使用 Cloudflare 保障第三方访问安全

为外部用户提供一流的体验,以快速、安全的方式访问应用和基础设施
Teams access hero third-party-users - Illustration

向承包商、合作伙伴和其他外部用户提供对内部资源的访问权限可能会带来安全风险和管理上的麻烦。了解 Cloudflare 的全球连通云如何让第三方用户安全、简便地访问关键应用和基础设施。

Teams access hero third-party-users - Illustration
Cloudflare 的不同之处
Security shield zero trust blue
避免权限膨胀

根据 Zero Trust 原则,为外部用户实施最小权限访问,保护关键资源和敏感数据。

Lightning bolt icon
更快加入和退出

避免配置 VPN 访问或发放公司设备。现在,外部用户可以通过基于浏览器的简单访问流程,在非受管设备上进行身份验证。

Stopwatch icon
Streamline 管理

减少访问管理的时间和成本。支持多个身份提供商,无需配置单点登录(SSO)企业身份即可提供第三方用户访问权限。

工作方式

利用精细化的安全策略自信地管理第三方访问

Third Party Access - How it works - Diagram

Cloudflare 的 Zero Trust 网络访问 (ZTNA) 服务通过浏览器为第三方用户提供顺畅的访问体验,并提供数据控制。您可以对 Web 应用和基础设施(如 RDP 服务器)实施最小权限访问,而无需额外的管理开销。

探索 SASE 参考架构
Third Party Access - How it works - Diagram
User Multi - Orange
管理身份来源

避免将外部用户引入您的集中身份提供商。利用 ZTNA,您可以使用多个身份来源为每个应用授予用户访问权限。

现有身份

支持承包商使用来自领英、GitHub、Google 或其他提供商的现有身份,实现无缝登录体验。

Global traffic management icon
无客户端访问

无需部署端点软件,简化入职流程。Cloudflare 的反向代理提供安全的无客户端访问,支持 Web 应用和浏览器内终端,即使在未受管设备上也能使用。

DLP icon
数据保护

通过添加无客户端的远程浏览器隔离(RBI) 数据丢失防护 (DLP),增强您的第三方访问实施,从而进一步防止数据外泄的风险。

Canva 使用 Cloudflare 简化访问管理

全球数千万用户使用 Canva 图形设计平台。随着公司雇佣更多员工并将更多工作外包给第三方开发者,IT 经理们需要一种更好的方式来验证用户身份和跟踪应用使用情况。

Canva 采用 Cloudflare Access 来提供对内部应用的安全访问。该公司提高了安全性,消除了共享密码的低效使用,并避免了开发内部身份和访问管理系统。Cloudflare Access 还使员工和承包商的加入和退出变得更容易、更安全。


“Cloudflare Access 让我们无需自行开发身份和访问管理 (IAM) 系统。”

基础设施负责人 — Canva

准备好讨论您的第三方访问需求了吗?

选择 Cloudflare 的原因

Cloudflare 全球连通云简化第三方访问

Cloudflare 的统一云原生服务平台为外部用户提供对内部资源的安全访问,而不会增加管理负担。

Ease of use orange
简化实施

通过统一管理、灵活的接入方式以及基于 API 和 Terraform 的直观自动化,快速添加新应用和用户。

Performance acceleration rocket orange
最终用户体验

借助设计为在所有 Cloudflare 数据中心运行的安全服务,在任何位置实现一致、低延迟的性能。

Cloud multi orange
敏捷架构

通过一个控制平面和可按任意顺序部署的组合式云原生服务,更高效地增强您的 SASE 实施。

Collapse - WEB APPROVED icon - orange
融合保护

整合面向公共和专用流量的现有单点解决方案,加速您的安全和网络现代化进程。

保护第三方访问常见问题解答