← Cloudflare One / cloudflare-one / integrations / service-providers
Kolide
Cloudflare One может интегрироваться с Kolide и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Kolide. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.
Предварительные требования
- Агент Kolide развёрнут на устройстве.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Поставщики услуг.
Настройте Kolide как поставщика услуг
1. Создайте Client Secret в Kolide
- Войдите в панель управления Kolide.
- Выберите свой профиль и перейдите в Настройки > Разработчики.
- Выберите Create New Key.
- Введите Имя ключа и выберите Save.
- Скопируйте Секретный токен в безопасное место. Это будет ваш Client Secret.
2. Добавьте Kolide в качестве поставщика услуг
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики услуг.
- Выберите Добавить.
- Выберите Kolide.
- Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
- Введите Секрет клиента который вы записали выше.
- Выберите Частота опроса для того, как часто Cloudflare One должен запрашивать информацию у Kolide.
- Выберите Протестировать и сохранить.
3. Настройте проверку состояния устройства
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
- Выберите Добавьте проверку.
- Выберите провайдера Kolide.
- Введите любое имя для проверки состояния устройства.
- Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
- Выберите Save.
- Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.
Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.
Атрибуты состояния устройства
Данные о состоянии устройства собираются из Kolide API ↗.
| Селектор | Описание |
|---|---|
| Состояние Auth | Статус авторизации устройства: одно из значений 'Good', 'Notified', 'Will Block' или 'Blocked' |