INTEGRITY Dokumentace

Známá omezení

Níže najdete informace o aktuálních omezeních Browser Isolation.

Kompatibilita webu

Naše technologie Network Vector Rendering (NVR) odesílá do prohlížeče uživatele instrukce pro vykreslení namísto streamování videa stránky. Díky tomu můžeme nabídnout bezpečný vzdálený výpočetní zážitek bez omezení šířky pásma spojených s video streamem. Očekáváme, že většina webů bude fungovat bez problémů, ale některé funkce prohlížeče a webové technologie zatím nejsou podporované a budou implementovány v budoucnu:

Kompatibilita s prohlížeči

Prohlížeč Kompatibilita
Google Chrome
Mozilla Firefox
Safari
Microsoft Edge (na bázi Chromium)
Další prohlížeče založené na Chromiu (Opera, Brave)
Internet Explorer 11 a starší

Brave

Browser Isolation využívá WebRTC pro komunikaci s nízkou latencí mezi místním a vzdáleným prohlížečem. Zásada WebRTC IP Handling Policy prohlížeče Brave může ovlivnit způsob načítání a fungování Cloudflare RBI. Pokud je zásada WebRTC IP Handling Policy nastavena na Zakázat Non-Proxied UDP, RBI se nemusí správně načíst, protože Brave blokuje připojení UDP, která WebRTC vyžaduje.

Aby se RBI načetlo správně, přejděte do brave://settings/privacy v okně prohlížeče Brave najděte WebRTC IP Handling Policy, a změňte nastavení z Zakázat Non-Proxied UDP na jednu z následujících hodnot:

Podpora protokolu

Browser Isolation vyžaduje HTTPS. Weby poskytované přes nešifrované HTTP nelze izolovat.

Virtuální počítače

Browser Isolation není podporována ve virtualizovaných prostředích (VM).

Selektory Gateway

Některé selektory zásad Gateway HTTP obcházejí Browser Isolation, mimo jiné:

Tyto selektory nelze použít k izolaci provozu a shody izolace pro tyto selektory se ve vašich protokolech Gateway nezobrazí. Kromě toho během izolace nelze na základě těchto selektorů uplatňovat jiné zásady. Pokud máte například zásadu Block, která odpovídá provozu na základě cílové IP adresy, Gateway odpovídající provoz neblokuje, pokud je již izolován zásadou Isolate.

Velikost stahovaného souboru

Když uživatel stáhne soubor ve vzdáleném prohlížeči, soubor se drží v paměti a na konci relace vzdáleného prohlížeče se zničí. Celková velikost souborů stažených během jedné relace proto sdílí kapacitu paměti dostupné pro vzdálený prohlížeč. Doporučujeme maximální velikost jednoho souboru 512 MB.

Vícefaktorové ověřování

Clientless Web Isolation nepodporuje Yubikey ani WebAuthN (ověřování pomocí hardwarového bezpečnostního klíče). Tyto ověřovací technologie vyžadují, aby izolovaný web používal stejný název domény jako neizolovaný web. Clientless Web Isolation mění URL přidáním prefixu, což tento požadavek porušuje. Yubikey a WebAuthN proto s prefixovanými URL adresami Clientless Web Isolation nebudou fungovat, ale běžně budou fungovat pro nasazení inline jako například izolované aplikace Access.

aplikace SAML

Cloudflare Remote Browser Isolation nyní podporuje aplikace SAML, které využívají vazby HTTP-POST. SAML je protokol používaný pro jednotné přihlašování (SSO) a některé implementace SAML odesílají přihlašovací údaje prostřednictvím požadavku HTTP POST (vazby HTTP-POST). Tím se řeší dřívější problémy, jako je 405 chyby a přihlašovací smyčky během ověřovacích procesů SSO.

Pro použití Browser Isolation s SSO založeným na POST už nemusíte izolovat jak Identity Provider (IdP), tak Service Provider (SP), ani přecházet na vazby HTTP-Redirect. Uživatelé se mohou bezpečně a bez potíží přihlašovat do interních nebo SaaS aplikací v izolovaném prohlížeči.

Clientless Web Isolation může být v některých modelech nasazení stále preferovanou volbou. Clientless Web Isolation implicitně izoluje veškerý provoz (IdP i SP) a podporuje vazby SAML HTTP-POST.

Browser Isolation není kompatibilní se soukromými aplikacemi, které neběží na 443 porty

Browser Isolation není kompatibilní s self-hosted privátní aplikace které používají privátní IP adresy nebo hostname na jiných portech než 443. Pokud se pokusíte získat přístup k self-hosted aplikacím na jiných než 443 porty povede k zobrazení blokovací stránky Gateway.

Chcete-li používat Browser Isolation pro aplikaci na privátní IP adrese s ne-443 port, nakonfigurujte aplikace privátní sítě místo toho.