Cloudflare
ConectațiCloudflareca sursă de revizuire a accesului folosind un tokenAPIscalabil, astfel încât platforma să poată enumera membrii contului, rolurile și statutul MFA pentru revizuire.
platforma citește membrii contului dvs.Cloudflareprin intermediulCloudflareAPIastfel încât să puteți verifica cine are acces.
Prerequisites
Secțiune intitulată „Prerequisites”- the platform organization administrator access
- Membru în contulCloudflarepe care doriți să-l revizuiți, cu privilegii de a acorda permisiuni de citire la nivel de cont (Super Administrator - All Privileges este suficient; un cont Administrator also works)
- Fiecare membru al grupului trebuie să fie examinat (Account Resources set to All accounts sau conturile specifice), deoarece platforma vede numai conturile pentru care tokenul este autorizat
Collected Fields
Secțiune intitulată „Collected Fields”| the platform field | Cloudflare field | Notes |
|---|---|---|
| Name | first_name și last_name |
Combinat în numele de afișare al membrului |
email |
||
| Role | roles[].name |
Default la Membru atunci când Membrul nu are roluri |
| Admin | roles[].name |
Flag ca administrator atunci când un rol este Super Administrator - Toate privilegiile sau Administrator |
| Status | status |
Un membru este activ atunci când status este accepted |
| MFA | two_factor_authentication_enabled |
Dacă este activată autentificarea cu doi factori pentru membru |
| Last login | Not supported | |
| External ID | id |
Identificator stabil utilizat pentru a urmări contul prin recenzii |
| Created at | Not supported |
Step 1: Create an API Token
Secțiune intitulată „Step 1: Create an API Token”- In the Cloudflare dashboard, go to My Profile > API Tokens > Create Token, then choose Începe under Custom token.
- Numează-l (de exemplu
Probo Access Review), adaugă permisiunea Account > Account Settings > Read, and set Account Resources to Include > All accounts Accesul la citire este suficient, deoarece platforma are doar probleme de citire a cererilor. - Creați tokenul, apoi copiați-l și stocați-l în siguranță.
Step 2: Connect in the platform
Secțiune intitulată „Step 2: Connect in the platform”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find Cloudflare, click API KeyȚineți-l în mână și faceți clic Connect.
atunci când tokenul acoperă mai multe conturi, numele sursă utilizează primul cont returnat deCloudflare, chiar dacă campania include membri de la toți.
Troubleshooting
Secțiune intitulată „Troubleshooting”- Token rejected. Confirmă că este un tokenAPIcu scop Account Settings: Read O cheie globalăAPInu va funcționa, deoarece utilizează
X-Auth-EmailșiX-Auth-Keyîn loc deAuthorization: Bearer. - No members appear. Token-ul trebuie să fie cuprins pentru a include contul pe care îl revizuiți (Account Resources), iar creatorul său trebuie să fie un membru al acelui cont cu permisiunea de a citi apartenența contului.