Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Browser Isolation をセットアップする

最終更新 Markdown で表示Agent セットアップ

Browser Isolation は Secure Web Gateway の HTTP ポリシー で有効にします。Isolate ポリシーを HTTP ポリシーに追加するまで、トラフィックはデフォルトでは隔離されません。

1. デバイスを Cloudflare に接続する

セットアップ手順は、デバイスを Cloudflare に接続する方法によって異なります。各導入オプションのガイドは、次のリンクを参照してください。

接続 モード 説明
Traffic and DNS mode In-line Cloudflare One Client 経由でプロキシしたトラフィックに、アイデンティティベースの HTTP ポリシーを適用します。
Access In-line リモートブラウザーで描画する Access アプリケーションに、アイデンティティベースの HTTP ポリシーを適用します。
Gateway proxy endpoint (source IP) In-line source IP プロキシエンドポイント に転送したトラフィックに、非アイデンティティの HTTP ポリシーを適用します。
Gateway proxy endpoint (authorization) In-line authorization プロキシエンドポイント に転送したトラフィックに、アイデンティティベースの HTTP ポリシーを適用します。
Cloudflare WAN In-line GRE または IPsec トンネル(Cloudflare ネットワークへのサイト間暗号化接続)経由のトラフィックに、非アイデンティティの HTTP ポリシーを適用します。
Clientless remote browser Prefixed URL ユーザーが https://<your-team-name>.cloudflareaccess.com/browser/<URL> にアクセスすると、リモートブラウザーで Web ページを描画します。

In-line モードでは、トラフィックは Gateway を通過するときに検査されます。ユーザーは通常の URL で Web サイトを閲覧し、特別な Cloudflare のプレフィックスは使いません。一部の In-line 方式では、Cloudflare One Client のインストールや PAC ファイルの設定など、デバイスまたはネットワークの構成が必要です。Prefixed URL モードでは、対象サイトを包む Cloudflare ホストの URL にアクセスします。

2. Isolation ポリシーを作成する

Browser Isolation ポリシーを設定するには:

  1. Cloudflare One で、Traffic policies > Firewall policies > HTTP に移動します。
  2. Add a policy を選択し、ポリシー名を入力します。
  3. HTTP ポリシーの セレクター演算子 を使い、隔離する Web サイトまたはコンテンツを指定します。
  4. Action で、Isolate または Do not Isolate を選びます。
  5. (任意)Isolate ポリシーの 設定 を構成します。
  6. Create policy を選択します。

次に、ポリシーが動作していることを確認 します。

3. Web ページが隔離されているか確認する

ユーザーは、次のいずれかの方法で Web ページが隔離されているかを確認できます。

  • アドレスバーの南京錠を選択し、Cloudflare Root CA があるかを確認します。
  • Web ページを右クリックし、コンテキストメニューの項目を確認します。

通常の閲覧

  • Cloudflare 以外のルート証明書が表示される場合、Cloudflare はこの Web ページをプロキシしていません。ルート証明書は、サイトの識別情報を検証するためにブラウザーが信頼する認証局(CA)です。

    Web サイトが Cloudflare のルート証明書を提示しない
  • 右クリックのコンテキストメニューには、通常の項目がすべて表示されます。

    ブラウザーの通常の右クリックメニュー

隔離された閲覧

  • Cloudflare のルート証明書が表示される場合、トラフィックは Cloudflare Gateway 経由でプロキシされています。

    Web サイトが Cloudflare のルート証明書を提示する
  • 右クリックのコンテキストメニューは簡略化されます。

    ブラウザーの簡略化された右クリックメニュー

Browser Isolation を切断する

Cloudflare One Client のユーザーは、Cloudflare One Client を切断 すると、リモートブラウジングを一時的に無効にできます。 Cloudflare One Client を切断したあと、更新すると隔離されていないページに戻ります。

役に立ちましたか?