Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

非 ID オンランプ

最終更新 Markdown で表示Agent セットアップ

オンランプは、検査のためにネットワークから Cloudflare へトラフィックをルーティングする方法です。Cloudflare One では、プロキシエンドポイント(ブラウザーが PAC ファイル経由で接続し、Gateway 経由でトラフィックを送る)や Cloudflare WAN(旧 Magic WAN。GRE または IPsec トンネルでネットワークを Cloudflare に接続する)などのオンランプから、HTTP トラフィックを隔離できます。これらのオンランプでは、ユーザーが Cloudflare One Client にログインする必要がないため、ID ベースのポリシー は使えません。

非 ID のブラウザー隔離を設定する

  1. デバイスに Cloudflare 証明書をインストール します。
  2. 次のいずれかのオンランプで、インフラストラクチャを Gateway に接続します。
    • PAC ファイル(どのトラフィックをプロキシ経由にするかをブラウザーに伝える Proxy Auto-Configuration ファイル)を使い、Gateway のプロキシエンドポイントへトラフィックを転送するようにブラウザーを設定します。
    • Cloudflare WAN への anycast GRE または IPsec トンネルオンランプ(ネットワークと Cloudflare のあいだのサイト間暗号化トンネル)で、エンタープライズサイトのルーターを Gateway に接続します。
  3. 非 ID のブラウザー隔離を有効にします。
    1. Cloudflare One で、Browser isolation > Browser isolation settings を開きます。
    2. Allow isolated HTTP traffic when user identity is unknown をオンにします。
  4. リモートブラウザーでウェブサイトを隔離する、非 ID の HTTP ポリシー を作成します。

役に立ちましたか?