Cloudflare One 允许您基于 MDM 文件中提供的设备 UUID 构建 Zero Trust 规则。您可以创建这些规则,以便仅向从 company 设备连接的用户授予对应用程序的访问权限。
Cloudflare One Client 已部署在设备上。有关支持的模式和操作系统列表,请参阅 Cloudflare One Client Checks。
您将需要使用托管部署工具来分配 UUID。无法手动分配它们。
-
为每个公司设备生成一个唯一标识符。有关选择 UUID 的最佳实践,请参阅 Android 文档 ↗。
-
使用
unique_client_id键将 UUID 输入到您的 MDM 配置文件中。
要基于设备 UUID 创建规则,您首先需要创建一个 UUID 的 Gateway 列表。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Lists(列表)。
-
选择 Create manual list(创建手动列表) 或 Upload CSV(上传 CSV)。对于较大的团队,我们建议上传 CSV 或使用 Cloudflare 的 API 终点。
-
给您的列表起一个描述性的名称,因为该名称将在配置策略时显示。
-
将 List Type(列表类型) 设置为 Device IDs。
-
输入您团队管理的设备的 UUID,或上传您的 CSV 文件。
-
选择 Save(保存)。
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)。
-
转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)。
-
选择 Unique Client ID(唯一客户端 ID)。
-
系统将提示您输入以下信息:
- Name(名称):输入此设备状态检查的唯一名称。
- Operating system(操作系统):选择设备的操作系统。
- List(列表):选择您的 UUID 列表。
-
选择 Save(保存)。
-
验证状态检查是否返回预期结果。
您现在可以创建一个 Access 或 Gateway 设备状态策略,以检查设备是否提供了您列表中的 UUID。