INTEGRITY Документация

Workspace ONE

Cloudflare One может интегрироваться с Workspace ONE и требовать, чтобы пользователи подключались к определенным приложениям только с управляемых устройств. Эта проверка состояния по принципу «сервис-сервис» использует Cloudflare One Client для чтения данных о конечных точках из Workspace ONE. Устройства идентифицируются по своим серийным номерам. Если у нескольких устройств совпадает серийный номер, Cloudflare не может точно сопоставить устройство с устройством стороннего поставщика. Убедитесь, что у каждого из ваших устройств уникальный серийный номер.

Предварительные требования

1. Получите настройки Workspace ONE

Для настройки проверки состояния устройства Workspace ONE требуются следующие значения Workspace ONE:

Чтобы получить эти значения:

  1. Войдите в панель управления Workspace ONE.
  2. Перейдите в Группы и настройки > Конфигурации.
  3. Введите OAuth в строке поиска с пометкой Введите имя или категорию.
  4. Выберите Управление OAuth-клиентами в результатах. Откроется экран OAuth Client Management.
  5. Выберите Add.
  6. Введите значения для Название, Описание, Группа организации, а также Роль.
  7. Убедитесь, что Статус это Включено.
  8. Выберите Save.
  9. Скопируйте Client ID и Секрет клиента в безопасное место.
  10. Чтобы получить свой URL-адрес REST API, перейдите в Группы и настройки > Все настройки > Система > Далее > URL сайтов > REST API URL.
  11. Получите URL-адрес токена для конкретного региона в Workspace ONE и сохраните его в надёжном месте.

2. Добавьте Workspace ONE в качестве поставщика услуг

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики услуг.
  2. Выберите Добавить.
  3. Выберите Workspace ONE.
  4. Введите любое имя для провайдера. Это имя будет использоваться в дашборде для обозначения этого подключения.
  1. Введите Client ID и Секрет клиента который вы записали выше.
  2. Выберите Частота опроса о том, как часто Cloudflare One должен запрашивать информацию у Workspace ONE.
  3. Введите URL-адрес токена, специфичный для региона и REST API URL который вы записали выше.
  4. Выберите Протестировать и сохранить.

3. Настройте проверку состояния устройства

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния > Проверки поставщиков услуг.
  2. Выберите Добавьте проверку.
  3. Выберите провайдера Workspace ONE.
  4. Введите любое имя для проверки состояния устройства.
  5. Настройте атрибуты требуется, чтобы устройство прошло проверку состояния.
  6. Выберите Save.
  7. Чтобы протестировать, перейдите в Insight > Журналы > Журналы состояния и убедитесь, что проверка состояния поставщика услуг возвращает ожидаемые результаты.

Теперь эту проверку состояния устройства можно использовать в политика состояния устройства.

Атрибуты состояния устройства

Проверки состояния устройства Workspace ONE работают с Флаги соответствия в Workspace ONE. Чтобы устройство считалось соответствующим требованиям, оно должно пройти все проверки соответствия.