← Cloudflare One / cloudflare-one / integrations / service-providers
Workspace ONE
Cloudflare One dokáže integrovat s Workspace ONE a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z Workspace ONE. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.
Předpoklady
- Na zařízení je nasazen agent Workspace ONE.
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Poskytovatelé služeb.
1. Získejte nastavení Workspace ONE
K nastavení kontroly stavu Workspace ONE jsou potřeba následující hodnoty Workspace ONE:
- ClientID
- Client Secret
- REST API URL
- Region-Specific token URL
Chcete-li tyto hodnoty získat:
- Přihlaste se do dashboardu Workspace ONE.
- Přejděte na Groups & Settings > Konfigurace.
- Zadejte
OAuthve vyhledávacím poli s označením Zadejte název nebo kategorii. - Vyberte Správa OAuth klientů ve výsledcích. Zobrazí se obrazovka OAuth Client Management.
- Vyberte Přidat.
- Zadejte hodnoty pro Název, Popis, Organization Group, a Role.
- Ujistěte se, že Stav je Enabled.
- Vyberte Save.
- Zkopírujte Client ID a Client Secret na bezpečné místo.
- Chcete-li získat adresu URL REST API, přejděte na Groups & Settings > Všechna nastavení > Systém > Pokračovat > Adresy URL poboček > REST API URL.
- Z Workspace ONE načtěte Region-Specific Token URL a uložte si ji na bezpečné místo.
2. Přidejte Workspace ONE jako poskytovatele služeb
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
- Vyberte Přidat nové.
- Vyberte Workspace ONE.
- Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
- Zadejte Client ID a Client secret jste si poznamenali výše.
- Vyberte Frekvence dotazování pro to, jak často má Cloudflare One dotazovat Workspace ONE na informace.
- Zadejte URL tokenu specifického pro danou oblast a REST API URL jste si poznamenali výše.
- Vyberte Otestovat a uložit.
3. Nakonfigurujte kontrolu stavu
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
- Vyberte Přidejte kontrolu.
- Vyberte poskytovatele Workspace ONE.
- Zadejte libovolný název kontroly stavu zařízení.
- Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
- Vyberte Save.
- Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.
Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.
Atributy stavu zařízení
Kontroly stavu (posture checks) Workspace ONE fungují s Příznaky dodržování předpisů ↗ ve Workspace ONE. Aby bylo zařízení považováno za vyhovující, musí projít všemi kontrolami dodržování předpisů.