跳转到内容
搜索文档

设备 UUID

最后更新 查看 MarkdownAgent 设置

Cloudflare One 允许您基于 MDM 文件中提供的设备 UUID 构建 Zero Trust 规则。您可以创建这些规则,以便仅向从 company 设备连接的用户授予对应用程序的访问权限。

前提条件

1. 为设备分配 UUID

您将需要使用托管部署工具来分配 UUID。无法手动分配它们。

  1. 为每个公司设备生成一个唯一标识符。有关选择 UUID 的最佳实践,请参阅 Android 文档

  2. 使用 unique_client_id将 UUID 输入到您的 MDM 配置文件中。

2. 创建 UUID 列表

要基于设备 UUID 创建规则,您首先需要创建一个 UUID 的 Gateway 列表

  1. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Lists(列表)

  2. 选择 Create manual list(创建手动列表)Upload CSV(上传 CSV)。对于较大的团队,我们建议上传 CSV 或使用 Cloudflare 的 API 终点

  3. 给您的列表起一个描述性的名称,因为该名称将在配置策略时显示。

  4. List Type(列表类型) 设置为 Device IDs

  5. 输入您团队管理的设备的 UUID,或上传您的 CSV 文件。

  6. 选择 Save(保存)

3. 启用状态检查

  1. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)

  2. 转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)

  3. 选择 Unique Client ID(唯一客户端 ID)

  4. 系统将提示您输入以下信息:

    • Name(名称):输入此设备状态检查的唯一名称。
    • Operating system(操作系统):选择设备的操作系统。
    • List(列表):选择您的 UUID 列表
  5. 选择 Save(保存)

  6. 验证状态检查是否返回预期结果。

您现在可以创建一个 Access 或 Gateway 设备状态策略,以检查设备是否提供了您列表中的 UUID。

这篇文档对您有帮助吗?