← Cloudflare One / cloudflare-one / integrations / service-providers
Microsoft Endpoint Manager
Cloudflare One dokáže integrovat s Microsoft a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z Microsoft. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.
Předpoklady
Stav zařízení s Microsoft Endpoint Manager vyžaduje:
- Licence Intune
- Zařízení spravuje Microsoft Endpoint Manager.
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Poskytovatelé služeb.
1. Získejte nastavení Microsoft Graph
Jsou vyžadovány následující hodnoty:
- Client secret
- Application (client) ID
- Direct (tenant) ID
Chcete-li tyto hodnoty získat:
- Přihlaste se do Microsoft Dashboard.
- Přejděte na App Registrations a vyberte Nové registrace.
- Zkopírujte
Application (client) IDhodnotu na bezpečné místo. Toto bude vaše Client ID. - Zkopírujte
Directory (tenant) IDhodnotu na bezpečné místo. Toto bude vaše Customer ID. - Přejděte na Certificates & Secrets a vyberte New client secret.
- Vyplňte popis a jak dlouho by měl secret platit.
- Po vyplnění formuláře si ihned zkopírujte výsledný tajný klíč. Bude to váš Client Secret.
- Přejděte na Oprávnění API a vyberte Přidat oprávnění.
- Vyberte Microsoft Graph.
- Vyberte Oprávnění aplikace.
- Přidejte
DeviceManagementManagedDevices.Read.All. - Pokud stav oprávnění zobrazuje Neuděleno, vyberte Grant admin consent.
2. Přidejte Intune jako poskytovatele služeb
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
- Vyberte Přidat nové.
- Vyberte Microsoft Endpoint Manager.
- Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
- Zadejte Client ID, Client secret a ID zákazníka jak jste si poznamenali výše.
- Vyberte Frekvence dotazování pro nastavení, jak často má Cloudflare One dotazovat Microsoft Graph API na informace.
- Vyberte Otestovat a uložit.
3. Nakonfigurujte kontrolu stavu
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
- Vyberte Přidejte kontrolu.
- Vyberte poskytovatele Microsoft Endpoint Manager.
- Zadejte libovolný název kontroly stavu zařízení.
- Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
- Vyberte Save.
- Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.
Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.
Atributy stavu zařízení
Kontrola stavu zařízení Microsoft Endpoint Manager vychází z informací z Microsoft Graph API. Přečtěte si ComplianceState ↗ a Seznam managedDevices ↗ dokumentaci se seznamem vlastností vracených API.
Chcete-li se dozvědět více o tom, jak řídit ComplianceState, přečtěte si dokumentaci Microsoft průvodce zásadami dodržování předpisů ↗.