← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Серийные номера устройств
Cloudflare One позволяет создавать правила Zero Trust на основе серийных номеров устройств. С помощью этих правил можно предоставлять доступ к приложениям только пользователям, подключающимся с корпоративных устройств.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
Создайте список серийных номеров
Чтобы создавать правила на основе серийных номеров устройств, сначала необходимо создать Gateway List чисел.
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Lists.
-
Выберите Создать список вручную или Загрузите CSV. Для крупных команд рекомендуем загружать файл CSV или использовать Конечная точка API.
-
Задайте списку понятное имя: оно будет отображаться при настройке политик.
-
Задайте List Type к Серийные номера.
-
Введите серийные номера устройств, которыми управляет ваша команда, или загрузите файл CSV.
-
Выберите Save.
Теперь можно создать Политика Access или Gateway политика Network которая проверяет, предоставляет ли устройство серийный номер из вашего списка. В Access эта проверка серийного номера будет отображаться как Состояние устройства: список серийных номеров селектор. В Gateway ваш список серийных номеров появится в Значение раскрывающемся списке, когда выбираете Пройдена проверка состояния устройства селектор.
Проверьте серийный номер
С помощью следующих команд можно проверить серийный номер вашего устройства. Результаты помогут убедиться, что проверка состояния устройства работает как ожидается.
macOS
-
Откройте окно терминала.
-
Используйте
system_profilerкоманду, чтобы проверить значениеSPHardwareDataTypeи получите серийный номер.system_profiler SPHardwareDataType | grep 'Serial Number'
Windows
-
Откройте окно PowerShell.
-
Используйте
Get-CimInstanceкоманду, чтобы получить свойство SerialNumber дляWin32_BIOSв качестве класса.Get-CimInstance Win32_BIOS
Linux
-
Откройте окно терминала
-
Используйте
dmidecodeкоманду для получения свойства версииsystem-serial-number.sudo dmidecode -s system-serial-number
iOS, Android и ChromeOS
Проверки серийного номера не поддерживаются на мобильных устройствах. Мобильные устройства можно определить по уникальный ID клиента вместо серийного номера.