INTEGRITY Dokumentace

Prvotní nastavení

Tento návod vás provede prvotním nastavením klienta Cloudflare One Client (dříve WARP) pro vaši organizaci. Po dokončení těchto kroků budou vaše zařízení směrovat provoz přes síť Cloudflare, kde můžete uplatňovat bezpečnostní zásady.

Zvolte režim nastavení podle svých potřeb:

Traffic and DNS mode (výchozí)

Tento režim zapíná kompletní sadu funkce zabezpečení zařízení.

1. Vytvořte účet Cloudflare Zero Trust.

Dashboard Cloudflare One bude vaším hlavním místem pro kontrolu dat o připojení zařízení a vytváření zásad Secure Web Gateway a Zero Trust pro vaši organizaci.

Při dokončování Onboarding Cloudflare Zero Trust, budete vyzváni k vytvoření název týmu pro vaši organizaci. Název týmu budete potřebovat při nasazování Cloudflare One Client na svá zařízení; umožní vašim uživatelům připojit se k instanci Cloudflare Zero Trust vaší organizace.

2. Nastavte metodu přihlášení.

Nakonfigurujte Jednorázový PIN nebo připojit poskytovatel identity třetí strany v Zero Trust. Jde o metodu přihlášení, kterou vaši uživatelé použijí při ověřování za účelem přidání nového zařízení do vašeho nastavení Cloudflare Zero Trust.

3. Definujte oprávnění pro registraci zařízení.

Vytvořit pravidla registrace zařízení definovat, kteří uživatelé ve vaší organizaci mohou připojovat zařízení k nastavení Cloudflare Zero Trust vaší organizace. Při vytváření pravidla budete vyzváni k výběru metody přihlášení, kterou mají uživatelé použít k ověření.

4. Nainstalujte kořenový certifikát Cloudflare do svých zařízení.

Pokročilé bezpečnostní funkce včetně kontroly HTTP provozu vyžadují, aby si uživatelé nainstalovali a důvěřovali Kořenový certifikát Cloudflare na svém počítači nebo zařízení. Pokud certifikáty instalujete na všechna svá zařízení ručně, tyto kroky bude nutné provést na každém novém zařízení, které má podléhat filtrování HTTP.

5. Stáhněte a nasaďte Cloudflare One Client do svých zařízení.

Zvolte jeden z různé způsoby nasadit Cloudflare One Client podle toho, co nejlépe vyhovuje vaší organizaci.

6. Přihlaste se k instanci Cloudflare Zero Trust vaší organizace ze svých zařízení.

Jakmile je Cloudflare One Client na zařízení nainstalován, přihlaste se do své organizace Zero Trust. Uživatel je vyzván k ověření pomocí jedné z nakonfigurovaných metod přihlášení. Nové organizace zahrnují Poskytovatel identity Cloudflare jako výchozí, aby se uživatelé mohli přihlašovat pomocí svých přihlašovacích údajů k účtu Cloudflare. Můžete také připojit poskytovatel identity třetí strany nebo povolit jednorázový PIN.

Dále sestavte Zásady Secure Web Gateway filtrovat provoz DNS, HTTP a Network na vašich zařízeních.

Režim pouze DNS

Tento režim se nejlépe hodí pro organizace, které chtějí na odchozí provoz z firemních zařízení uplatňovat pouze filtrování DNS. Nezapíná pokročilé funkce filtrování HTTP, jako jsou zásady HTTP, zásady založené na identitě, kontroly stavu zařízení nebo Browser Isolation.

1. Vytvořte účet Cloudflare Zero Trust.

Zero Trust bude vaším hlavním místem pro kontrolu dat o připojení zařízení a také pro vytváření zásad Secure Web Gateway a Zero Trust pro vaši organizaci.

Při dokončování Onboarding Cloudflare Zero Trust, budete vyzváni k vytvoření název týmu pro vaši organizaci. Tento název týmu budete potřebovat při nasazování Cloudflare One Client na svá zařízení, protože umožní uživatelům připojit se k instanci Cloudflare Zero Trust vaší organizace.

2. Nastavte metodu přihlášení.

Nakonfigurujte Jednorázový PIN nebo připojit poskytovatel identity třetí strany v Zero Trust. Jde o metodu přihlášení, kterou vaši uživatelé použijí při ověřování za účelem přidání nového zařízení do vašeho nastavení Cloudflare Zero Trust.

3. Definujte oprávnění pro registraci zařízení.

Vytvořit pravidla registrace zařízení definovat, kteří uživatelé ve vaší organizaci mohou připojovat zařízení k nastavení Cloudflare Zero Trust vaší organizace. Při vytváření pravidla budete vyzváni k výběru metody přihlášení, kterou mají uživatelé použít k ověření.

4. (Volitelné) Přidejte lokalitu DNS do Gateway.

Cloudflare One Client ve výchozím nastavení odesílá DNS dotazy do Cloudflare pomocí šifrovaného protokolu s názvem DNS-over-HTTPS (DoH). Pokud potřebujete uplatňovat různé zásady DNS pro různé kanceláře nebo síťové lokality, přidejte umístění DNS do Gateway. Gateway přiřadí jedinečné DoH subdoménu pro každou lokalitu, kterou zadáte jako parametr při nasazení Cloudflare One Client na vaše zařízení.

5. Stáhněte a nasaďte Cloudflare One Client do svých zařízení.

Zvolte jeden z různé způsoby nasadit Cloudflare One Client podle toho, co nejlépe vyhovuje vaší organizaci.

Dále vytvořte Zásady DNS řídit, jak se řeší dotazy DNS z vašich zařízení.