INTEGRITY Документация

Серийные номера устройств

Cloudflare One позволяет создавать правила Zero Trust на основе серийных номеров устройств. С помощью этих правил можно предоставлять доступ к приложениям только пользователям, подключающимся с корпоративных устройств.

Предварительные требования

Создайте список серийных номеров

Чтобы создавать правила на основе серийных номеров устройств, сначала необходимо создать Gateway List чисел.

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Lists.

  2. Выберите Создать список вручную или Загрузите CSV. Для крупных команд рекомендуем загружать файл CSV или использовать Конечная точка API.

  3. Задайте списку понятное имя: оно будет отображаться при настройке политик.

  4. Задайте List Type к Серийные номера.

  5. Введите серийные номера устройств, которыми управляет ваша команда, или загрузите файл CSV.

  6. Выберите Save.

Теперь можно создать Политика Access или Gateway политика Network которая проверяет, предоставляет ли устройство серийный номер из вашего списка. В Access эта проверка серийного номера будет отображаться как Состояние устройства: список серийных номеров селектор. В Gateway ваш список серийных номеров появится в Значение раскрывающемся списке, когда выбираете Пройдена проверка состояния устройства селектор.

Проверьте серийный номер

С помощью следующих команд можно проверить серийный номер вашего устройства. Результаты помогут убедиться, что проверка состояния устройства работает как ожидается.

macOS

  1. Откройте окно терминала.

  2. Используйте system_profiler команду, чтобы проверить значение SPHardwareDataType и получите серийный номер.

    system_profiler SPHardwareDataType | grep 'Serial Number'

Windows

  1. Откройте окно PowerShell.

  2. Используйте Get-CimInstance команду, чтобы получить свойство SerialNumber для Win32_BIOS в качестве класса.

    Get-CimInstance Win32_BIOS

Linux

  1. Откройте окно терминала

  2. Используйте dmidecode команду для получения свойства версии system-serial-number.

    sudo dmidecode -s system-serial-number

iOS, Android и ChromeOS

Проверки серийного номера не поддерживаются на мобильных устройствах. Мобильные устройства можно определить по уникальный ID клиента вместо серийного номера.