Cloudflare One は Workspace ONE と連携し、ユーザーが管理対象デバイスから特定のアプリケーションに接続することを必須にできます。このサービス間のポスチャチェックは、Cloudflare One Client を使って Workspace ONE からエンドポイントデータを読み取ります。デバイスはシリアル番号で識別します。複数のデバイスが同じシリアル番号を持つ場合、Cloudflare はデバイスをサードパーティプロバイダーのデバイスと正確に照合できません。各デバイスに一意のシリアル番号を付けてください。
- デバイスに Workspace ONE エージェントがデプロイされていること。
-
デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Service providers を参照してください。
Workspace ONE のポスチャチェックを設定するには、次の値が必要です。
- ClientID
- Client Secret
- REST API URL
- Region-Specific token URL
これらの値を取得する手順は次のとおりです。
- Workspace ONE ダッシュボードにログインします。
- Groups & Settings > Configurations を開きます。
- Enter a name or category と表示された検索バーに
OAuthを入力します。 - 結果から OAuth Client Management を選択します。OAuth Client Management 画面が表示されます。
- Add を選択します。
- Name、Description、Organization Group、Role に値を入力します。
- Status が Enabled であることを確認します。
- Save を選択します。
- Client ID と Client Secret を安全な場所にコピーします。
- REST API URL を取得するには、Groups & Settings > All Settings > System > Advance > Site URLs > REST API URL を開きます。
- Workspace ONE から Region-Specific Token URL を取得し、安全な場所にコピーします。
- Cloudflare ダッシュボード ↗ で Zero Trust > Integrations > Service providers を開きます。
- Add new を選びます。
- Workspace ONE を選びます。
- プロバイダーの名前を入力します。この名前は、ダッシュボード全体でこの接続を参照するときに使われます。
- 上記で控えた Client ID と Client secret を入力します。
- Cloudflare One が Workspace ONE に情報を問い合わせる間隔として、Polling frequency を選択します。
- 上記で控えた Region-specific token URL と REST API URL を入力します。
- Test and save を選択します。
- Cloudflare ダッシュボード ↗ で Zero Trust > Reusable components > Posture checks > Service provider checks を開きます。
- Add a check を選びます。
- Workspace ONE プロバイダーを選びます。
- ポスチャチェックの名前を任意で入力します。
- デバイスがポスチャチェックに合格するために必要な 属性 を設定します。
- Save を選びます。
- テストするには、Insight > Logs > Posture logs を開き、サービスプロバイダーのポスチャチェックが期待どおりの結果を返していることを確認します。
このポスチャチェックは、デバイスポスチャポリシー で使えます。
Workspace ONE のポスチャチェックは、Workspace ONE の Compliance flags ↗ と連携します。デバイスが準拠と見なされるには、すべてのコンプライアンステストに合格する必要があります。