INTEGRITY Dokumentace

Workspace ONE

Cloudflare One dokáže integrovat s Workspace ONE a vyžadovat, aby se uživatelé k vybraným aplikacím připojovali pouze ze spravovaných zařízení. Tato posture check typu service-to-service využívá Cloudflare One Client ke čtení dat endpointu z Workspace ONE. Zařízení jsou identifikována podle sériových čísel. Pokud mají více zařízení stejné sériové číslo, nemůže Cloudflare přesně přiřadit zařízení k zařízení poskytovatele třetí strany. Je nutné zajistit, aby každé vaše zařízení mělo jedinečné sériové číslo.

Předpoklady

1. Získejte nastavení Workspace ONE

K nastavení kontroly stavu Workspace ONE jsou potřeba následující hodnoty Workspace ONE:

Chcete-li tyto hodnoty získat:

  1. Přihlaste se do dashboardu Workspace ONE.
  2. Přejděte na Groups & Settings > Konfigurace.
  3. Zadejte OAuth ve vyhledávacím poli s označením Zadejte název nebo kategorii.
  4. Vyberte Správa OAuth klientů ve výsledcích. Zobrazí se obrazovka OAuth Client Management.
  5. Vyberte Přidat.
  6. Zadejte hodnoty pro Název, Popis, Organization Group, a Role.
  7. Ujistěte se, že Stav je Enabled.
  8. Vyberte Save.
  9. Zkopírujte Client ID a Client Secret na bezpečné místo.
  10. Chcete-li získat adresu URL REST API, přejděte na Groups & Settings > Všechna nastavení > Systém > Pokračovat > Adresy URL poboček > REST API URL.
  11. Z Workspace ONE načtěte Region-Specific Token URL a uložte si ji na bezpečné místo.

2. Přidejte Workspace ONE jako poskytovatele služeb

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé služeb.
  2. Vyberte Přidat nové.
  3. Vyberte Workspace ONE.
  4. Zadejte libovolný název poskytovatele. Tento název se bude v celém dashboardu používat k označení tohoto připojení.
  1. Zadejte Client ID a Client secret jste si poznamenali výše.
  2. Vyberte Frekvence dotazování pro to, jak často má Cloudflare One dotazovat Workspace ONE na informace.
  3. Zadejte URL tokenu specifického pro danou oblast a REST API URL jste si poznamenali výše.
  4. Vyberte Otestovat a uložit.

3. Nakonfigurujte kontrolu stavu

  1. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu > Kontroly poskytovatelů služeb.
  2. Vyberte Přidejte kontrolu.
  3. Vyberte poskytovatele Workspace ONE.
  4. Zadejte libovolný název kontroly stavu zařízení.
  5. Nakonfigurujte atributy potřebné, aby zařízení prošlo kontrolou stavu.
  6. Vyberte Save.
  7. Chcete-li provést test, přejděte na Insight > Protokoly > Protokoly stavu a ověřte, že kontrola stavu poskytovatele služeb vrací očekávané výsledky.

Nyní můžete tuto kontrolu stavu použít v zásada stavu zařízení.

Atributy stavu zařízení

Kontroly stavu (posture checks) Workspace ONE fungují s Příznaky dodržování předpisů ve Workspace ONE. Aby bylo zařízení považováno za vyhovující, musí projít všemi kontrolami dodržování předpisů.