Cloudflare One では、MDM ファイルで渡すデバイス UUID を使って Zero Trust ルールを作成できます。会社デバイスから接続しているユーザーにだけ、アプリケーションへのアクセスを許可するルールを作れます。
-
デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Cloudflare One Client Checks を参照してください。
UUID の割り当てには マネージドデプロイメントツール が必要です。手動では割り当てられません。
-
各社用デバイスに一意の識別子を生成します。UUID の選び方のベストプラクティスは Android のドキュメント ↗ を参照してください。
-
MDM 設定ファイルに、
unique_client_idキー で UUID を入力します。
デバイス UUID に基づくルールを作るには、先に UUID の Gateway List を作成します。
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Reusable components > Lists を開きます。
-
Create manual list または Upload CSV を選びます。規模の大きいチームでは、CSV のアップロード、または Cloudflare の API エンドポイント の利用をおすすめします。
-
リストにわかりやすい名前を付けます。この名前はポリシー設定時に表示されます。
-
List Type を Device IDs に設定します。
-
チームが管理するデバイスの UUID を入力するか、CSV ファイルをアップロードします。
-
Save を選びます。
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Reusable components > Posture checks を開きます。
-
Cloudflare One Client checks を開き、Add a check を選びます。
-
Unique Client ID を選びます。
-
次の情報の入力を求められます。
- Name: このデバイスポスチャチェックの一意な名前を入力します。
- Operating system: デバイスのオペレーティングシステムを選びます。
- List: UUID のリスト を選びます。
-
Save を選びます。
-
ポスチャチェックが想定どおりの結果を返すことを 確認 します。
これで、リスト上の UUID をデバイスが提示するかを確認する Access または Gateway のデバイスポスチャポリシーを作成できます。