INTEGRITY Dokumentace

Microsoft Endpoint Manager

Cloudflare One dokáže integrovat s Microsoft a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z Microsoft. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.

Předpoklady

Stav zařízení s Microsoft Endpoint Manager vyžaduje:

1. Získejte nastavení Microsoft Graph

Jsou vyžadovány následující hodnoty:

Chcete-li tyto hodnoty získat:

  1. Přihlaste se do Microsoft Dashboard.
  2. Přejděte na App Registrations a vyberte Nové registrace.
  3. Zkopírujte Application (client) ID hodnotu na bezpečné místo. Toto bude vaše Client ID.
  4. Zkopírujte Directory (tenant) ID hodnotu na bezpečné místo. Toto bude vaše Customer ID.
  5. Přejděte na Certificates & Secrets a vyberte New client secret.
  6. Vyplňte popis a jak dlouho by měl secret platit.
  7. Po vyplnění formuláře si ihned zkopírujte výsledný tajný klíč. Bude to váš Client Secret.
  8. Přejděte na Oprávnění API a vyberte Přidat oprávnění.
  9. Vyberte Microsoft Graph.
  10. Vyberte Oprávnění aplikace.
  11. Přidejte DeviceManagementManagedDevices.Read.All.
  12. Pokud stav oprávnění zobrazuje Neuděleno, vyberte Grant admin consent.

2. Přidejte Intune jako poskytovatele služeb

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
  2. Vyberte Přidat nové.
  3. Vyberte Microsoft Endpoint Manager.
  4. Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
  1. Zadejte Client ID, Client secret a ID zákazníka jak jste si poznamenali výše.
  2. Vyberte Frekvence dotazování pro nastavení, jak často má Cloudflare One dotazovat Microsoft Graph API na informace.
  3. Vyberte Otestovat a uložit.

3. Nakonfigurujte kontrolu stavu

  1. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
  2. Vyberte Přidejte kontrolu.
  3. Vyberte poskytovatele Microsoft Endpoint Manager.
  4. Zadejte libovolný název kontroly stavu zařízení.
  5. Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
  6. Vyberte Save.
  7. Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.

Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.

Atributy stavu zařízení

Kontrola stavu zařízení Microsoft Endpoint Manager vychází z informací z Microsoft Graph API. Přečtěte si ComplianceState a Seznam managedDevices dokumentaci se seznamem vlastností vracených API.

Chcete-li se dozvědět více o tom, jak řídit ComplianceState, přečtěte si dokumentaci Microsoft průvodce zásadami dodržování předpisů.