INTEGRITY Документация

Неидентификационные on-ramp

Точками входа называются методы, с помощью которых трафик из вашей сети направляется в Cloudflare для проверки. С помощью Cloudflare One можно изолировать HTTP-трафик, поступающий через такие точки входа, как конечные точки прокси (к которому ваш браузер подключается через файлы PAC для отправки трафика через Gateway) или Cloudflare WAN (ранее Magic WAN, который подключает вашу сеть к Cloudflare через туннели GRE или IPsec). Поскольку эти точки входа не требуют от пользователей входа в Cloudflare One Client, политики на основе идентификации не поддерживаются.

Настройте Browser Isolation без привязки к идентификации

  1. Установите сертификат Cloudflare на ваших устройствах.
  2. Подключите свою инфраструктуру к Gateway с помощью одного из следующих on-ramp:
    • Настройте свой браузер для пересылки трафика на конечную точку прокси Gateway с PAC-файлы (файлы Proxy Auto-Configuration, которые указывают браузеру, какой трафик направлять через прокси).
    • Подключите маршрутизатор корпоративного сайта к Gateway с помощью точка входа в Cloudflare WAN через anycast-туннель GRE или IPsec (зашифрованные туннели site-to-site между вашей сетью и Cloudflare).
  3. Включить Browser Isolation без привязки к идентификации:
    1. В Cloudflare One, перейдите в Browser Isolation > Настройки Browser Isolation.
    2. Включите Разрешить изолированный HTTP-трафик при неизвестной личности пользователя.
  4. Создайте non-identity Политика HTTP чтобы изолировать веб-сайты в удалённом браузере.