← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
UUID устройства
Cloudflare One позволяет создавать правила Zero Trust на основе UUID устройств, указанных в файле MDM. С помощью этих правил можно предоставлять доступ к приложениям только пользователям, подключающимся с корпоративных устройств.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
1. Назначьте UUID устройствам
Вам нужно будет использовать инструмент для управляемого развёртывания чтобы назначить UUID. Назначить их вручную невозможно.
-
Создайте уникальный идентификатор для каждого корпоративного устройства. Рекомендации по выбору UUID приведены в Документация по Android ↗.
-
Введите UUID в файл конфигурации MDM, используя
unique_client_idключ.
2. Создайте список UUID
Чтобы создавать правила на основе UUID устройств, сначала необходимо создать Gateway List UUID.
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Lists.
-
Выберите Создать список вручную или Загрузите CSV. Для крупных команд рекомендуем загружать файл CSV или использовать Конечная точка API.
-
Задайте списку понятное имя: оно будет отображаться при настройке политик.
-
Задайте List Type к ID устройств.
-
Введите UUID устройств, которыми управляет ваша команда, или загрузите файл CSV.
-
Выберите Save.
3. Включите проверку состояния устройства
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
-
Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
-
Выберите Уникальный Client ID.
-
Вам будет предложено указать следующие сведения:
- Название: Введите уникальное имя для этой проверки состояния устройства.
- Операционная система: Выберите операционную систему устройства.
- Список: Выберите свой список UUID.
-
Выберите Save.
-
Проверить что проверка состояния возвращает ожидаемые результаты.
Теперь можно создать политику состояния устройства Access или Gateway, которая проверяет, есть ли UUID устройства в вашем списке.