INTEGRITY Dokumentace

Použití zásad Podmíněného přístupu Microsoft Entra ID v Cloudflare Access

S Conditional Access v Microsoft Entra ID (dříve Azure Active Directory) mohou administrátoři vynucovat zásady pro aplikace a uživatele přímo v Entra ID. Podmíněný přístup obsahuje sadu kontrol specializovaných na Windows, které často preferují organizace s pokročilými uživateli Windows.

Než začnete

Ujistěte se, že máte:

Nastavení poskytovatele identity pro vaši aplikaci

Viz naše pokyny pro nastavení IdP pro Entra ID.

Přidání oprávnění API v Entra ID

Jakmile je základní integrace IdP otestovaná a funkční, udělte Cloudflare oprávnění ke čtení zásad podmíněného přístupu z Entra ID.

  1. V Microsoft Entra ID přejděte do Registrace aplikací.

  2. Vyberte aplikaci, kterou jste vytvořili pro integraci IdP.

  3. Přejděte na oprávnění API a vyberte Přidejte oprávnění.

  4. Vyberte Microsoft Graph.

  5. Vyberte Oprávnění aplikace a přidejte Policy.Read.ConditionalAccess.

  6. Vyberte Grant admin consent.

Nakonfigurujte Podmíněný přístup v Entra ID

  1. V Microsoft Entra ID přejděte do Podnikové aplikace > Conditional Access.
  2. Přejděte na Kontexty ověřování.
  3. Vytvořit kontext ověření a odkazovat se na něj ve vašich zásadách Cloudflare Access. Kontextu ověření dejte popisný název (například Require compliant devices).
  4. Dále přejděte do Zásady.
  5. Vytvořte novou zásadu podmíněného přístupu nebo vyberte existující zásadu.
  6. Přiřaďte zásadu podmíněného přístupu ke kontextu ověřování:
    1. V tvůrci zásad vyberte cílové zdroje.
    2. V Vyberte, na co se tato zásada vztahuje rozbalovací nabídce vyberte Kontext ověřování.
    3. Vyberte kontext ověřování, který bude tuto zásadu používat.
    4. Uložte zásadu.

Synchronizace Podmíněného přístupu se Zero Trust

Chcete-li importovat zásady Podmíněného přístupu do Cloudflare Access:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Nastavení Access.
  2. V Spravovat svůj App Launcher, vyberte Správa.
  3. Vyberte Metody přihlášení.
  4. Najděte svou integraci Microsoft Entra ID a vyberte Úprava.
  5. Povolit Synchronizace zásad Azure AD.
  6. Vyberte Save.

Vytvořit aplikaci Access

Chcete-li na aplikaci Cloudflare Access vynutit své zásady podmíněného přístupu:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.

  2. Vyberte Vytvořit novou aplikaci.

  3. Vyberte Vlastní hosting a soukromé.

  4. Vyberte Přidejte veřejný hostname a zadejte cílovou URL chráněné aplikace.

  5. Vyberte Vytvořit novou zásadu a sestavte Zásada Access pomocí Azure AD: kontext ověřování selektor. Například:

    Akce Typ pravidla Selektor Hodnota
    Allow Include E-maily končící na @example.com
    Require Azure AD: kontext ověřování Require compliant devices
  6. Přidejte tuto zásadu do konfigurace své aplikace.

  7. Pro Poskytovatelé identity, vyberte svou integraci Microsoft Entra ID.

  8. Postupujte podle zbývajících kroky pro vytvoření aplikace s vlastním hostováním k publikování aplikace.

Uživatelům bude přístup umožněn pouze v případě, že projdou zásadami Microsoft Entra ID Podmíněný přístup přiřazenými k tomuto kontextu ověřování.