← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Требовать Gateway
С помощью Require Gateway вы можете разрешить доступ к вашим приложениям только устройствам, зарегистрированным в вашей организации Zero Trust. В отличие от Требовать WARP, которая проверяет наличие любого экземпляра WARP (включая потребительскую версию). Политика Require Gateway разрешает запросы только с устройств, трафик которых фильтруется конфигурацией Cloudflare Gateway вашей организации. Эту политику лучше всего использовать, когда нужно защитить активы компании, разрешив доступ только сотрудникам.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
1. Включите проверку Gateway
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
-
Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
-
Выберите Gateway, затем выберите Save.
2. Добавьте проверку в приложение Access
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
-
Найдите приложение, для которого нужно требовать использование Gateway. Выберите Настройте.
-
В Политики вкладке создайте новую политику Access или отредактируйте существующую.
-
В конструкторе политик добавьте правило Include или Require, которое использует Gateway селектор. Сохраните политику.
-
Сохраните приложение Access.
Перед предоставлением доступа к приложению политика проверит, что на устройстве запущен Cloudflare One Client и что оно зарегистрировано в вашей организации Zero Trust.