INTEGRITY Документация

UUID устройства

Cloudflare One позволяет создавать правила Zero Trust на основе UUID устройств, указанных в файле MDM. С помощью этих правил можно предоставлять доступ к приложениям только пользователям, подключающимся с корпоративных устройств.

Предварительные требования

1. Назначьте UUID устройствам

Вам нужно будет использовать инструмент для управляемого развёртывания чтобы назначить UUID. Назначить их вручную невозможно.

  1. Создайте уникальный идентификатор для каждого корпоративного устройства. Рекомендации по выбору UUID приведены в Документация по Android.

  2. Введите UUID в файл конфигурации MDM, используя unique_client_id ключ.

2. Создайте список UUID

Чтобы создавать правила на основе UUID устройств, сначала необходимо создать Gateway List UUID.

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Lists.

  2. Выберите Создать список вручную или Загрузите CSV. Для крупных команд рекомендуем загружать файл CSV или использовать Конечная точка API.

  3. Задайте списку понятное имя: оно будет отображаться при настройке политик.

  4. Задайте List Type к ID устройств.

  5. Введите UUID устройств, которыми управляет ваша команда, или загрузите файл CSV.

  6. Выберите Save.

3. Включите проверку состояния устройства

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.

  2. Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.

  3. Выберите Уникальный Client ID.

  4. Вам будет предложено указать следующие сведения:

    • Название: Введите уникальное имя для этой проверки состояния устройства.
    • Операционная система: Выберите операционную систему устройства.
    • Список: Выберите свой список UUID.
  5. Выберите Save.

  6. Проверить что проверка состояния возвращает ожидаемые результаты.

Теперь можно создать политику состояния устройства Access или Gateway, которая проверяет, есть ли UUID устройства в вашем списке.