← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Требовать WARP
Cloudflare One позволяет ограничивать доступ к вашим приложениям только для устройств с запущенным Cloudflare One Client. Это даёт гибкую возможность гарантировать, что трафик пользователя защищён и зашифрован, прежде чем он получит доступ к ресурсу, находящемуся под защитой Cloudflare One.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
1. Включите проверку WARP
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Политики трафика > Настройки трафика.
- Убедитесь, что Разрешить Secure Web Gateway проксировать трафик* включена.
- Перейдите в Многократно используемые компоненты > Проверки состояния.
- В Проверки Cloudflare One Client, выберите Добавьте проверку.
- Выберите WARP, затем выберите Save.
2. Добавьте проверку в политику Access
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
-
Найдите приложение, для которого нужно требовать использование WARP. Выберите Настройте.
-
В Политики вкладке создайте новую политику Access или отредактируйте существующую.
-
В конструкторе политик добавьте правило Include или Require, которое использует WARP селектор. Сохраните политику.
-
Сохраните приложение Access.
Перед предоставлением доступа к приложению политика проверит, что на устройстве запущен Cloudflare One Client.