Cloudflare One 可与 Kolide 集成,要求用户从受管设备连接到特定应用程序。此服务间态势检查使用 Cloudflare One Client 从 Kolide 读取端点数据。设备通过其序列号进行识别。如果多个设备具有相同的序列号,Cloudflare 将无法准确地将设备与第三方提供商设备进行匹配。您必须确保每台设备都有唯一的序列号。
- 设备上已部署 Kolide 代理。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Service providers。
- 登录到您的 Kolide 仪表板。
- 选择您的个人资料,然后转到 Settings(设置)> Developers(开发者)。
- 选择 Create New Key(创建新密钥)。
- 输入 **Key Name(密钥名称)**并选择 Save(保存)。
- 将 **Secret token(密钥令牌)**复制到安全的地方。这将是您的 Client Secret(客户端密钥)。
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Service providers。
- 选择 Add new(添加新项)。
- 选择 Kolide。
- 为该提供商输入任意名称。此名称将在整个仪表板中用于引用此连接。
- 输入您在上面记录的 Client secret(客户端密钥)。
- 选择 Cloudflare One 查询 Kolide 信息的 Polling frequency(轮询频率)。
- 选择 Test and save(测试并保存)。
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Reusable components(可重用组件) > Posture checks > Service provider checks。
- 选择 Add a check(添加检查)。
- 选择 Kolide 提供商。
- 为该态势检查输入任意名称。
- 配置设备通过态势检查所需的属性。
- 选择 Save(保存)。
- 要进行测试,请前往 Insight > Logs > Posture logs,并验证服务提供商态势检查是否返回预期结果。
您现在可以在设备态势策略中使用此态势检查。
设备姿态数据是从 Kolide K2 API ↗ 收集的。
| 选择器 (Selector) | 描述 |
|---|---|
| Issue count | 在设备上检测到的问题总数 |