← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Tanium (устаревшая версия)
Cloudflare Access может использовать данные конечной точки из Tanium™ ↗ чтобы определить, следует ли разрешить запросу доступ к защищённому ресурсу. Когда пользователи пытаются подключиться к ресурсу, защищённому Access с правилом Tanium, Cloudflare Access проверяет личность пользователя, после чего браузер подключается к агенту Tanium, прежде чем будет принято решение о предоставлении доступа.
Предварительные требования
- Tanium Core Platform версии 7.2 или новее
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Интеграции Access.
Интегрируйте Tanium с Cloudflare Access
-
Настройте своё развёртывание Tanium с помощью пошаговая документация ↗ предоставлен. Открытый ключ понадобится вам для интеграции развёртывания Tanium с Cloudflare Access.
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
-
Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
-
Выберите Tanium из списка провайдеров.
-
Введите любое Название для интеграции.
-
Для Порт, введите
17472.Это порт по умолчанию, который конечные точки Tanium используют для входящей и исходящей связи с Cloudflare Access. Возможно, его потребуется изменить в соответствии с развёртыванием в вашей организации.
-
Введите открытый сертификат, созданный на шаге 1.
Добавление сертификата позволяет Cloudflare проверить, что ответ от агента Tanium является действительным.
Теперь можно создать Политики доступа которые проверяют сигналы состояния устройства с конечной точки Tanium.
Пример политики Access
В этом примере доступ предоставляется только пользователям, чей email относится к домену вашей команды и на устройствах которых запущен агент Tanium.
| Действие | Тип правила | Селектор | Значение |
|---|---|---|---|
| Allow | Включить | Адреса электронной почты, оканчивающиеся на | @team.com |
| Require | Состояние устройства: Tanium | Managed |
Правило Tanium требует, чтобы подключающееся устройство было управляемым в вашем развертывании Tanium и обращалось к серверу Tanium в течение последних 7 дней.
Сигналы конечных точек Tanium
| Сигнал | Значение | Описание |
|---|---|---|
| Managed | Boolean | Проверяет, что устройство управляется через учётную запись Tanium вашей организации. |