Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Clientless Web Isolation

最終更新 Markdown で表示Agent セットアップ

Clientless Web Isolation を使うと、Cloudflare One Client をインストールせずに、ユーザーのトラフィックをプライベートネットワークへオンランプできます。ユーザーは、次のプレフィックス付き URL でプライベートアプリケーションにアクセスします。

https://<your-team-name>.cloudflareaccess.com/browser/<URL>

ユーザーが IdP で認証すると、Cloudflare は安全なリモートブラウザーでアプリケーションを読み込み、Gateway のファイアウォールポリシーをユーザートラフィックに適用します。

セットアップ

クライアントレスアクセスを補完するように Clientless Web Isolation を設定するには、このチュートリアル を参照してください。

ベストプラクティス

  • プライベートネットワーク上のアプリケーション向け Gateway ポリシーの作り方は、最初のアプリケーションを保護する を参照してください。
  • 混在アクセスの一環として、一部のデバイスにすでに Cloudflare One Client を導入している場合は、Gateway のファイアウォールポリシーがデバイスポスチャーチェックに依存しないようにしてください。Clientless Web Isolation はフリート内のマシンではないため、デバイスポスチャーチェックの値は返りません。
  • 特定のアプリケーションを App Launcher の ブックマーク として公開すると、ユーザー体験を統一できます。この場合、https://<team-name>.cloudflareaccess.com/browser/https://internalresource.com の新しいブックマークを作成します。ユーザーは、隔離されたセッションでアプリケーションへ直接アクセスできます。

役に立ちましたか?