コンテンツにスキップ

Microsoft Endpoint Manager

Cloudflare Zero Trust can integrate with Microsoft to require that users connect to certain applications from managed devices. This service-to-service posture check uses the WARP client to read endpoint data from Microsoft. Devices are identified by their serial numbers.

前提条件

Microsoft Endpoint Managerによるデバイスポスチャーには、以下が必要です:

  • Intuneライセンス
  • Microsoft Endpoint Managerがデバイスを管理していること。
  • Cloudflare WARP client is deployed on the device. For a list of supported modes and operating systems, refer to サービスプロバイダー.

1. Microsoft Graph設定を取得する

以下の値が必要です:

  • クライアントシークレット
  • アプリケーション(クライアント)ID
  • ダイレクト(テナント)ID

これらの値を取得するには:

  1. Microsoftダッシュボードにログインします。
  2. アプリ登録に移動し、新しい登録を選択します。
  3. アプリケーション(クライアント)IDの値を安全な場所にコピーします。これがあなたのクライアントIDになります。
  4. ディレクトリ(テナント)IDの値を安全な場所にコピーします。これがあなたのカスタマーIDになります。
  5. 証明書とシークレットに移動し、新しいクライアントシークレットを選択します。
  6. 説明とシークレットの有効期限を入力します。
  7. フォームを完了したら、すぐに生成されたシークレットをコピーします。これがあなたのクライアントシークレットになります。
  8. APIの権限に移動し、権限を追加を選択します。
  9. Microsoft Graphを選択します。
  10. アプリケーションの権限を選択します。
  11. DeviceManagementManagedDevices.Read.Allを追加します。
  12. 権限の状態が未付与と表示されている場合は、管理者の同意を付与を選択します。

2. Intuneをサービスプロバイダーとして追加する

  1. 設定 > WARPクライアントに移動します。
  2. デバイスポスチャープロバイダーまでスクロールし、新規追加を選択します。
  3. Microsoft Endpoint Managerを選択します。
  4. プロバイダーに名前を付けます。この名前はダッシュボード全体でこの接続を参照するために使用されます。
  5. 上記でメモしたクライアントIDクライアントシークレット、およびカスタマーIDを入力します。
  6. Cloudflare Zero TrustがMicrosoft Graph APIに情報を照会する頻度を選択します。
  7. 保存を選択します。

You will see the new provider listed under Settings > WARP Client > Device posture providers. To ensure the values have been entered correctly, select Test.

3. ポスチャーチェックを構成する

  1. In Zero Trust, go to Settings > WARP Client > Service provider checks.
  2. Select Add new.
  3. Select the Microsoft Endpoint Manager provider.
  4. Configure a device posture check and enter any name.
  5. Select Save.

Next, go to Logs > Posture and verify that the service provider posture check is returning the expected results.

デバイスポスチャー属性

Microsoft Endpoint Managerのデバイスポスチャーチェックは、Microsoft Graph APIからの情報に依存しています。APIから返されるプロパティのリストについては、MicrosoftのComplianceStateおよび管理デバイスの一覧のドキュメントを参照してください。

ComplianceStateを制御する方法について詳しくは、Microsoftのコンプライアンスポリシーガイドを参照してください。