非アイデンティティのオンランプ
Cloudflare Zero Trustを使用すると、プロキシエンドポイントやMagic WANなどのオンランプからHTTPトラフィックを分離できます。これらのオンランプは、ユーザーがCloudflare WARPにログインすることを必要としないため、アイデンティティベースのポリシーはサポートされていません。
- デバイスにCloudflare証明書をインストールします。
- 次のいずれかのオンランプを使用して、インフラストラクチャをGatewayに接続します:
- PACファイルを使用して、ブラウザをGatewayプロキシエンドポイントにトラフィックを転送するように設定します。
- Magic WANへのAnycast GREまたはIPsecトンネルのオンランプを使用して、エンタープライズサイトルーターをGatewayに接続します。
- 非アイデンティティのブラウザ分離を有効にします:
- Zero Trust ↗に移動し、設定 > ブラウザ分離に進みます。
- 非アイデンティティのオンランプサポートをオンにします。
- リモートブラウザでウェブサイトを分離するための非アイデンティティのHTTPポリシーを構築します。