Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

デバイスシリアル番号

最終更新 Markdown で表示Agent セットアップ

Cloudflare One では、デバイスのシリアル番号に基づく Zero Trust ルールを作成できます。会社のデバイスから接続しているユーザーにだけ、アプリケーションへのアクセスを許可できます。

前提条件

  • デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Cloudflare One Client Checks を参照してください。

シリアル番号のリストを作成する

シリアル番号に基づくルールを作るには、まず番号の Gateway List を作成します。

  1. Cloudflare dashboard で、Zero Trust > Reusable components > Lists を開きます。

  2. Create manual list または Upload CSV を選びます。規模の大きいチームでは、CSV のアップロード、または Cloudflare の API エンドポイント の利用を推奨します。

  3. リストに分かりやすい名前を付けます。この名前はポリシー設定時に表示されます。

  4. List TypeSerial numbers に設定します。

  5. 管理対象デバイスのシリアル番号を入力するか、CSV ファイルをアップロードします。

  6. Save を選びます。

これで、リスト上のシリアル番号をデバイスが提示しているかを確認する Access ポリシー、または Gateway の ネットワークポリシー を作成できます。Access では、シリアル番号チェックは Device Posture - Serial Number List セレクターとして表示されます。Gateway では、Passed Device Posture Check セレクターを選ぶと、Value のドロップダウンにシリアル番号リストが表示されます。

シリアル番号を確認する

次のコマンドで、デバイスのシリアル番号を確認できます。結果を使って、ポスチャチェックが期待どおりに動いているかを検証できます。

macOS

  1. ターミナルを開きます。

  2. system_profiler コマンドで SPHardwareDataType の値を確認し、シリアル番号を取得します。

    system_profiler SPHardwareDataType | grep 'Serial Number'

Windows

  1. PowerShell ウィンドウを開きます。

  2. Get-CimInstance コマンドで Win32_BIOS クラスの SerialNumber プロパティを取得します。

    Get-CimInstance Win32_BIOS

Linux

  1. ターミナルを開きます。

  2. dmidecode コマンドで system-serial-number のバージョンプロパティを取得します。

    sudo dmidecode -s system-serial-number

iOS、Android、ChromeOS

モバイルデバイスではシリアル番号チェックに対応していません。シリアル番号の代わりに 一意のクライアント ID でモバイルデバイスを識別できます。

役に立ちましたか?