INTEGRITY Документация

Tanium (устаревшая версия)

Cloudflare Access может использовать данные конечной точки из Tanium™ чтобы определить, следует ли разрешить запросу доступ к защищённому ресурсу. Когда пользователи пытаются подключиться к ресурсу, защищённому Access с правилом Tanium, Cloudflare Access проверяет личность пользователя, после чего браузер подключается к агенту Tanium, прежде чем будет принято решение о предоставлении доступа.

Предварительные требования

Интегрируйте Tanium с Cloudflare Access

  1. Настройте своё развёртывание Tanium с помощью пошаговая документация предоставлен. Открытый ключ понадобится вам для интеграции развёртывания Tanium с Cloudflare Access.

  2. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.

  3. Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.

  4. Выберите Tanium из списка провайдеров.

  5. Введите любое Название для интеграции.

  6. Для Порт, введите 17472.

    Это порт по умолчанию, который конечные точки Tanium используют для входящей и исходящей связи с Cloudflare Access. Возможно, его потребуется изменить в соответствии с развёртыванием в вашей организации.

  7. Введите открытый сертификат, созданный на шаге 1.

    Добавление сертификата позволяет Cloudflare проверить, что ответ от агента Tanium является действительным.

Теперь можно создать Политики доступа которые проверяют сигналы состояния устройства с конечной точки Tanium.

Пример политики Access

В этом примере доступ предоставляется только пользователям, чей email относится к домену вашей команды и на устройствах которых запущен агент Tanium.

Действие Тип правила Селектор Значение
Allow Включить Адреса электронной почты, оканчивающиеся на @team.com
Require Состояние устройства: Tanium Managed

Правило Tanium требует, чтобы подключающееся устройство было управляемым в вашем развертывании Tanium и обращалось к серверу Tanium в течение последних 7 дней.

Сигналы конечных точек Tanium

Сигнал Значение Описание
Managed Boolean Проверяет, что устройство управляется через учётную запись Tanium вашей организации.