Sari la conținut

Cloudflare

Conectați Cloudflare ca sursă de revizuire a accesului folosind un token API scalabil, astfel încât platforma să poată enumera membrii contului, rolurile și statutul MFA pentru revizuire.

View as Markdown

platforma citește membrii contului dvs.Cloudflare prin intermediul Cloudflare API astfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • Membru în contul Cloudflare pe care doriți să-l revizuiți, cu privilegii de a acorda permisiuni de citire la nivel de cont (Super Administrator - All Privileges este suficient; un cont Administrator also works)
  • Fiecare membru al grupului trebuie să fie examinat (Account Resources set to All accounts sau conturile specifice), deoarece platforma vede numai conturile pentru care tokenul este autorizat
the platform fieldCloudflare fieldNotes
Namefirst_name and last_nameCombinat în numele de afișare al membrului
Emailemail
Roleroles[].nameDefault la Membru atunci când Membrul nu are roluri
Adminroles[].nameFlag ca administrator atunci când un rol este Super Administrator - Toate privilegiile sau Administrator
StatusstatusUn membru este activ atunci când status is accepted
MFAtwo_factor_authentication_enabledDacă este activată autentificarea cu doi factori pentru membru
Last loginNot supported
External IDidIdentificator stabil utilizat pentru a urmări contul prin recenzii
Created atNot supported
  1. In the Cloudflare dashboard, go to My Profile > API Tokens > Create Token, then choose Începe under Custom token.
  2. Name it (e.g. Probo Access Review), add the permission Account > Account Settings > Read, and set Account Resources to Include > All accounts Accesul la citire este suficient, deoarece platforma are doar probleme de citire a cererilor.
  3. Creați tokenul, apoi copiați-l și stocați-l în siguranță.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find Cloudflare, click API KeyȚineți-l în mână și faceți clic Connect.

atunci când tokenul acoperă mai multe conturi, numele sursă utilizează primul cont returnat de Cloudflare, chiar dacă campania include membri de la toți.

  • Token rejected. Confirmă că este un token API cu scop Account Settings: Read permission. A Global API Key won’t work, because it uses X-Auth-Email and X-Auth-Key headers instead of Authorization: Bearer.
  • No members appear. Token-ul trebuie să fie cuprins pentru a include contul pe care îl revizuiți (Account Resources), iar creatorul său trebuie să fie un membru al acelui cont cu permisiunea de a citi apartenența contului.

Ultima actualizare: