INTEGRITY Dokumentace

Izolovat samostatně hostovanou aplikaci

Se zásadami Access můžete uživatelům nařídit, aby self-hosted aplikace otevírali v zabezpečeném vzdálený prohlížeč. Protože je vzdálený prohlížeč přímo integrován do naší platformy Secure Web Gateway, Zásady HTTP lze použít na izolované aplikace, aniž byste museli instalovat Cloudflare One Client. Díky tomu můžete interní aplikace distribuovat i nespravovaným uživatelům a přitom si zachovat kontrolu nad citlivými daty.

Předpoklady

Váš prohlížeč musí povolit soubory cookie třetích stran na doméně aplikace.

Povolení Browser Isolation

  1. V Cloudflare One, přejděte na Browser isolation > Nastavení Browser isolation.
  2. Zapněte Umožňuje uživatelům otevřít vzdálený prohlížeč bez klienta zařízení.
  1. Přejděte na Řízení přístupu > Aplikace.
  2. Vyberte self-hosted aplikace a vyberte Konfigurovat.
  3. Přejděte na Zásady.
  4. Zvolte Zásada povolení a vyberte Konfigurovat.
  5. V části Další nastavení, zapněte Izolovat aplikaci.
  6. Uložte zásadu.

Browser Isolation je nyní aktivována pro uživatele, kteří odpovídají této zásadě. Po přihlášení uživatele do Access se aplikace spustí ve vzdáleném prohlížeči. Zda je aplikace izolovaná, ověříte podle Zkontrolujte, zda je webová stránka izolovaná.

Volitelně můžete přidat další zásadu Allow pro uživatele na spravovaných zařízeních, kteří izolaci nepotřebují.

Zásady pro izolované aplikace

Provoz do izolované aplikace Access je filtrován vaší Gateway Zásady HTTP. Mezi užitečné zásady patří:

Pokud je vaše aplikace například hostovaná na internal.site.com, následující zásada blokuje uživatelům nahrávání a stahování čísel kreditních karet ve vzdáleném prohlížeči:

Selektor Operátor Hodnota Logika Akce
Doména v internal.site.com And Block
Profil DLP v Financial Information

Kompatibilita produktu

Seznam produktů nekompatibilních s Izolovat aplikaci funkci najdete v Kompatibilita produktu .