コンテンツにスキップ

グローバルポリシー

Cloudflare Zero Trustは、すべてのアカウントに対して一連のグローバルポリシーを適用します。

Zero Trustログは、グローバルポリシー名の前に識別子を追加します。たとえば、グローバルポリシーAllow Zero Trust Servicesの一致は、ログにGlobal Policy - Allow Zero Trust Servicesという名前で表示されます。

以下のポリシーは、優先順位の順序でソートされています。

ネットワークプロキシポリシー

名前ID基準アクション説明
Allow CF Network Error Logging L400000001-e4af-4b82-8f8c-c79c1d5d212eホスト名*.nel.cloudflare.comallowWARP登録のためのSNIドメインを許可します。
Allow CF Client00000001-8c3d-4e27-a01b-af8418000077ホスト名*.cloudflareclient.comallowZero Trustクライアントを許可します。
Allow Gateway Proxy PAC00000001-776e-438d-9856-987d7053762bホスト名*.cloudflare-gateway.comallowPACファイルを使用したGatewayプロキシを許可します。
Allow Zero Trust Services00000001-e1e8-421b-a0fe-895397489f28ホスト名dash.teams.cloudflare.com, help.teams.cloudflare.com, blocked.teams.cloudflare.com, api.cloudflare.com, cloudflarestatus.com, www.cloudflarestatus.com, および one.dash.cloudflare.comallowCloudflare Zero Trustサービスを許可します。
Allow Access Apps L400000001-daa2-41e2-8a88-698af4066951ホスト名*.cloudflareaccess.comallowCloudflare Accessアプリケーションを許可します。

HTTP検査ポリシー

名前ID基準アクション説明
Prevent Account Change Block00000001-d1f2-461a-8253-501c8d882a15ホスト名*.cloudflareclient.combypassユーザーがアカウント変更を行う際に自分自身を誤ってブロックできないようにします。
Bypass RBI Assets00000001-df61-4068-aa6c-0f684c3cd4e6ホスト名*.assets.browser.runbypassブラウザ隔離に必要です。
Inspect RBI Urls00000001-3faa-4f59-98d4-0f6d6af4b6d0ホスト名*.edge.browser.run および *.cloudflarebrowser.combypassブラウザ隔離に必要です。
Allow Gateway Help Page00000001-8e9a-4429-b3c2-d267d0ce6114ホスト名help.teams.cloudflare.comallowWARPクライアントがゲートウェイがオンかどうかを確認するために、証明書を検査し、クライアントデバイスに正しくインストールされているかを確認します。
Bypass Gateway DNS00000001-d9c0-46b0-8704-2ea5b9d7bdfcホスト名*.cloudflare-gateway.combypasscloudflare-gateway.com DNSエンドポイントへのリクエストが検査されないようにします。
Bypass CF Status00000001-5399-4b71-a9fc-d4d90ccf0758ホスト名*.cloudflarestatus.combypasscloudflarestatus.comをバイパスし、ゲートウェイの障害時にユーザーがステータスページにアクセスできるようにします。
Bypass CF Network Error Logging00000001-dfe0-4737-8d1e-8191e8f637dfホスト名*.nel.cloudflare.combypassCloudflareのネットワークエラーロギング機能のために*.nel.cloudflarestatus.comをバイパスします。
Bypass CF API00000001-a424-43fb-b1f1-d3eb35ed7dddホスト名api.cloudflare.combypassCloudflareのAPIエンドポイントをバイパスします。
Prevent ZT Dashboard Lockout00000001-d38e-42db-96fe-60613b6b308fホスト名dash.teams.cloudflare.combypassユーザーがZero Trustダッシュボードからロックアウトされるのを防ぎます。
Bypass CF Dashboard00000001-d343-4ded-908e-b3fe43c5e61eホスト名*.dash.cloudflare.combypassCloudflareダッシュボードとサブドメインをバイパスします。
Bypass Zero Trust Captive Portal Sites00000001-8b62-4367-919e-5c160a06ddf7ホスト名cloudflareportal.com, cloudflareok.com, および cloudflarecp.combypassZero Trustキャプティブポータル検出サイトをバイパスします。
Bypass OCSP00000001-34ce-47c7-ad0f-199f46eba194アプリケーションOnline Certificate Status ProtocolbypassOCSPスタッピングを有効にします。
Allow Access Apps L700000001-8d6b-4951-8a18-3bbc9010976cホスト名*.cloudflareaccess.comallowCloudflare Accessアプリケーションを許可します。
Prevent Block Page Loop00000001-48b1-4ade-93c1-f0f3759dc19cホスト名blocked.teams.cloudflare.combypassゲートウェイブロックページでの無限ループを防ぎます。
Always Blocked Categories00000001-bed5-462e-b0f1-2e2c3555e9f7コンテンツカテゴリChild Abuseblock子供の虐待に関する資料をブロックします。
Don’t Isolate RBI Help Pages00000001-1a18-431f-9c9d-bce431f1002aホスト名developers.cloudflare.com および help.cloudflarebrowser.comnoisolateCloudflareの開発者ドキュメントとヘルプページのブラウザ隔離を防ぎ、ユーザーが設定の問題をトラブルシューティングできるようにします。
Don’t AV Scan CF Speed00000001-c194-408f-87dd-9a366ce76e12ホスト名speed.cloudflare.comnoscanCloudflareスピードテストによって転送されたファイルを許可します。