Cloudflare One Client - Windows用のCloudflare One Client (バージョン2026.7.1210.1) について
Windows Cloudflare One クライアントの新しいベータリリースは、ベータリリースのダウンロードページで利用できます。このベータ版には、以下の変更と改善が含まれています: 接続信頼性が向上しました。 クライアントは、連結チェックの繰り返し失敗後にプロトコルの順序を交換します。証明書のエラーが。..
Windows Cloudflare One クライアントの新しいベータリリースは、ベータリリースのダウンロードページで利用できます。このベータ版には、以下の変更と改善が含まれています: 接続信頼性が向上しました。 クライアントは、連結チェックの繰り返し失敗後にプロトコルの順序を交換します。証明書のエラーが。..
macOS Cloudflare One Client の新しいベータ版がベータ版のダウンロードページで公開されています。このベータ版には、以下の変更と改善が含まれています: 接続信頼性が向上しました。 クライアントは、連結チェックの繰り返し失敗後にプロトコルの順序を交換します。証明書のエラーが。..
MCP サーバーポータルは、事前に登録された OAuth クライアントを必要とする上流 MCP サーバーに接続できます。これは、ダイナミッククライアント登録を提供しないまたはそれを無効にした OAuth プロバイダーをサポートします。これは、MCPサーバーがまだDCRをサポートしていないSlackやGitHubなどの主要なSaaSプロバイダへのポータル接続をロックします。MCPサーバーを追加する際には、管理者はクライアントIDとクライアントを入力できます。..
ゲートウェイが返した DNS 応答の最大実行時間 (TTL) を設定できます。アップストリーム DNS レコードが設定された最大値を超えた TTL を有すると、Gateway は指定した値に制限します。これは、新たに特定された悪意のあるドメインをブロックするなど DNS ポリシー変更がすべてのクライアントでより早く効果を発揮することを保証します設定は2つのレベルで可能です: アカウントレベル - トラフィック。..
macOS Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このホットフィックは、バックバックおよび内部 DNS サーバーへの DNS オーバー TCP 問い合わせの大きな増加を引き起こした回帰を解決します。クライアントは、まずUDPでバックバック DNSクエリを送信し、応答が切断されたときにのみ TCPに戻ります。 両プロトコルを並行してクエリする代わりに。
Windows Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このホットフィックは、バックバックおよび内部 DNS サーバーへの DNS オーバー TCP 問い合わせの大きな増加を引き起こした回帰を解決します。クライアントは、まずUDPでバックバック DNSクエリを送信し、応答が切断されたときにのみ TCPに戻ります。 両プロトコルを並行してクエリする代わりに。
Linux Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このホットフィックは、バックバックおよび内部 DNS サーバーへの DNS オーバー TCP 問い合わせの大きな増加を引き起こした回帰を解決します。クライアントは、まずUDPでバックバック DNSクエリを送信し、応答が切断されたときにのみ TCPに戻ります。 両プロトコルを並行してクエリする代わりに。
Cloudflare Access は、ポート80で plaintext HTTP で提供されるプライベートアプリケーションの標準的なブラウザベースのログインフローを使用しています。以前は、シンプルテキストの HTTP プライベートアプリは、SSH,RDP,および他の非 HTTP プロトコルで使用される同じセッションフローに戻っていました。 ユーザーは Cloudflare One クライアントから認証が必要なポップアップが表示され、ブラウザを開いてログインするには通知を選択しなければならなかった。わかった
直接ダッシュボードからまたは API を介して Cloudflare One Appliance を再起動、再起動、または停止することができます。再起動 管理されたサービスを再起動します臨時状態と (オプション) 持続状態を浄化します。装置を再起動する選択的には、持続状態の浄化です。設定をゼロからやり直す装置の電源を切る選択的には、持続状態の浄化です。機械は。..
