← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Sériová čísla zařízení
Cloudflare One umožňuje vytvářet pravidla Zero Trust na základě sériových čísel zařízení. Tato pravidla můžete nastavit tak, aby přístup k aplikacím měli pouze uživatelé připojující se z firemních zařízení.
Předpoklady
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Kontroly Cloudflare One Client.
Vytvořte seznam sériových čísel
Chcete-li vytvářet pravidla na základě sériových čísel zařízení, musíte nejprve vytvořit Seznam Gateway čísel.
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Seznamy.
-
Vyberte Vytvořit ruční seznam nebo Upload CSV. Pro větší týmy doporučujeme nahrát soubor CSV nebo použít Koncový bod API.
-
Zadejte popisný název seznamu, protože se zobrazí při konfiguraci zásad.
-
Nastavte Typ seznamu na Sériová čísla.
-
Zadejte sériová čísla zařízení, která váš tým spravuje, nebo nahrajte soubor CSV.
-
Vyberte Save.
Nyní můžete vytvořit Zásada Access nebo Gateway síťová zásada která kontroluje, zda zařízení uvádí sériové číslo z vašeho seznamu. Ve službě Access se tato kontrola sériového čísla zobrazí jako Stav zařízení: seznam sériových čísel selektor. V Gateway se váš seznam sériových čísel zobrazí v Hodnota rozbalovací nabídka při výběru Splněná kontrola stavu zařízení selektor.
Ověřit sériové číslo
Pomocí následujících příkazů můžete zjistit sériové číslo svého zařízení. Výsledky vám pomohou ověřit, zda kontrola stavu funguje podle očekávání.
macOS
-
Otevřete okno terminálu.
-
Použijte
system_profilerpříkaz a zkontrolujte hodnotuSPHardwareDataTypea načtěte sériové číslo.system_profiler SPHardwareDataType | grep 'Serial Number'
Windows
-
Otevřete okno PowerShell.
-
Použijte
Get-CimInstancepříkaz a získejte vlastnost SerialNumber proWin32_BIOStřídu.Get-CimInstance Win32_BIOS
Linux
-
Otevřít okno Terminal
-
Použijte
dmidecodepříkaz ke zjištění vlastnosti verzesystem-serial-number.sudo dmidecode -s system-serial-number
iOS, Android a ChromeOS
Kontroly sériového čísla nejsou u mobilních zařízení podporovány. Mobilní zařízení můžete identifikovat podle jedinečné ID klienta místo podle sériového čísla.