Cloudflare One 允许您基于设备序列号构建 Zero Trust 规则。您可以创建这些规则,以便仅允许从公司设备进行连接的用户访问应用程序。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks。
要基于设备序列号创建规则,您首先需要创建一个包含这些号码的 Gateway 列表。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Lists(列表)。
-
选择 **Create manual list(创建手动列表)**或 Upload CSV(上传 CSV)。对于规模较大的团队,我们建议上传 CSV 或使用 Cloudflare 的 API 终端节点。
-
给您的列表起一个描述性名称,因为在配置策略时会显示该名称。
-
将 **List Type(列表类型)**设置为 Serial numbers。
-
输入您团队管理的设备序列号,或者上传您的 CSV 文件。
-
选择 Save(保存)。
您现在可以创建 Access 策略或 Gateway 网络策略,以检查设备是否提供了您列表中的序列号。在 Access 中,序列号检查将显示为 Device Posture - Serial Number List 选择器。在 Gateway 中,当您选择 Passed Device Posture Check 选择器时,您的序列号列表将显示在 Value(值) 下拉菜单中。
您可以使用以下命令来检查设备的序列号。结果可以帮助您验证状态检查是否按预期工作。
-
打开终端窗口。
-
使用
system_profiler命令检查SPHardwareDataType的值并检索序列号。system_profiler SPHardwareDataType | grep 'Serial Number'
-
打开 PowerShell 窗口。
-
使用
Get-CimInstance命令获取Win32_BIOS类的 SerialNumber 属性。Get-CimInstance Win32_BIOS
-
打开终端窗口。
-
使用
dmidecode命令获取版本属性system-serial-number。sudo dmidecode -s system-serial-number
移动设备上不支持序列号检查。您可以通过唯一客户端 ID 而不是序列号来识别移动设备。