デバイス UUID
Cloudflare Zero Trustでは、MDMファイルに提供されたデバイスUUIDに基づいてZero Trustルールを構築できます。これらのルールを作成することで、会社のデバイスから接続しているユーザーのみにアプリケーションへのアクセスを許可できます。
-
Cloudflare WARP client is deployed on the device. For a list of supported modes and operating systems, refer to WARP Client Checks.
UUIDを割り当てるには、管理されたデプロイメントツールを使用する必要があります。手動で割り当てることはできません。
-
各企業デバイスのユニークな識別子を生成します。UUIDの選択に関するベストプラクティスについては、Androidのドキュメント ↗を参照してください。
-
unique_client_idキーを使用して、UUIDをMDM構成ファイルに入力します。
デバイスUUIDに基づいてルールを作成するには、まずゲートウェイリストを作成する必要があります。
-
Zero Trust ↗に移動し、My Team > Listsを選択します。
-
Create manual listまたはUpload CSVを選択します。大規模なチームの場合は、CSVをアップロードするか、CloudflareのAPIエンドポイントを使用することをお勧めします。
-
リストに説明的な名前を付けます。この名前はポリシーを構成する際に表示されます。
-
List TypeをDevice IDsに設定します。
-
チームが管理するデバイスのUUIDを入力するか、CSVファイルをアップロードします。
-
Saveを選択します。
-
Zero Trust ↗に移動し、Settings > WARP Clientを選択します。
-
WARP client checksまでスクロールし、Add newを選択します。
-
Unique Client IDを選択します。
-
次の情報を入力するように求められます:
- Name: このデバイス姿勢チェックのユニークな名前を入力します。
- Operating system: デバイスのオペレーティングシステムを選択します。
- List: あなたのUUIDのリストを選択します。
-
Saveを選択します。
-
Verifyして、姿勢チェックが期待される結果を返していることを確認します。
これで、デバイスがリストにUUIDを提示しているかどうかを確認するAccessまたはGatewayデバイス姿勢ポリシーを作成できます。