← Cloudflare One / cloudflare-one / tutorials
Použití zásad Podmíněného přístupu Microsoft Entra ID v Cloudflare Access
S Conditional Access ↗ v Microsoft Entra ID (dříve Azure Active Directory) mohou administrátoři vynucovat zásady pro aplikace a uživatele přímo v Entra ID. Podmíněný přístup obsahuje sadu kontrol specializovaných na Windows, které často preferují organizace s pokročilými uživateli Windows.
Než začnete
Ujistěte se, že máte:
- Globální práva správce k účtu Microsoft Entra ID
- Nakonfigurovaní uživatelé v účtu Microsoft Entra ID
Nastavení poskytovatele identity pro vaši aplikaci
Viz naše pokyny pro nastavení IdP pro Entra ID.
Přidání oprávnění API v Entra ID
Jakmile je základní integrace IdP otestovaná a funkční, udělte Cloudflare oprávnění ke čtení zásad podmíněného přístupu z Entra ID.
-
V Microsoft Entra ID přejděte do Registrace aplikací.
-
Vyberte aplikaci, kterou jste vytvořili pro integraci IdP.
-
Přejděte na oprávnění API a vyberte Přidejte oprávnění.
-
Vyberte Microsoft Graph.
-
Vyberte Oprávnění aplikace a přidejte
Policy.Read.ConditionalAccess. -
Vyberte Grant admin consent.
Nakonfigurujte Podmíněný přístup v Entra ID
- V Microsoft Entra ID přejděte do Podnikové aplikace > Conditional Access.
- Přejděte na Kontexty ověřování.
- Vytvořit kontext ověření ↗ a odkazovat se na něj ve vašich zásadách Cloudflare Access. Kontextu ověření dejte popisný název (například
Require compliant devices). - Dále přejděte do Zásady.
- Vytvořte novou zásadu podmíněného přístupu ↗ nebo vyberte existující zásadu.
- Přiřaďte zásadu podmíněného přístupu ke kontextu ověřování:
- V tvůrci zásad vyberte cílové zdroje.
- V Vyberte, na co se tato zásada vztahuje rozbalovací nabídce vyberte Kontext ověřování.
- Vyberte kontext ověřování, který bude tuto zásadu používat.
- Uložte zásadu.
Synchronizace Podmíněného přístupu se Zero Trust
Chcete-li importovat zásady Podmíněného přístupu do Cloudflare Access:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Nastavení Access.
- V Spravovat svůj App Launcher, vyberte Správa.
- Vyberte Metody přihlášení.
- Najděte svou integraci Microsoft Entra ID a vyberte Úprava.
- Povolit Synchronizace zásad Azure AD.
- Vyberte Save.
Vytvořit aplikaci Access
Chcete-li na aplikaci Cloudflare Access vynutit své zásady podmíněného přístupu:
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
-
Vyberte Vytvořit novou aplikaci.
-
Vyberte Vlastní hosting a soukromé.
-
Vyberte Přidejte veřejný hostname a zadejte cílovou URL chráněné aplikace.
-
Vyberte Vytvořit novou zásadu a sestavte Zásada Access pomocí Azure AD: kontext ověřování selektor. Například:
Akce Typ pravidla Selektor Hodnota Allow Include E-maily končící na @example.comRequire Azure AD: kontext ověřování Require compliant devices -
Přidejte tuto zásadu do konfigurace své aplikace.
-
Pro Poskytovatelé identity, vyberte svou integraci Microsoft Entra ID.
-
Postupujte podle zbývajících kroky pro vytvoření aplikace s vlastním hostováním k publikování aplikace.
Uživatelům bude přístup umožněn pouze v případě, že projdou zásadami Microsoft Entra ID Podmíněný přístup přiřazenými k tomuto kontextu ověřování.