INTEGRITY Dokumentace

Kolide

Cloudflare One dokáže integrovat s Kolide a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z Kolide. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.

Předpoklady

Nastavení Kolide jako poskytovatele služeb

1. Vytvořte Client Secret v Kolide

  1. Přihlaste se do dashboardu Kolide.
  2. Vyberte svůj profil a přejděte na Nastavení > Vývojáři.
  3. Vyberte Create New Key.
  4. Zadejte Název klíče a vyberte Save.
  5. Zkopírujte Tajný token na bezpečné místo. Toto bude váš Client Secret.

2. Přidejte Kolide jako poskytovatele služeb

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
  2. Vyberte Přidat nové.
  3. Vyberte Kolide.
  4. Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
  1. Zadejte Client secret jste si poznamenali výše.
  2. Vyberte Frekvence dotazování pro nastavení, jak často má Cloudflare One dotazovat Kolide na informace.
  3. Vyberte Otestovat a uložit.

3. Nakonfigurujte kontrolu stavu

  1. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
  2. Vyberte Přidejte kontrolu.
  3. Vyberte poskytovatele Kolide.
  4. Zadejte libovolný název kontroly stavu zařízení.
  5. Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
  6. Vyberte Save.
  7. Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.

Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.

Atributy stavu zařízení

Data o stavu zařízení se získávají z Kolide API.

Selektor Popis
Stav Auth Stav autorizace zařízení, jedna z hodnot: 'Good', 'Notified', 'Will Block' nebo 'Blocked'