Require Gateway を使うと、Zero Trust 組織に登録したデバイスだけにアプリケーションへのアクセスを許可できます。Require WARP はコンシューマー版を含む任意の WARP インスタンスを確認します。一方、Require Gateway は、組織の Cloudflare Gateway 設定でトラフィックがフィルタリングされているデバイスからのリクエストだけを許可します。このポリシーは、従業員だけにアクセスを許可して社有資産を保護したい場合に適しています。
-
デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Cloudflare One Client Checks を参照してください。
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Reusable components > Posture checks に移動します。
-
Cloudflare One Client checks に移動し、Add a check を選択します。
-
Gateway を選択し、Save を選択します。
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Access controls > Applications に移動します。
-
Gateway を必須にしたいアプリケーションを探し、Configure を選択します。
-
Policies タブで、新しい Access ポリシーを作成するか、既存のポリシーを編集します。
-
ポリシービルダーで、Gateway セレクターを使う Include または Require ルールを追加します。ポリシーを保存します。
-
Access アプリケーションを保存します。
アプリケーションへのアクセスを許可する前に、ポリシーはデバイスが Cloudflare One Client を実行し、Zero Trust 組織に登録されていることを確認します。