跳转到内容
搜索文档

设备序列号

最后更新 查看 MarkdownAgent 设置

Cloudflare One 允许您基于设备序列号构建 Zero Trust 规则。您可以创建这些规则,以便仅允许从公司设备进行连接的用户访问应用程序。

前提条件

创建序列号列表

要基于设备序列号创建规则,您首先需要创建一个包含这些号码的 Gateway 列表

  1. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Lists(列表)

  2. 选择 **Create manual list(创建手动列表)**或 Upload CSV(上传 CSV)。对于规模较大的团队,我们建议上传 CSV 或使用 Cloudflare 的 API 终端节点

  3. 给您的列表起一个描述性名称,因为在配置策略时会显示该名称。

  4. 将 **List Type(列表类型)**设置为 Serial numbers

  5. 输入您团队管理的设备序列号,或者上传您的 CSV 文件。

  6. 选择 Save(保存)

您现在可以创建 Access 策略或 Gateway 网络策略,以检查设备是否提供了您列表中的序列号。在 Access 中,序列号检查将显示为 Device Posture - Serial Number List 选择器。在 Gateway 中,当您选择 Passed Device Posture Check 选择器时,您的序列号列表将显示在 Value(值) 下拉菜单中。

验证序列号

您可以使用以下命令来检查设备的序列号。结果可以帮助您验证状态检查是否按预期工作。

macOS

  1. 打开终端窗口。

  2. 使用 system_profiler 命令检查 SPHardwareDataType 的值并检索序列号。

    system_profiler SPHardwareDataType | grep 'Serial Number'

Windows

  1. 打开 PowerShell 窗口。

  2. 使用 Get-CimInstance 命令获取 Win32_BIOS 类的 SerialNumber 属性。

    Get-CimInstance Win32_BIOS

Linux

  1. 打开终端窗口。

  2. 使用 dmidecode 命令获取版本属性 system-serial-number

    sudo dmidecode -s system-serial-number

iOS、Android 和 ChromeOS

移动设备上不支持序列号检查。您可以通过唯一客户端 ID 而不是序列号来识别移动设备。

这篇文档对您有帮助吗?