コンテンツにスキップ

一般的なポリシー

以下のポリシーは、ネットワークトラフィックを保護するために一般的に使用されます。

他のセレクター、オペレーター、およびアクションの包括的なリストについては、ネットワークポリシーページを参照してください。

Block unauthorized applications

To minimize the risk of shadow IT, some organizations choose to limit their users’ access to certain web-based tools and applications. For example, the following policy blocks AI assistants:

SelectorOperatorValueAction
ApplicationinMicrosoft Copilot, ChatGPT, Google GeminiBlock

Check user identity

Configure access on a per user or group basis by adding identity-based conditions to your policies.

SelectorOperatorValueLogicAction
ApplicationinSalesforceAndBlock
User Group NamesinContractors

デバイスポスチャの強制

特定のソフトウェアがインストールされているか、その他の構成属性を持つデバイスを要求します。デバイスポスチャチェックを有効にする手順については、デバイスポスチャセクションを参照してください。

以下の例では、ユーザーは会社のデバイスから接続した場合にのみアプリケーションにアクセスできます。

SelectorOperatorValueLogicAction
Passed Device Posture Checksnot inDevice serial numbersAndBlock
SNI Domainisinternalapp.com

セッションの持続時間の強制

一定の時間が経過した後にユーザーに再認証を要求する

プライベートネットワークへのアクセス制限

Cloudflare Tunnelを通じて接続したリソースへのアクセスを制限します。

以下の例は、2つのポリシーで構成されています。最初のポリシーは特定のユーザーがアプリケーションにアクセスできるようにし、2番目のポリシーは他のすべてのトラフィックをブロックします。Allowポリシーが優先されるように(UIのリストの上部に配置することで)してください。

1. 会社の従業員を許可

SelectorOperatorValueLogicAction
Destination IPin10.0.0.0/8AndAllow
User Emailmatches regex.*@example.com

2. その他のすべての人をブロック

SelectorOperatorValueAction
Destination IPin10.0.0.0/8Block