INTEGRITY Dokumentace

Tanium (starší verze)

Cloudflare Access může využívat data endpointu od Tanium™ určit, zda má být požadavek povolen k přístupu k chráněnému prostředku. Když se uživatelé pokusí připojit k prostředku chráněnému pomocí Access s pravidlem Tanium, Cloudflare Access ověří identitu uživatele a prohlížeč se před rozhodnutím o udělení přístupu připojí k agentovi Tanium.

Předpoklady

Integrujte Tanium s Cloudflare Access

  1. Nakonfigurujte nasazení Tanium pomocí dokumentace krok za krokem poskytnutý. Veřejný klíč budete potřebovat k integraci nasazení Tanium s Cloudflare Access.

  2. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu.

  3. Přejděte na Kontroly Cloudflare One Client a vyberte Přidejte kontrolu.

  4. Vyberte Tanium ze seznamu poskytovatelů.

  5. Zadejte libovolný Název pro integraci.

  6. Pro Port, zadejte 17472.

    Toto je výchozí port, který koncové body Tanium používají pro příchozí a odchozí komunikaci s Cloudflare Access. Podle nasazení ve vaší organizaci ho možná budete muset upravit.

  7. Zadejte veřejný certifikát vygenerovaný v kroku 1.

    Přidání certifikátu umožňuje Cloudflare ověřit, že odpověď agenta Tanium je platná.

Nyní můžete sestavit Zásady Access které kontrolují signály stavu zařízení z endpointu Tanium.

Příklad zásady Access

Tento příklad udělí přístup pouze uživatelům, kteří patří do e-mailové domény vašeho týmu a mají spuštěného agenta Tanium.

Akce Typ pravidla Selektor Hodnota
Allow Include E-maily končící na @team.com
Require Stav zařízení: Tanium Managed

Pravidlo Tanium bude vyžadovat, aby připojující se zařízení bylo spravováno ve vašem nasazení Tanium a aby se za posledních 7 dní přihlásilo k serveru Tanium.

signály endpointu Tanium

Signal Hodnota Popis
Managed Boolean Ověřuje, že je zařízení spravováno v účtu Tanium vaší organizace.