← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Tanium (starší verze)
Cloudflare Access může využívat data endpointu od Tanium™ ↗ určit, zda má být požadavek povolen k přístupu k chráněnému prostředku. Když se uživatelé pokusí připojit k prostředku chráněnému pomocí Access s pravidlem Tanium, Cloudflare Access ověří identitu uživatele a prohlížeč se před rozhodnutím o udělení přístupu připojí k agentovi Tanium.
Předpoklady
- Tanium Core Platform verze 7.2 nebo novější
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Integrace Access.
Integrujte Tanium s Cloudflare Access
-
Nakonfigurujte nasazení Tanium pomocí dokumentace krok za krokem ↗ poskytnutý. Veřejný klíč budete potřebovat k integraci nasazení Tanium s Cloudflare Access.
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu.
-
Přejděte na Kontroly Cloudflare One Client a vyberte Přidejte kontrolu.
-
Vyberte Tanium ze seznamu poskytovatelů.
-
Zadejte libovolný Název pro integraci.
-
Pro Port, zadejte
17472.Toto je výchozí port, který koncové body Tanium používají pro příchozí a odchozí komunikaci s Cloudflare Access. Podle nasazení ve vaší organizaci ho možná budete muset upravit.
-
Zadejte veřejný certifikát vygenerovaný v kroku 1.
Přidání certifikátu umožňuje Cloudflare ověřit, že odpověď agenta Tanium je platná.
Nyní můžete sestavit Zásady Access které kontrolují signály stavu zařízení z endpointu Tanium.
Příklad zásady Access
Tento příklad udělí přístup pouze uživatelům, kteří patří do e-mailové domény vašeho týmu a mají spuštěného agenta Tanium.
| Akce | Typ pravidla | Selektor | Hodnota |
|---|---|---|---|
| Allow | Include | E-maily končící na | @team.com |
| Require | Stav zařízení: Tanium | Managed |
Pravidlo Tanium bude vyžadovat, aby připojující se zařízení bylo spravováno ve vašem nasazení Tanium a aby se za posledních 7 dní přihlásilo k serveru Tanium.
signály endpointu Tanium
| Signal | Hodnota | Popis |
|---|---|---|
| Managed | Boolean | Ověřuje, že je zařízení spravováno v účtu Tanium vaší organizace. |