Cloudflare One 可与 Workspace ONE 集成,要求用户从受管设备连接到特定应用程序。此服务间态势检查使用 Cloudflare One Client 从 Workspace ONE 读取端点数据。设备通过其序列号进行识别。如果多个设备具有相同的序列号,Cloudflare 将无法准确地将设备与第三方提供商设备进行匹配。您必须确保每台设备都有唯一的序列号。
- 设备上已部署 Workspace ONE 代理。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Service providers。
设置 Workspace ONE 姿态检查需要以下 Workspace ONE 值:
- ClientID
- Client Secret
- REST API URL
- Region-Specific token URL
要检索这些值:
- 登录到您的 Workspace ONE 仪表板。
- 转到 Groups & Settings(群组和设置)> Configurations(配置)。
- 在标记为 **Enter a name or category(输入名称或类别)**的搜索栏中输入
OAuth。 - 在结果中选择 OAuth Client Management(OAuth 客户端管理)。将显示 OAuth Client Management 屏幕。
- 选择 Add(添加)。
- 输入 Name(名称)、Description(描述)、**Organization Group(组织群组)**和 **Role(角色)**的值。
- 确保 **Status(状态)**为 Enabled(已启用)。
- 选择 Save(保存)。
- 将 **Client ID(客户端 ID)**和 **Client Secret(客户端密钥)**复制到安全的地方。
- 要获取您的 REST API URL,请转到 Groups & Settings(群组和设置)> All Settings(所有设置)> System(系统)> Advance(高级)> Site URLs(站点 URL)> REST API URL(REST API URL)。
- 从 Workspace ONE 获取 **Region-Specific Token URL(区域特定令牌 URL)**并将其复制到安全的地方。
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Service providers。
- 选择 Add new(添加新项)。
- 选择 Workspace ONE。
- 为该提供商输入任意名称。此名称将在整个仪表板中用于引用此连接。
- 输入您在上面记录的 **Client ID(客户端 ID)**和 Client secret(客户端密钥)。
- 选择 Cloudflare One 查询 Workspace ONE 信息的 Polling frequency(轮询频率)。
- 输入您在上面记录的 **Region-specific token URL(区域特定令牌 URL)**和 REST API URL(REST API URL)。
- 选择 Test and save(测试并保存)。
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Reusable components(可重用组件) > Posture checks > Service provider checks。
- 选择 Add a check(添加检查)。
- 选择 Workspace ONE 提供商。
- 为该态势检查输入任意名称。
- 配置设备通过态势检查所需的属性。
- 选择 Save(保存)。
- 要进行测试,请前往 Insight > Logs > Posture logs,并验证服务提供商态势检查是否返回预期结果。
您现在可以在设备态势策略中使用此态势检查。
Workspace ONE 姿态检查与 Workspace ONE 中的合规性标记(Compliance flags) ↗配合工作。所有合规性测试都必须通过,设备才会被视为合规。