Cloudflare One では、Access の背後で保護していないアプリケーションも App Launcher に表示できます。Access で保護しているかどうかに関係なく、業務に必要なアプリケーションを 1 か所から開けます。
Access で保護していないアプリケーションへのリンクは、ブックマークとして追加します。Access ポリシー を割り当てると、App Launcher でブックマークを見るユーザーを制御できます。Allow ポリシーに一致しないユーザーには、ブックマークのタイルは表示されません。ほかの Access アプリケーション種類のポリシーと違い、ブックマークポリシーは App Launcher での表示だけに影響し、宛先 URL へのアクセスは制御しません。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
-
Create new application > Bookmarks を選びます。
-
アプリケーションに名前を付けます。
-
Application URL を入力します。例:
https://mybookmark.com -
(任意)ブックマークを見るユーザーを制限するには、既存のポリシーを選ぶか、新しいポリシーを作成します。ポリシーを追加しない場合、ブックマークは組織内の全ユーザーに表示されます。
- 既存のポリシーを使う場合は、Select existing policies を選び、適用するポリシーを選びます。ポリシーの制限は 対応しているポリシー を参照してください。
- 新しいポリシーを作る場合は、Create new policy を選び、ポリシールールを作成 します。
-
Next を選びます。
-
App Launcher にアプリケーションを表示する場合は、App Launcher visibility をオンにします。このトグルは、ユーザーがアプリケーションへ到達できるかどうかには影響しません。
-
(任意)アプリケーションにカスタムロゴを付ける場合は、Custom を選び、画像 URL を入力します。
-
Save を選びます。
アプリケーションは Applications ページに BOOKMARK と表示されます。ほかのアプリケーションと同様に、ブックマークはいつでも編集または削除できます。
ブックマークアプリケーションは、ユーザーがブックマークのタイルを選んでも、個別の Access 認証ログ を生成しません。記録されるのは、App Launcher 自体への認証イベントだけです。
ブックマークポリシーは、次を含むすべての Access ポリシーセレクター に対応しています。
- ID ベースのセレクター(メール、メールドメイン、ID プロバイダーのグループなど)
- 所在地ベースのセレクター(国や IP 範囲など)
- デバイスポスチャチェック(Cloudflare One Client のインストールが必要です)
ブックマークアプリケーションでは、次のポリシー機能は使えません。
未対応の機能を使うポリシーを割り当てようとすると、ダッシュボードにエラーが表示されます。