INTEGRITY Dokumentace

Přístup k webové aplikaci přes její privátní hostname bez klienta Cloudflare One Client

S Cloudflare Browser Isolation a zásadami resolveru se uživatelé mohou připojovat k soukromým webovým aplikacím prostřednictvím jejich soukromých hostname bez nutnosti instalovat Cloudflare One Client. Na konci tohoto tutoriálu budou uživatelé, kteří projdou vašimi zásadami Gateway DNS a sítě, moci přistupovat k vaší soukromé aplikaci na adrese https://<your-team-name>.cloudflareaccess.com/browser/https://internalrecord.com.

Než začnete

Ujistěte se, že máte:

Vytvořte Cloudflare Tunnel

Nejprve nainstalujte cloudflared na serveru ve vaší privátní síti:

  1. Přihlaste se do Cloudflare dashboardu a přejděte na Sítě > Tunnels.

    Přejděte na Tunnels ↗
  2. Vyberte Vytvořit tunel.

  3. Zadejte název tunelu. Doporučujeme zvolit název, který vystihuje typ prostředků, jež chcete přes tento tunel připojit (například enterprise-VPC-01).

  4. Vyberte Create Tunnel.

  5. Zvolte svůj operační systém, poté zkopírujte instalační příkaz a spusťte jej v terminálu na svém origin serveru.

  6. Počkejte, až se tunel připojí. Jakmile bude spojení navázáno, vyberte Pokračovat.

Přidat trasy privátní sítě

  1. V Cloudflare dashboardu přejděte na Sítě > Trasy.

    Přejděte na Trasy ↗
  2. Vyberte Vytvořit trasu > Tunnel CIDR. Vyberte právě vytvořený tunel a zadejte privátní IP/CIDR svého aplikačního serveru (například 10.128.0.175/32), a vyberte Vytvořit trasu.

  3. Opakujte a vytvořte druhou trasu pro privátní IP/CIDR vašeho DNS serveru.

Aplikace a DNS server jsou nyní připojeny ke Cloudflare.

Povolení Clientless Web Isolation

  1. V Cloudflare One, přejděte na Browser isolation > Nastavení Browser isolation.
  2. Zapněte Umožňuje uživatelům otevřít vzdálený prohlížeč bez klienta zařízení.
  1. Pro Oprávnění, vyberte Správa.

  2. Vyberte Přidejte pravidlo.

  3. Vytvořte výraz, který definuje, kdo může otevřít prohlížeč Clientless Web Isolation. Například,

    Akce pravidla Typ pravidla Selektor Hodnota Akce
    Allow Include E-maily končící na @example.com Vyberte Save.

Chcete-li provést test, otevřete prohlížeč a přejděte na https://<team-name>.cloudflareaccess.com/browser/https://<private-IP-of-application>.

Vytvořte zásadu resolveru Gateway

  1. Přejděte na Zásady provozu > Zásady resolveru.

  2. Vyberte Přidat zásadu.

  3. Vytvořte výraz, který odpovídá privátnímu doména nebo název hostitele aplikace:

    Selektor Operátor Hodnota
    Doména v internalrecord.com
  4. V Vyberte DNS resolver, vyberte Nakonfigurujte vlastní DNS resolvery.

  5. Zadejte soukromou IP adresu DNS serveru.

  6. V rozbalovací nabídce vyberte <IP-address> - Private.

  7. (Volitelné) Zadejte vlastní port.

  8. Vyberte Vytvořit zásadu.

Chcete-li provést test, otevřete prohlížeč a přejděte na https://<team-name>.cloudflareaccess.com/browser/https://internalrecord.com.

  1. Přejděte na Zásady provozu > Zásady brány firewall > Síť.

  2. Přidejte síťová zásada která cílí na privátní IP adresu vaší aplikace. Volitelně můžete zahrnout libovolné porty nebo protokoly relevantní pro přístup k aplikaci. Například,

    Selektor Operátor Hodnota Logika Akce
    Cílová IP adresa v 10.128.0.175 And Allow
    Cílový port v 80 Nebo
    User Email matches regex .*example.com

Osvědčené postupy pro zabezpečení privátních aplikací najdete v Sestavit zabezpečené přístupové zásady.

Připojení jako uživatel

Uživatelé nyní mají přístup k aplikaci na následující URL adrese:

https://<team-name>.cloudflareaccess.com/browser/https://internalrecord.com

Aplikace se načte v izolovaném prohlížeči. Volitelně můžete nakonfigurovat ovládací prvky vzdáleného prohlížeče jako zakázání kopírování a vkládání, tisku nebo vstupu z klávesnice.