INTEGRITY Документация

Kolide

Cloudflare One может интегрироваться с Kolide и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Kolide. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.

Предварительные требования

Настройте Kolide как поставщика услуг

1. Создайте Client Secret в Kolide

  1. Войдите в панель управления Kolide.
  2. Выберите свой профиль и перейдите в Настройки > Разработчики.
  3. Выберите Create New Key.
  4. Введите Имя ключа и выберите Save.
  5. Скопируйте Секретный токен в безопасное место. Это будет ваш Client Secret.

2. Добавьте Kolide в качестве поставщика услуг

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики услуг.
  2. Выберите Добавить.
  3. Выберите Kolide.
  4. Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
  1. Введите Секрет клиента который вы записали выше.
  2. Выберите Частота опроса для того, как часто Cloudflare One должен запрашивать информацию у Kolide.
  3. Выберите Протестировать и сохранить.

3. Настройте проверку состояния устройства

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
  2. Выберите Добавьте проверку.
  3. Выберите провайдера Kolide.
  4. Введите любое имя для проверки состояния устройства.
  5. Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
  6. Выберите Save.
  7. Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.

Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.

Атрибуты состояния устройства

Данные о состоянии устройства собираются из Kolide API.

Селектор Описание
Состояние Auth Статус авторизации устройства: одно из значений 'Good', 'Notified', 'Will Block' или 'Blocked'