Cloudflareゲートウェイは、許可ポリシーで高度なヘッダ制御をサポートしています。管理者は、静的値や動的変数を使用して、マッチング要求でヘッダを追加、書き換え、または削除することができます。ヘッダ操作 ゲートウェイ HTTP ポリシーで、Rule_settings の Allow アクションを使用する 3 つの操作をサポートします: 操作 API フィールド 行動 add_headers を追加 ヘッダに値を追加します。既存の価値観は 守られている。..
ブラウザベースの RDP セッションでは、複数の PDF ファイルを単一の印刷作業として印刷できます。ファイルをリモートマシン上のクリップボードにコピーし、クリップボードパネルですべての PDF を印刷する を選択します。ファイルは1つのPDFにまとめられ 地元のプリンターに送られますBulk printはChromiumベースのブラウザとFirefoxで利用できます。詳細については、ブラウザベースの RDP の PDF を印刷してください。
内部 DNS は 現在 一般 に 利用 でき ます。Internal DNS は、公開 DNS,ゼロトラスト、およびアプリケーションサービスで既に使用しているグローバルネットワークと制御平面の同じプライベートネットワークのための権威的かつ再帰的な DNS を提供します。なぜ重要なのか 統合 DNS 操作公開DNSとプライベートDNSは 1つのプラットフォームで 1つのAPIと 1つの監査追跡と 1つのポリシー設定場所で 実行されます単純化して 視野を分割して。..
データ損失防止 (DLP) ソースコードの検出は、ソースコードファイルのアップロードとダウンロードをすべて特定することに焦点を当てています。以前は ソースコード検出は 部分的なスキャンを行い 誤陽性の割合が高くなりましたソースコードファイルのみが評価されるため、チャットメッセージ、ドキュメント、またはコードサンプルなどの他のコンテンツに埋め込まれたコードは、もはやソースコードとしてマークされません。
デジタルエクスペリエンスモニタリング (DEX) は、Cloudflare SASE 展開全体でデバイス、ネットワーク、アプリケーションのパフォーマンスの可視性を提供します。デバイスモニタリングページでは Cloudflare One クライアントデバイスと Cloudflare エッジの間のハードウェアとネットワークデータを分析し、接続性やパフォーマンス問題を診断できます。このデータには、原始DEXデバイスのみが利用可能でした。
2026年10月5日、ゼロトラストネットワーク APIとCloudflareトンネル APIに2つの変更が適用されます。 CIDRコード化されたルートエンドポイントは削除され、トンネルリストと応答を取得するには接続フィールドが含まれません。API,Cloudflared,Terraform,または他の統合を通じてプライベートネットワークルートを管理したり トンネル接続の詳細を読む場合は、 次のページで変更をレビューします。..
Cloudflare IPsec は、IPsec トンネルへのダウングレイド攻撃から保護するために IKE_SA_INIT_FULL_TRANSCRIPT_AUTH IKEv2 エクステンションをサポートしています。IKEv2のオリジナルの認証デザインでは、各エンドポイントが送信するメッセージのみをサインし、全ハンドシェイク文字はサインしません。量子能力のある攻撃者は これを利用して 量子後鍵交換を回避する クラシッククロ。..
Windows Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このホットフィックは、組み込みWebView2ブラウザで Windows 認証の問題を解決します。シングルサインインでは Windows 主要アカウントを使用できず、インタラクティブなサインインが求められます。組み込み認証ブラウザは SSO プロバイダーが OS 主要。..
Cloudflare Access でブラウザベースの RDP のファイル転送制御を設定できます。 これにより、ユーザーがローカルマシンとリモート Windows サーバーの間でファイルをアップロードまたはダウンロードできるかどうかを制限できます。この機能は、BYOD (bring-your-own-device) ポリシーや管理されていないデバイスを使用する第三者請負業者をサポートする組織に有用です。ファイル転送を制限することで。..
