← Cloudflare One / cloudflare-one / access-controls / policies
Временная аутентификация
С помощью Cloudflare Access вы можете требовать, чтобы пользователи получали одобрение, прежде чем получить доступ к определённому локально размещённому приложению или приложению SaaS. Администратор получит уведомление по электронной почте, чтобы одобрить или отклонить запрос. В отличие от обычной политики Allow, пользователю придётся запрашивать доступ в конце каждой сессии. Это позволяет определить, каким пользователям предоставить постоянный доступ, а каким придётся запрашивать временный доступ.
Настройте временную аутентификацию
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
-
Выберите Self-hosted или SaaS приложение и выберите Настройте.
-
Выберите Allow политику и выберите Настройте.
-
В разделе Дополнительные настройки, включите Обоснование цели.
-
Включите Временная аутентификация.
-
Введите Адреса электронной почты утверждающих лиц.
-
Сохраните политику.
Временная аутентификация теперь включена для пользователей, соответствующих этой политике. При необходимости можно добавить второй Allow политику для пользователей, которым нужен постоянный доступ. Убедитесь, что порядок политик настроен так, чтобы пропускать таких пользователей.
Запросы на временную аутентификацию
Когда пользователь обращается к приложению, ему будет предложено указать обоснование цели и отправить запрос доступа. Запрос автоматически направляется согласующим по электронной почте. Также пользователь может вручную предъявить ссылку для согласования согласующим.

Утверждающие получат запрос, аналогичный примеру ниже. После этого утверждающий может предоставить доступ на определённый срок, максимум на 24 часа.