Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Access ポリシーを管理する

最終更新 Markdown で表示Agent セットアップ

Access ポリシーは、Access アプリケーションにログインできるユーザーを定義します。ポリシーはいつでも作成、編集、削除でき、複数のアプリケーションで再利用できます。

ポリシーを作成する

再利用可能な Access ポリシーを作成するには、次の手順を行います。

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Policies を開きます。
  2. Add a policy を選択します。
  3. Policy name を入力します。
  4. ポリシーの Action を選びます。
  5. ポリシーの Session duration を選びます。
  6. 必要な数だけ Rules を設定します。
  7. (任意)このポリシーに一致するユーザー向けの追加設定を行います。
  8. Save を選択します。

このポリシーを Access アプリケーション に追加できます。

ポリシーを編集する

既存の Access ポリシーを変更するには、次の手順を行います。

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Policies を開きます。
  2. 更新するポリシーを探し、Configure を選択します。
  3. 必要な変更を終えたら、Save を選択します。

更新したポリシーは、関連するすべての Access アプリケーションにすぐに適用されます。

ポリシーを削除する

再利用可能な Access ポリシーを削除するには、次の手順を行います。

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Policies を開き、削除するポリシーを探します。
  2. ポリシーがアプリケーションで使われている場合は、関連するすべてのアプリケーションからそのポリシーを外します。
  3. Delete を選択します。
  4. ポリシー削除の確認メッセージが表示されます。Delete を選択します。

ポリシーをテストする

Zero Trust 組織内の既存のユーザー ID に対して、Access ポリシーをテストできます。ポリシーテスターを使うには、ユーザーが過去に App Launcher またはほかの Access アプリケーションへログインしたことがある必要があります。

Cloudflare は、Access で最後に認証したデバイスを使ってポリシーをテストします。

単一のポリシーをテストする

Access のポリシービルダーでは、変更を保存する前にルールをテストできます。

個別の Access ポリシーをテストするには、次の手順を行います。

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Policies を開きます。
  2. テストするポリシーを探し、Configure を選択します。
  3. Policy tester を開き、Test policies を選択します。

ポリシーテスターは、このポリシーに基づいてアプリケーションへのアクセスを許可または拒否されるアクティブユーザーの割合を報告します。テスト結果を展開すると、許可またはブロックされたユーザーの一覧を確認できます。

アプリケーション内のすべてのポリシーをテストする

ユーザーへ変更を展開する前に、Access アプリケーションのポリシーをユーザー全体に対してテストできます。変更を保存したあと、特定のユーザー向けに詳細なポリシーテストも実行できます。

ユーザーがアプリケーションにアクセスできるかをテストするには、次の手順を行います。

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications を開きます。

  2. テストするアプリケーションを探し、Configure を選択します。

  3. Policies > Policy tester を開きます。

  4. 組織内のすべてのアクティブユーザーをテストするには、Test policies を選択します。

    ポリシーテスターは、設定済みのすべてのポリシーに基づいて、このアプリケーションへのアクセスを許可または拒否されるユーザーの割合を報告します。テスト結果を展開すると、許可またはブロックされたユーザーの一覧を確認できます。

  5. 単一ユーザーの詳細テストを行う場合:

    a. ポリシーを変更した場合は、先にアプリケーションを保存します。

    b. testing a single user を選択します。

    c. メールアドレスを入力し、Test policies を選択します。

    単一ユーザーのテスト結果には、次の内容が表示されます。

    • 設定済みのすべてのポリシーに基づき、そのユーザーがこのアプリケーションへのアクセスを許可されるか拒否されるか。
    • 直近の Access ログイン時のユーザー ID。
    • 個々の Allow、Block、Bypass ポリシーにユーザーが一致するかどうか。

レガシーポリシー

レガシーポリシーは特定のアプリケーションにスコープされ、新しく作成した Access アプリケーションには追加できません。

再利用可能なポリシーへ移行する

レガシーポリシーを再利用可能なポリシーへ移行するには、次の手順を行います。

  1. レガシーポリシーの代わりになる 再利用可能なポリシーを作成 します。
  2. レガシーポリシーに関連付けられた Access アプリケーションを開きます。
  3. 再利用可能なポリシーをアプリケーションに追加し、レガシーポリシーを外します。アプリケーションからレガシーポリシーを外すと、そのポリシーも削除されます。
  4. 各レガシーポリシーでこの手順を繰り返します。重複するレガシーポリシーがある場合は、1 つの再利用可能なポリシーにまとめられます。

レガシーポリシーを変換する

API を使うと、レガシーポリシーを再利用可能なポリシーに変換できます。変換するには、空のリクエスト本文で PUT リクエストを送ります。

Required API token permissions

At least one of the following token permissions is required:
  • Access: Apps and Policies Write
Convert an Access application policy to a reusable policybash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/access/apps/$APP_ID/policies/$POLICY_ID/make_reusable" \
	--request PUT \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

ポリシーはアプリケーションのエンドポイント(/access/apps/$APP_ID/policies)から外れ、再利用可能なポリシーのエンドポイント/access/policies/$POLICY_ID)で管理されます。

役に立ちましたか?