Cloudflare與微軟擴(kuò)展合作伙伴關(guān)系,提高零信任解決方案的可用性,借由進(jìn)一步集成Azure AD和Cloudflare Zero Trust,提供4項(xiàng)新功能借此提高零信任功能的自動(dòng)化程度。Cloudflare與微軟在零信任上的合作,使得共同用戶可以在不影響性能的情況下,在混合工作環(huán)境獲得無縫應(yīng)用程序訪問體驗(yàn)。
新的集成功能包括支持對(duì)每個(gè)應(yīng)用程序的條件性訪問,Azure AD用戶現(xiàn)在可以在Cloudflare Zero Trust中使用現(xiàn)有的條件訪問政策。Azure AD讓用戶能夠使用Conditional Access,對(duì)應(yīng)用程序和用戶實(shí)行政策,控制應(yīng)用程序的訪問,Cloudflare Access現(xiàn)在支持針對(duì)每個(gè)應(yīng)用程序的Azure AD條件訪問政策,使安全團(tuán)隊(duì)在Azure AD中定義的安全條件,也能在Cloudflare Access中執(zhí)行。
另外,共同用戶現(xiàn)在可以激活跨域名身份管理系統(tǒng)(SCIM)用戶和群組配置功能,在Cloudflare Zero Trust開始可以自動(dòng)同步Azure AD群組,管理員在Azure AD對(duì)政策群組的任何變更,都會(huì)立刻在Cloudflare Access可用,當(dāng)用戶在Azure AD遭取消配置時(shí),Cloudflare Access和Gateway上的訪問權(quán)限都會(huì)即時(shí)被撤銷。
第3項(xiàng)集成功能則可讓Cloudflare迅速隔離高風(fēng)險(xiǎn)用戶,借由集成Azure AD群組和Cloudflare瀏覽器隔離功能,當(dāng)最終用戶在Azure AD上被歸類為高風(fēng)險(xiǎn)時(shí),Cloudflare便會(huì)利用此信號(hào),自動(dòng)隔離這些用戶的流量,因此高風(fēng)險(xiǎn)用戶便會(huì)以更為安全且隔離的瀏覽器訪問資源。只要用戶從高風(fēng)險(xiǎn)被轉(zhuǎn)移到低風(fēng)險(xiǎn),就不再受到適用高風(fēng)險(xiǎn)用戶的隔離政策約束。
第4項(xiàng)零信任集成則是針對(duì)政府云計(jì)算用戶,能夠運(yùn)用Azure AD集中式身份和訪問管理,在Cloudflare實(shí)現(xiàn)更好的安全性。用戶經(jīng)Azure AD身份驗(yàn)證后,就能夠連接到Cloudflare全球網(wǎng)絡(luò)來獲得額外的安全保護(hù),流量將不會(huì)經(jīng)過網(wǎng)際網(wǎng)絡(luò)。
之前Cloudflare與微軟的零信任合作,已經(jīng)解決了兩個(gè)重要問題,分別是對(duì)本地端舊應(yīng)用程序的訪問,使得企業(yè)能夠使用SSO身份驗(yàn)證,集中管理對(duì)本地應(yīng)用程序的訪問,另一個(gè)問題則是針對(duì)在Azure上運(yùn)行的應(yīng)用程序,用戶可以借由Azure AD與Cloudflare Zero Trust集成,使用Azure AD憑證進(jìn)行身份驗(yàn)證,并利用Cloudflare應(yīng)用程序連接器,訪問在Azure上運(yùn)行的應(yīng)用程序。而現(xiàn)在雙方進(jìn)一步集成零信任解決方案,更加提升身份驗(yàn)證的方便性。