INTEGRITY Dokumentace

Dočasné ověření

S Cloudflare Access můžete od uživatelů vyžadovat schválení, než získají přístup ke konkrétní self-hosted nebo SaaS aplikaci. Administrátor obdrží e-mailové oznámení, ve kterém žádost schválí nebo zamítne. Na rozdíl od běžné zásady Allow musí uživatel o přístup žádat na konci každé relace. Díky tomu můžete určit, kteří uživatelé mají mít trvalý přístup a kteří musí o dočasný přístup žádat pokaždé znovu.

Nastavení dočasného ověřování

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.

  2. Vyberte Self-hosted nebo SaaS aplikaci a vyberte Konfigurovat.

  3. Zvolte Allow zásadu a vyberte Konfigurovat.

  4. V části Další nastavení, zapněte Zdůvodnění účelu.

  5. Zapněte Dočasné ověření.

  6. Zadejte E-mailové adresy schvalovatelů.

  7. Uložte zásadu.

Dočasné ověření je nyní povoleno pro uživatele, kteří odpovídají této zásadě. Volitelně můžete přidat druhý Allow zásadu pro uživatele, kteří by měli mít trvalý přístup. Ujistěte se, že pořadí zásad umožňuje trvalým uživatelům projít.

Žádosti o dočasné ověření

Když uživatel přistupuje k aplikaci, bude vyzván, aby zadal zdůvodnění účelu a odeslal žádost o přístup. Žádost se automaticky odešle e-mailem schvalovatelům. Uživatel může schvalovatelům odkaz na schválení případně předložit i ručně. Stránka žádosti o dočasné ověření zobrazená uživatelům

Schvalovatelé obdrží požadavek podobný příkladu níže. Schvalovatel pak může udělit přístup na stanovenou dobu, nejvýše na 24 hodin.

Stránka schválení dočasného ověření zobrazená administrátorům