← Cloudflare One / cloudflare-one / access-controls / applications
Aplikace jiné než HTTP
Cloudflare nabízí jak klientská, tak bezklientská řešení pro zabezpečený přístup k non-HTTP aplikacím.
Cloudflare One Client
Uživatelé se mohou připojit tak, že si do zařízení nainstalují Cloudflare One Client a zaregistrují se do vaší organizace Zero Trust. Vzdálená zařízení se pak připojují k vašim aplikacím, jako by byla ve vaší privátní síti. Ve výchozím nastavení mají všechna zařízení zaregistrovaná ve vaší organizaci přístup ke každé privátní trase. Chcete-li přístup omezit, vytvořit self-hosted aplikaci pro rozsah privátních IP adres, rozsah portů nebo název hostitele a sestavit Zásady Access nebo Pravidla firewallu Gateway které povolují nebo blokují konkrétní uživatele.
Pokud chcete definovat, jak uživatelé přistupují ke konkrétním infrastrukturním serverům ve vaší síti, vytvořit infrastrukturní aplikaci v Access for Infrastructure. Access for Infrastructure poskytuje další vrstvu kontroly a přehledu nad tím, jak uživatelé přistupují k aplikacím mimo HTTP, včetně:
- Definujte podrobné zásady, které určují, kdo má přístup ke konkrétním serverům a jakým přesně způsobem k nim uživatel smí přistupovat.
- Odstraňte klíče SSH pomocí krátkodobých certifikátů pro ověřování uživatelů.
- Exportujte protokoly příkazů SSH do úložiště nebo řešení SIEM pomocí Logpush.
Přístup bez klienta
Přístup bez klienta se hodí pro organizace, které nemohou nasadit Cloudflare One Client nebo potřebují podporovat externí dodavatele, u kterých instalace klienta není možná. Vyžaduje připojení domény ke Cloudflare a nastavení veřejného hostname, aby byl server dostupný. Protokolování příkazů podporováno není.
Terminál vykreslovaný v prohlížeči
Cloudflare terminál v prohlížeči umožňuje uživatelům připojit se přes SSH, RDP a VNC bez jakékoli konfigurace. Když uživatelé navštíví veřejnou URL hostname (například https://ssh.example.com) a přihlásí se pomocí svých přihlašovacích údajů Access, Cloudflare vykreslí terminál v jejich prohlížeči. U připojení RDP se uživatelé musí kromě ověření pomocí Cloudflare Access přihlásit také k serveru Windows pomocí svého uživatelského jména a hesla pro Windows.
cloudflared na straně klienta
Uživatelé se mohou přihlásit k aplikaci instalací cloudflared na svém zařízení a ve svém terminálu spustí příkaz specifický pro daný hostname. Další informace najdete v Ověření cloudflared.
Související zdroje
Chcete-li se připojit k aplikaci přes konkrétní protokol, přečtěte si tyto návody: