaaS) или невежным приложениям.
Дополнительные сведения: Что такое условный доступ?
Необходимые компоненты
- Подписка Microsoft Entra
- Если у вас нет учетной записи Azure, получите бесплатную учетную запись Azure.
- Клиент Microsoft Entra, связанный с подпиской Microsoft Entra
- Одна из следующих ролей: администратор облачных приложений или администратор приложений.
- Настроенные пользователи в подписке Microsoft Entra
- Учетная запись Cloudflare
- Перейдите на
dash.cloudflare.com
, чтобы начать работу с Cloudflare
- Перейдите на
Архитектура сценария
- Microsoft Entra ID — поставщик удостоверений (IdP), который проверяет учетные данные пользователя и управление условным доступом.
- Приложение — которое вы создали для интеграции с поставщиком удостоверений
- Cloudflare Access — предоставляет доступ к приложениям
Настройка поставщика удостоверений
Перейдите на сайт developers.cloudflare.com, чтобы настроить Microsoft Entra ID в качестве поставщика удостоверений.
Примечание.
Рекомендуется назвать интеграцию поставщика удостоверений относительно целевого приложения. Например, идентификатор Microsoft Entra — портал управления клиентами.
Настройка условного доступа
Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.
Перейдите к Entra ID>регистрациям приложений>все приложения
Выберите созданное приложение.
Перейдите к брендингу и свойствам.
Для URL-адреса домашней страницы введите имя узла приложения.
Перейдите к Entra ID>Корпоративные приложения>Все приложения.
Выберите приложение.
Выберите свойства.
Чтобы увидеть пользователям, нажмите кнопку "Да". Это действие позволяет приложению отображаться в средство запуска приложений и в моих приложениях.
В разделе "Безопасность" выберите условный доступ.
Создайте и включите другие политики для приложения.
Создание приложения Cloudflare Access
Применение политик условного доступа в приложении Cloudflare Access.
Перейдите к
dash.cloudflare.com
, чтобы войти в Cloudflare.В Zero Trust перейдите к Доступ.
Выберите приложения.
См. раздел " Добавление локального приложения".
В домене приложения введите URL-адрес целевого приложения защищенного приложения.
Для поставщиков удостоверений выберите интеграцию IdP.
Создайте политику доступа. См. политики доступа и следующий пример.
Примечание.
Повторно используйте интеграцию поставщика удостоверений для других приложений, если им требуются те же политики условного доступа. Например, базовая интеграция поставщика удостоверений с политикой условного доступа, требующей многофакторной проверки подлинности и современного клиента проверки подлинности. Если приложению требуются определенные политики условного доступа, настройте выделенный экземпляр поставщика удостоверений для этого приложения.