跳转到内容
搜索文档

Workspace ONE

最后更新 查看 MarkdownAgent 设置

Cloudflare One 可与 Workspace ONE 集成,要求用户从受管设备连接到特定应用程序。此服务间态势检查使用 Cloudflare One Client 从 Workspace ONE 读取端点数据。设备通过其序列号进行识别。如果多个设备具有相同的序列号,Cloudflare 将无法准确地将设备与第三方提供商设备进行匹配。您必须确保每台设备都有唯一的序列号。

前提条件

  • 设备上已部署 Workspace ONE 代理。
  • Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Service providers

1. 获取 Workspace ONE 设置

设置 Workspace ONE 姿态检查需要以下 Workspace ONE 值:

  • ClientID
  • Client Secret
  • REST API URL
  • Region-Specific token URL

要检索这些值:

  1. 登录到您的 Workspace ONE 仪表板。
  2. 转到 Groups & Settings(群组和设置)> Configurations(配置)
  3. 在标记为 **Enter a name or category(输入名称或类别)**的搜索栏中输入 OAuth
  4. 在结果中选择 OAuth Client Management(OAuth 客户端管理)。将显示 OAuth Client Management 屏幕。
  5. 选择 Add(添加)
  6. 输入 Name(名称)Description(描述)、**Organization Group(组织群组)**和 **Role(角色)**的值。
  7. 确保 **Status(状态)**为 Enabled(已启用)
  8. 选择 Save(保存)
  9. 将 **Client ID(客户端 ID)**和 **Client Secret(客户端密钥)**复制到安全的地方。
  10. 要获取您的 REST API URL,请转到 Groups & Settings(群组和设置)> All Settings(所有设置)> System(系统)> Advance(高级)> Site URLs(站点 URL)> REST API URL(REST API URL)
  11. 从 Workspace ONE 获取 **Region-Specific Token URL(区域特定令牌 URL)**并将其复制到安全的地方。

2. 将 Workspace ONE 添加为服务提供商

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Service providers
  2. 选择 Add new(添加新项)
  3. 选择 Workspace ONE
  4. 为该提供商输入任意名称。此名称将在整个仪表板中用于引用此连接。
  1. 输入您在上面记录的 **Client ID(客户端 ID)**和 Client secret(客户端密钥)
  2. 选择 Cloudflare One 查询 Workspace ONE 信息的 Polling frequency(轮询频率)
  3. 输入您在上面记录的 **Region-specific token URL(区域特定令牌 URL)**和 REST API URL(REST API URL)
  4. 选择 Test and save(测试并保存)

3. 配置姿态检查

  1. Cloudflare 仪表板中,前往 Zero Trust > Reusable components(可重用组件) > Posture checks > Service provider checks
  2. 选择 Add a check(添加检查)
  3. 选择 Workspace ONE 提供商。
  4. 为该态势检查输入任意名称。
  5. 配置设备通过态势检查所需的属性
  6. 选择 Save(保存)
  7. 要进行测试,请前往 Insight > Logs > Posture logs,并验证服务提供商态势检查是否返回预期结果。

您现在可以在设备态势策略中使用此态势检查。

设备姿态属性

Workspace ONE 姿态检查与 Workspace ONE 中的合规性标记(Compliance flags)配合工作。所有合规性测试都必须通过,设备才会被视为合规。

这篇文档对您有帮助吗?