コンテンツにスキップ

アクセスAPIの例

Cloudflare Access APIを使用して、ポリシーを作成できます。これには、グループやポリシーの本体内に個別のルールブロックを含めることができます。たとえば、このポリシーは、1つのアカウントを除いて、すべてのCloudflareメールアカウントユーザーがアプリケーションにアクセスできるようにします。

{
"name": "cloudflareの従業員を許可",
"decision": "allow",
"include": [
{
"email_domain": {
"domain": "cloudflare.com"
}
}
],
"exclude": [
{
"email": {
"email": "notthisperson@cloudflare.com"
}
}
],
"require": []
}

例のルール設定

Azure® グループ

Azureグループのメンバーを許可します。IDはAzureのグループUUID(`id`)です。

mTLS証明書

リクエストには有効な証明書を提示する必要があります。

SAML属性

特定のSAML属性を持つユーザーを許可します。

コモンネーム

リクエストは、期待されるコモンネームを持つ有効な証明書を提示する必要があります。

サービストークン

リクエストは正しいサービストークンヘッダーを提示する必要があります。

みんな

誰でもログインできるようにします。

メール

特定のメールアドレスを許可します。

認証方法

\"amr"識別子に基づいてアクセスを許可します。