INTEGRITY Dokumentace

Spravovat zásady Access

Zásady Access určují, kteří uživatelé se mohou přihlásit do vašich aplikací Access. Zásady můžete kdykoli vytvářet, upravovat nebo mazat a používat je napříč více aplikacemi.

Vytvořit zásadu

Chcete-li vytvořit opakovaně použitelnou zásadu Access:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Zásady.
  2. Vyberte Přidat zásadu.
  3. Zadejte Název zásady.
  4. Zvolte Akce pro zásadu.
  5. Vyberte Doba trvání relace pro zásadu.
  6. Nakonfigurujte tolik Pravidla podle potřeby.
  7. (Volitelné) Nakonfigurujte další nastavení pro uživatele, kteří odpovídají této zásadě:
  8. Vyberte Save.

Tuto zásadu nyní můžete přidat do Aplikace Access.

Upravte zásadu

Chcete-li provést změny ve stávající zásadě Access:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Zásady.
  2. Najděte zásadu, kterou chcete aktualizovat, a vyberte Konfigurovat.
  3. Jakmile provedete potřebné změny, vyberte Save.

Aktualizovaná zásada nyní platí pro všechny přidružené aplikace Access.

Odstraňte zásadu

Chcete-li odstranit opakovaně použitelnou zásadu Access:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Zásady a najděte politiku, kterou chcete odstranit.
  2. Pokud je zásada používána nějakou aplikací, odeberte ji ze všech přidružených aplikací.
  3. Vyberte Smazat.
  4. Vyskakovací zpráva vás požádá o potvrzení rozhodnutí zásadu smazat. Vyberte Smazat.

Otestujte své zásady

Zásady Access můžete otestovat vůči všem existujícím identitám uživatelů ve vaší organizaci Zero Trust. Aby tester zásad fungoval, musí se uživatelé již dříve přihlásit do App Launcher nebo jinou aplikaci Access v určitém okamžiku.

Cloudflare k testování vašich zásad použije nejnovější zařízení ověřené pomocí Access.

Otestujte jednu zásadu

Tvůrce zásad Access umožňuje otestovat pravidla ještě před uložením jakýchkoli změn.

Chcete-li otestovat jednotlivou zásadu Access:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Zásady.
  2. Najděte zásadu, kterou chcete otestovat, a vyberte Konfigurovat.
  3. Přejděte na Tester zásad a vyberte Otestujte zásady.

Tester zásad udává procento aktivních uživatelů, kterým je na základě této zásady povolen nebo odepřen přístup k aplikaci. Výsledky testu můžete rozbalit a zobrazit seznam povolených nebo blokovaných uživatelů.

Otestujte všechny zásady v aplikaci

Zásady aplikací Access můžete otestovat vůči celé své uživatelské základně ještě před nasazením změn uživatelům. Po uložení změn můžete provést také podrobnější test zásady pro konkrétního uživatele.

Chcete-li ověřit, zda mají uživatelé přístup k aplikaci:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.

  2. Vyhledejte aplikaci, kterou chcete otestovat, a vyberte Konfigurovat.

  3. Přejděte na Zásady > Tester zásad.

  4. Chcete-li otestovat všechny aktivní uživatele ve své organizaci, vyberte Otestujte zásady.

    Tester zásad udává procento uživatelů, kterým je na základě všech nakonfigurovaných zásad povolen nebo odepřen přístup k této aplikaci. Výsledky testu můžete rozbalit a zobrazit seznam povolených nebo blokovaných uživatelů.

  5. Chcete-li provést podrobný test na jednom uživateli:

    a. Pokud jste v zásadách provedli nějaké změny, nejprve aplikaci uložte.

    b. Vyberte testování jednoho uživatele.

    c. Zadejte jejich e-mailovou adresu a vyberte Otestujte zásady.

    Výsledky testu jednoho uživatele zobrazí:

    • Zda je uživateli na základě všech nakonfigurovaných zásad povolen nebo odepřen přístup k této aplikaci.
    • Identita uživatele z jeho posledního pokusu o přihlášení k Access.
    • Zda uživatel odpovídá jednotlivým zásadám Allow, Block nebo Bypass.

Starší zásady

Starší zásady jsou omezeny na konkrétní aplikaci a nelze je přidat k nově vytvořeným aplikacím Access.

Migrace na opakovaně použitelné zásady

Chcete-li migrovat starší zásady na opakovaně použitelné zásady:

  1. Vytvořit opakovaně použitelnou zásadu která nahradí starší zásadu.
  2. Přejděte do aplikace Access přiřazené ke starší zásadě.
  3. Přidejte k aplikaci znovu použitelnou zásadu a odstraňte starou zásadu. Odstraněním staré zásady z aplikace ji zároveň smažete.
  4. Opakujte tyto kroky pro každou starší zásadu. Pokud máte duplicitní starší zásady, můžete je nahradit jedinou opakovaně použitelnou zásadou.

Převeďte starou zásadu

Pomocí API můžete převést starší zásadu na opakovaně použitelnou zásadu. Chcete-li starší zásadu převést, proveďte PUT požadavek s prázdným tělem požadavku:

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
Převeďte zásadu aplikace Access na znovu použitelnou zásadu
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/access/apps/$APP_ID/policies/$POLICY_ID/make_reusable" \
	--request PUT \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

Zásada je nyní odstraněna z endpointu applications (/access/apps/$APP_ID/policies) a spravovaný pomocí endpointy opakovaně použitelných zásad(/access/policies/$POLICY_ID).