El módulo de Zero Trust de TecnetSOC se conecta directamente con tu cuenta de Cloudflare para sincronizar políticas DNS Gateway, aplicaciones de Access, dispositivos WARP y detecciones de Shadow IT. Este artículo te guía paso a paso para conectar tu cuenta y comenzar a monitorear la postura de seguridad de tu red.
---
Una vez conectada la integración, TecnetSOC podrá:
La integración es de solo lectura — TecnetSOC nunca modifica tu configuración de Cloudflare. Los datos se sincronizan automáticamente cada 2 horas.
---
Antes de comenzar, asegúrate de contar con lo siguiente:
| Requisito | Detalle |
|---|---|
| Plan de Cloudflare | Zero Trust activo (Free, Standard o cualquier plan de pago) |
| Rol en Cloudflare | Super Administrator o Administrator del Account |
| Acceso a TecnetSOC | Rol de client_admin en la plataforma (portal.tecnetone.com) |
Nota: Si utilizas Cloudflare en modo Gateway-only (sin Access ni WARP), la integración seguirá funcionando pero solo mostrará datos del módulo de Gateway DNS.
---
El Account ID identifica de forma única tu cuenta de Cloudflare. TecnetSOC lo necesita para saber a qué cuenta conectarse.
a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6).Tip: También puedes encontrar el Account ID en la URL del dashboard: https://one.dash.cloudflare.com/TU-ACCOUNT-ID/
---
El API Token es la credencial que TecnetSOC usará para leer datos de tu cuenta. Crearemos un token con permisos de solo lectura para garantizar la seguridad.
| Permiso | Nivel de acceso | Función en TecnetSOC |
|---|---|---|
Account | Read | Información general de la cuenta |
Access: Organizations, Identity Providers, and Groups | Read | Políticas de acceso y proveedores de identidad |
Access: Apps and Policies | Read | Aplicaciones protegidas por Access |
Gateway | Read | Políticas DNS y eventos de bloqueo |
Devices | Read | Inventario de dispositivos WARP |
Importante: Guarda el token en un lugar seguro temporalmente. Una vez que lo ingreses en TecnetSOC, se almacena cifrado en nuestra infraestructura y no necesitarás volver a usarlo.
---
Con el Account ID y el API Token en mano, solo faltan unos clics para completar la integración.
Nota: La primera sincronización de datos puede tardar entre 5 y 10 minutos. Después de eso, los datos se actualizan automáticamente cada 2 horas.
---
Una vez completada la integración, tendrás acceso al módulo de Zero Trust en el menú lateral con las siguientes secciones:
| Sección | Qué encontrarás |
|---|---|
| Dashboard | Zero Trust Score, tendencia de postura, resumen de eventos de Gateway, cumplimiento de dispositivos y detecciones de Shadow IT. |
| Gateway | Listado de políticas DNS activas, categorías bloqueadas, eventos de bloqueo por día y dominios más consultados. |
| Dispositivos | Inventario completo de dispositivos con cliente WARP: nombre, SO, versión, último visto y estado de cumplimiento. |
| Infraestructura | Resumen de la configuración de Access: aplicaciones protegidas, túneles y reglas activas. |
---
| Problema | Causa probable | Solución |
|---|---|---|
| "Token inválido" al conectar | El API Token no tiene los permisos correctos o fue revocado | Verifica en dash.cloudflare.com/profile/api-tokens que el token esté activo y tenga los 5 permisos del Paso 2. |
| "Account ID no encontrado" | El ID ingresado es incorrecto o tiene espacios extra | Copia el Account ID directamente desde el dashboard de Cloudflare. Debe ser exactamente 32 caracteres sin espacios. |
| No aparecen datos después de conectar | La primera sincronización está en progreso | Espera 10 minutos y recarga la página. Si después de 30 minutos siguen sin aparecer datos, contacta a soporte. |
| Datos desactualizados | La sincronización ocurre cada 2 horas | Puedes forzar una sincronización manual desde la vista de Integraciones haciendo clic en "Sincronizar Ahora". |
| Solo veo datos de Gateway pero no de dispositivos | El cliente WARP no está desplegado en tu organización | Los datos de dispositivos requieren que tus usuarios tengan instalado el cliente WARP de Cloudflare. |
---
Si necesitas desconectar Cloudflare Zero Trust:
Al desconectar:
Recomendación de seguridad: Si desconectas la integración de forma permanente, también revoca el API Token en Cloudflare desde dash.cloudflare.com/profile/api-tokens para evitar credenciales huérfanas.
---
¿TecnetSOC puede modificar mis políticas de Cloudflare?
No. La integración es de solo lectura. TecnetSOC nunca crea, modifica ni elimina políticas, dispositivos o configuraciones en tu cuenta de Cloudflare.
¿Qué pasa si mi token de Cloudflare expira?
Los API Tokens de Cloudflare no expiran por defecto a menos que configures una fecha de expiración al crearlos. Si configuraste una fecha y el token expira, verás un error en TecnetSOC y deberás crear un nuevo token.
¿Cuánto tiempo se conservan los datos históricos?
TecnetSOC conserva los snapshots de postura y eventos de Gateway por 90 días. Los datos de dispositivos reflejan el estado actual de tu flota.
¿Necesito instalar algo en mi red?
No. La integración funciona completamente vía API, sin necesidad de agentes, túneles o configuraciones en tu infraestructura.