ブラウザ・アイソレーションは、ゲートウェイ認証プロキシエンドポイントをサポートします。同じように Cloudflare One クライアントからのトラフィックにも適用できます。以前は、ソース IP プロキシエンドポイントのみがブラウザ隔離をサポートし、非アイデンティティポリシーのみを使用していました。認証プロキシエンドポイントが ユーザーを認証するからです
アカウントチームに連絡することなく 直接ダッシュボードからライセンスのキーを生成できますコンネクタ ページで、デバイスを追加を選択し、仮想デバイスを登録し、認証キーを生成するために、仮想デバイスを選択します。仮想デバイスの接続メニューから認証キーを再生してキーを回します。プレ。..
CIDR ルートに加えて Cloudflare Mesh ノードにホスト名ルートを追加できますクライアントデバイス wiki.internal.local DNS 問い合わせを要求する ↓ Cloudflare Gateway トークン IP を返却し、その後 đíchを実際のプライベート IP に書き換える。100.80.0.0/16 ホスト名経路 ↓ メッシュノード 地元ネットワーク上のホストにトラフィックを転送する ↓ プライベートホスト wiki.internal.local · 10.0.0.50 IP 範囲を管理する代わりに。..
Linux Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このパッケージは2026.6.822.0と同じリリースで RPMパッケージの修正もあります以前はリポジトリが OS バージョンごとに単一のビルドを提供していたので、インストールでそのリリースで利用できない依存性を引き出すことができました。このリポジトリでは、各操作の。..
Access for Infrastructure は YubiKey PIV キーを使用した SSH 接続の独立多要素認証 (MFA) をサポートしています。これはSSHアクセスに ハードウェアがサポートする 2つ目の要素を追加し、 サーバに到達するには デバイスセッションだけでは 十分でないことを保証します敏感なユーザー名 (例えば。..
アクセスは、ログイン後にユーザーをアプリケーションに戻す際に、URL断片文字 (/, ?, =, &, ;) を正しく保存します。以前は、これらの文字が単ページアプリケーション (SPA) で使用される断片ベースのルートを変形したencodeURIComponentで暗号化されていました。例えば、SPAのURLは、https://app.example.com/#/dashboard?tab=settings&view=advancedのように、以前はブラウザにリダイレクトされます。..
Cloudflare Gateway ファイアウォール ポリシーやゼロ信頼リストの 詳細なリソーススケープの ロールを割り当てることができます管理者は、アカウント全体または製品全体での制御を許可することなく、特定のポリシータイプまたはリスト管理へのアクセスを委任することができます。メンバーを追加したり、権限ポリシーを作成したりすると、次のリソーススケープの役割が利用可能になります。
macOS Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このリリースでは、以前のベータ版からの複数の機能が安定版に導入されています。 クライアントは、デバイスプロファイル/ネットワークポリシーで設定された DNS 検索後を適用します。クライアントが単一ラボに添付する DNS検索ドメインのリストを。..
Windows Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このリリースでは、以前のベータ版からの複数の機能が安定版に導入されています。 クライアントは、デバイスプロファイル/ネットワークポリシーで設定された DNS 検索後を適用します。クライアントがシングル-ラに追加する DNS検索ドメインのリストを。..
Linux Cloudflare One Client の新しい GA リリースは、安定リリース ダウンロード ページで利用できます。このリリースでは、以前のベータ版からの複数の機能が安定版に導入されています。 クライアントは、デバイスプロファイル/ネットワークポリシーで設定された DNS 検索後を適用します。クライアントが単一ラボに添付する DNS検索ドメインのリストを。..
アクセス サービス トークンを使って MCP サーバー ポータルに自動エージェントとボットを接続できますサービストークンセッションは、ブラウザベースのOAuthフローなしでポータルを通じて上流MCPサーバーに到達できます。これを設定するには、サービス・トークンをポータルの Access アプリケーションにマッチする Service Auth ポリシーを追加します。MCPサーバーに同じトークンを追加します
macOS Cloudflare One Client の新しいベータ版がベータ版のダウンロードページで公開されています。このベータリリースは、ハードウェアでサポートされるデバイス登録のセキュリティをアップグレードします。登録トークンは、デバイスの偽装に対するより強力な保護を提供するために、いつでも利用可能なときに、セキュアエンクラブで生成できます。追加変更と改善 このリリースも i...