Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Workspace ONE

最終更新 Markdown で表示Agent セットアップ

Cloudflare One は Workspace ONE と連携し、ユーザーが管理対象デバイスから特定のアプリケーションに接続することを必須にできます。このサービス間のポスチャチェックは、Cloudflare One Client を使って Workspace ONE からエンドポイントデータを読み取ります。デバイスはシリアル番号で識別します。複数のデバイスが同じシリアル番号を持つ場合、Cloudflare はデバイスをサードパーティプロバイダーのデバイスと正確に照合できません。各デバイスに一意のシリアル番号を付けてください。

前提条件

  • デバイスに Workspace ONE エージェントがデプロイされていること。
  • デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Service providers を参照してください。

1. Workspace ONE の設定値を取得する

Workspace ONE のポスチャチェックを設定するには、次の値が必要です。

  • ClientID
  • Client Secret
  • REST API URL
  • Region-Specific token URL

これらの値を取得する手順は次のとおりです。

  1. Workspace ONE ダッシュボードにログインします。
  2. Groups & Settings > Configurations を開きます。
  3. Enter a name or category と表示された検索バーに OAuth を入力します。
  4. 結果から OAuth Client Management を選択します。OAuth Client Management 画面が表示されます。
  5. Add を選択します。
  6. NameDescriptionOrganization GroupRole に値を入力します。
  7. StatusEnabled であることを確認します。
  8. Save を選択します。
  9. Client IDClient Secret を安全な場所にコピーします。
  10. REST API URL を取得するには、Groups & Settings > All Settings > System > Advance > Site URLs > REST API URL を開きます。
  11. Workspace ONE から Region-Specific Token URL を取得し、安全な場所にコピーします。

2. Workspace ONE をサービスプロバイダーとして追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Service providers を開きます。
  2. Add new を選びます。
  3. Workspace ONE を選びます。
  4. プロバイダーの名前を入力します。この名前は、ダッシュボード全体でこの接続を参照するときに使われます。
  1. 上記で控えた Client IDClient secret を入力します。
  2. Cloudflare One が Workspace ONE に情報を問い合わせる間隔として、Polling frequency を選択します。
  3. 上記で控えた Region-specific token URLREST API URL を入力します。
  4. Test and save を選択します。

3. ポスチャチェックを設定する

  1. Cloudflare ダッシュボードZero Trust > Reusable components > Posture checks > Service provider checks を開きます。
  2. Add a check を選びます。
  3. Workspace ONE プロバイダーを選びます。
  4. ポスチャチェックの名前を任意で入力します。
  5. デバイスがポスチャチェックに合格するために必要な 属性 を設定します。
  6. Save を選びます。
  7. テストするには、Insight > Logs > Posture logs を開き、サービスプロバイダーのポスチャチェックが期待どおりの結果を返していることを確認します。

このポスチャチェックは、デバイスポスチャポリシー で使えます。

デバイスポスチャ属性

Workspace ONE のポスチャチェックは、Workspace ONE の Compliance flags と連携します。デバイスが準拠と見なされるには、すべてのコンプライアンステストに合格する必要があります。

役に立ちましたか?