INTEGRITY Документация

Microsoft Endpoint Manager

Cloudflare One может интегрироваться с Microsoft и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Microsoft. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.

Предварительные требования

Для проверки состояния устройства с Microsoft Endpoint Manager требуется:

1. Получите настройки Microsoft Graph

Обязательны следующие значения:

Чтобы получить эти значения:

  1. Войдите в свой Microsoft Dashboard.
  2. Перейдите в App Registrations и выберите Новые регистрации.
  3. Скопируйте Application (client) ID значение в надёжное место. Это будет ваш Client ID.
  4. Скопируйте Directory (tenant) ID значение в надёжное место. Это будет ваш Customer ID.
  5. Перейдите в Certificates & Secrets и выберите Новый client secret.
  6. Укажите описание и срок действия секрета.
  7. Заполнив форму, сразу скопируйте полученный секрет. Это и будет ваш Client Secret.
  8. Перейдите в Разрешения API и выберите Добавить разрешение.
  9. Выберите Microsoft Graph.
  10. Выберите Разрешения приложения.
  11. Добавить DeviceManagementManagedDevices.Read.All.
  12. Если статус разрешения показывает Не предоставлено, выберите Предоставить согласие администратора.

2. Добавьте Intune в качестве поставщика услуг

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики услуг.
  2. Выберите Добавить.
  3. Выберите Microsoft Endpoint Manager.
  4. Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
  1. Введите Client ID, Секрет клиента и Customer ID как вы отметили выше.
  2. Выберите Частота опроса для того, как часто Cloudflare One должен запрашивать информацию через Microsoft Graph API.
  3. Выберите Протестировать и сохранить.

3. Настройте проверку состояния устройства

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
  2. Выберите Добавьте проверку.
  3. Выберите провайдера Microsoft Endpoint Manager.
  4. Введите любое имя для проверки состояния устройства.
  5. Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
  6. Выберите Save.
  7. Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.

Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.

Атрибуты состояния устройства

Проверка состояния устройства Microsoft Endpoint Manager опирается на данные Microsoft Graph API. См. документацию Microsoft: ComplianceState и List managedDevices документацию, где приведён список свойств, возвращаемых API.

Чтобы узнать больше об управлении ComplianceState, см. документацию Microsoft руководство по политикам соответствия.