← Cloudflare One / cloudflare-one / integrations / service-providers
Workspace ONE
Cloudflare One может интегрироваться с Workspace ONE и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Workspace ONE. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.
Предварительные требования
- Агент Workspace ONE развёрнут на устройстве.
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Поставщики услуг.
1. Получите настройки Workspace ONE
Для настройки проверки состояния устройства Workspace ONE требуются следующие значения Workspace ONE:
- ClientID
- Секрет клиента
- REST API URL
- URL-адрес токена, специфичный для региона
Чтобы получить эти значения:
- Войдите в панель управления Workspace ONE.
- Перейдите в Группы и настройки > Конфигурации.
- Введите
OAuthв строке поиска с пометкой Введите имя или категорию. - Выберите Управление OAuth-клиентами в результатах. Откроется экран OAuth Client Management.
- Выберите Add.
- Введите значения для Название, Описание, Группа организации, а также Роль.
- Убедитесь, что Статус это Включено.
- Выберите Save.
- Скопируйте Client ID и Секрет клиента в безопасное место.
- Чтобы получить свой URL-адрес REST API, перейдите в Группы и настройки > Все настройки > Система > Далее > URL сайтов > REST API URL.
- Получите URL-адрес токена для конкретного региона в Workspace ONE и сохраните его в надёжном месте.
2. Добавьте Workspace ONE в качестве поставщика услуг
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики услуг.
- Выберите Добавить.
- Выберите Workspace ONE.
- Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
- Введите Client ID и Секрет клиента который вы записали выше.
- Выберите Частота опроса о том, как часто Cloudflare One должен запрашивать информацию у Workspace ONE.
- Введите URL-адрес токена, специфичный для региона и REST API URL который вы записали выше.
- Выберите Протестировать и сохранить.
3. Настройте проверку состояния устройства
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
- Выберите Добавьте проверку.
- Выберите провайдера Workspace ONE.
- Введите любое имя для проверки состояния устройства.
- Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
- Выберите Save.
- Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.
Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.
Атрибуты состояния устройства
Проверки состояния устройства Workspace ONE работают с Флаги соответствия ↗ в Workspace ONE. Чтобы устройство считалось соответствующим требованиям, оно должно пройти все проверки соответствия.