Sari la conținut

Cloudflare

ConectațiCloudflareca sursă de revizuire a accesului folosind un tokenAPIscalabil, astfel încât platforma să poată enumera membrii contului, rolurile și statutul MFA pentru revizuire.

platforma citește membrii contului dvs.Cloudflareprin intermediulCloudflareAPIastfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • Membru în contulCloudflarepe care doriți să-l revizuiți, cu privilegii de a acorda permisiuni de citire la nivel de cont (Super Administrator - All Privileges este suficient; un cont Administrator also works)
  • Fiecare membru al grupului trebuie să fie examinat (Account Resources set to All accounts sau conturile specifice), deoarece platforma vede numai conturile pentru care tokenul este autorizat
the platform field Cloudflare field Notes
Name first_name și last_name Combinat în numele de afișare al membrului
Email email
Role roles[].name Default la Membru atunci când Membrul nu are roluri
Admin roles[].name Flag ca administrator atunci când un rol este Super Administrator - Toate privilegiile sau Administrator
Status status Un membru este activ atunci când status este accepted
MFA two_factor_authentication_enabled Dacă este activată autentificarea cu doi factori pentru membru
Last login Not supported
External ID id Identificator stabil utilizat pentru a urmări contul prin recenzii
Created at Not supported
  1. In the Cloudflare dashboard, go to My Profile > API Tokens > Create Token, then choose Începe under Custom token.
  2. Numează-l (de exemplu Probo Access Review), adaugă permisiunea Account > Account Settings > Read, and set Account Resources to Include > All accounts Accesul la citire este suficient, deoarece platforma are doar probleme de citire a cererilor.
  3. Creați tokenul, apoi copiați-l și stocați-l în siguranță.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find Cloudflare, click API KeyȚineți-l în mână și faceți clic Connect.

atunci când tokenul acoperă mai multe conturi, numele sursă utilizează primul cont returnat deCloudflare, chiar dacă campania include membri de la toți.

  • Token rejected. Confirmă că este un tokenAPIcu scop Account Settings: Read O cheie globalăAPInu va funcționa, deoarece utilizează X-Auth-Email și X-Auth-Key în loc de Authorization: Bearer.
  • No members appear. Token-ul trebuie să fie cuprins pentru a include contul pe care îl revizuiți (Account Resources), iar creatorul său trebuie să fie un membru al acelui cont cu permisiunea de a citi apartenența contului.

Ultima actualizare: