← Cloudflare One / cloudflare-one / integrations / service-providers
Microsoft Endpoint Manager
Cloudflare One может интегрироваться с Microsoft и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Microsoft. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.
Предварительные требования
Для проверки состояния устройства с Microsoft Endpoint Manager требуется:
- Лицензия Intune
- Microsoft Endpoint Manager управляет устройством.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Поставщики услуг.
1. Получите настройки Microsoft Graph
Обязательны следующие значения:
- Секрет клиента
- Application (client) ID
- Direct (tenant) ID
Чтобы получить эти значения:
- Войдите в свой Microsoft Dashboard.
- Перейдите в App Registrations и выберите Новые регистрации.
- Скопируйте
Application (client) IDзначение в надёжное место. Это будет ваш Client ID. - Скопируйте
Directory (tenant) IDзначение в надёжное место. Это будет ваш Customer ID. - Перейдите в Certificates & Secrets и выберите Новый client secret.
- Укажите описание и срок действия секрета.
- Заполнив форму, сразу скопируйте полученный секрет. Это и будет ваш Client Secret.
- Перейдите в Разрешения API и выберите Добавить разрешение.
- Выберите Microsoft Graph.
- Выберите Разрешения приложения.
- Добавить
DeviceManagementManagedDevices.Read.All. - Если статус разрешения показывает Не предоставлено, выберите Предоставить согласие администратора.
2. Добавьте Intune в качестве поставщика услуг
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики услуг.
- Выберите Добавить.
- Выберите Microsoft Endpoint Manager.
- Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
- Введите Client ID, Секрет клиента и Customer ID как вы отметили выше.
- Выберите Частота опроса для того, как часто Cloudflare One должен запрашивать информацию через Microsoft Graph API.
- Выберите Протестировать и сохранить.
3. Настройте проверку состояния устройства
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
- Выберите Добавьте проверку.
- Выберите провайдера Microsoft Endpoint Manager.
- Введите любое имя для проверки состояния устройства.
- Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
- Выберите Save.
- Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.
Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.
Атрибуты состояния устройства
Проверка состояния устройства Microsoft Endpoint Manager опирается на данные Microsoft Graph API. См. документацию Microsoft: ComplianceState ↗ и List managedDevices ↗ документацию, где приведён список свойств, возвращаемых API.
Чтобы узнать больше об управлении ComplianceState, см. документацию Microsoft руководство по политикам соответствия ↗.