Cloudflare
Conectați Cloudflare ca sursă de revizuire a accesului folosind un token API scalabil, astfel încât platforma să poată enumera membrii contului, rolurile și statutul MFA pentru revizuire.
platforma citește membrii contului dvs.Cloudflare prin intermediul Cloudflare API astfel încât să puteți verifica cine are acces.
Prerequisites
Section titled “Prerequisites”- the platform organization administrator access
- Membru în contul Cloudflare pe care doriți să-l revizuiți, cu privilegii de a acorda permisiuni de citire la nivel de cont (Super Administrator - All Privileges este suficient; un cont Administrator also works)
- Fiecare membru al grupului trebuie să fie examinat (Account Resources set to All accounts sau conturile specifice), deoarece platforma vede numai conturile pentru care tokenul este autorizat
Collected Fields
Section titled “Collected Fields”| the platform field | Cloudflare field | Notes |
|---|---|---|
| Name | first_name and last_name | Combinat în numele de afișare al membrului |
email | ||
| Role | roles[].name | Default la Membru atunci când Membrul nu are roluri |
| Admin | roles[].name | Flag ca administrator atunci când un rol este Super Administrator - Toate privilegiile sau Administrator |
| Status | status | Un membru este activ atunci când status is accepted |
| MFA | two_factor_authentication_enabled | Dacă este activată autentificarea cu doi factori pentru membru |
| Last login | Not supported | |
| External ID | id | Identificator stabil utilizat pentru a urmări contul prin recenzii |
| Created at | Not supported |
Step 1: Create an API Token
Section titled “Step 1: Create an API Token”- In the Cloudflare dashboard, go to My Profile > API Tokens > Create Token, then choose Începe under Custom token.
- Name it (e.g.
Probo Access Review), add the permission Account > Account Settings > Read, and set Account Resources to Include > All accounts Accesul la citire este suficient, deoarece platforma are doar probleme de citire a cererilor. - Creați tokenul, apoi copiați-l și stocați-l în siguranță.
Step 2: Connect in the platform
Section titled “Step 2: Connect in the platform”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find Cloudflare, click API KeyȚineți-l în mână și faceți clic Connect.
atunci când tokenul acoperă mai multe conturi, numele sursă utilizează primul cont returnat de Cloudflare, chiar dacă campania include membri de la toți.
Troubleshooting
Section titled “Troubleshooting”- Token rejected. Confirmă că este un token API cu scop Account Settings: Read permission. A Global API Key won’t work, because it uses
X-Auth-EmailandX-Auth-Keyheaders instead ofAuthorization: Bearer. - No members appear. Token-ul trebuie să fie cuprins pentru a include contul pe care îl revizuiți (Account Resources), iar creatorul său trebuie să fie un membru al acelui cont cu permisiunea de a citi apartenența contului.