Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

External Evaluation ルール

最終更新 Markdown で表示Agent セットアップ

Cloudflare Access では、External Evaluation ルールを使って、柔軟にカスタマイズできるポリシーを作成できます。External Evaluation ルールは、Access ポリシーの評価中に任意の API を呼び出し、独自のビジネスロジックに基づいてユーザーを認証できます。次のような用途があります。

  • 時間帯に応じてポリシーを変える。
  • 外部の脅威フィードと IP アドレスを照合する。
  • 業界固有のユーザーレジストリを呼び出す。

External Evaluation ルールには、呼び出す API エンドポイントと、応答が信頼できる送信元から来たことを検証する鍵の 2 つの値が必要です。ユーザーがアイデンティティプロバイダーで認証したあと、ユーザー、デバイス、位置に関する情報がすべて外部 API に渡されます。API は Access に合格または不合格を返し、Access はそれに基づいてユーザーのアクセスを許可または拒否します。

External Evaluation ルールを設定する

詳細な設定手順は External Evaluation ルール を参照してください。

API のサンプルコードは オープンソースリポジトリ にあります。

役に立ちましたか?