← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment
Ruční nasazení
Pokud plánujete nasměrovat uživatele k ručnímu stažení a konfiguraci Cloudflare One Client (dříve WARP), budou muset klienta připojit k instanci Cloudflare Zero Trust vaší organizace.
Předpoklady
- Nastavit oprávnění pro registraci zařízení k určení, kteří uživatelé se mohou připojit.
Windows, macOS a Linux
Registrace pomocí GUI
Chcete-li zaregistrovat své zařízení pomocí grafického rozhraní klienta (GUI):
-
Stáhnout a nainstalujte Cloudflare One Client.
-
Spusťte Cloudflare One Client.
-
Na K čemu byste chtěli používat Cloudflare One Client? obrazovce vyberte Zabezpečení Zero Trust.
-
Zadejte své název týmu.
-
Dokončete ověřovací kroky vyžadované vaší organizací.
Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.
-
Vyberte Otevřít Cloudflare One Client dokončit registraci.
-
Stáhnout a nainstalujte Cloudflare One Client.
-
Spusťte Cloudflare One Client.
-
Vyberte logo Cloudflare v panelu nabídek.
-
Vyberte ikonu ozubeného kola.
-
Přejděte na Předvolby > Účet.
-
Vyberte Přihlásit se pomocí Cloudflare Zero Trust.
-
Zadejte své název týmu.
-
Dokončete ověřovací kroky vyžadované vaší organizací.
Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.
-
Vyberte Otevřete Cloudflare WARP.app dokončit registraci.
Zařízení je nyní chráněno zásadami Zero Trust vaší organizace.
Registrace pomocí CLI
Chcete-li zaregistrovat své zařízení pomocí terminálu:
-
Stáhnout ↗ a nainstalujte balíček Cloudflare One Client.
-
Otevřete okno terminálu. Ujistěte se, že jste v terminálu přihlášeni jako aktuální uživatel, a ne jako root.
-
Zaregistrujte se do Cloudflare Zero Trust pomocí název týmu:
warp-cli registration new <your-team-name> -
V otevřeném okně prohlížeče dokončete ověřovací kroky vyžadované vaší organizací.
Po ověření se zobrazí stránka s potvrzením úspěchu a dialog s výzvou k otevření odkazu.
-
Vyberte Otevřít odkaz.
-
Ověřte registraci v terminálu:
warp-cli registration show
Odstraňování problémů s chybějící registrací
Dokončení registrace může trvat několik minut. Pokud registrace stále chybí, zkopírujte autentizační token z prohlížeče do Cloudflare One Client ručně:
-
Na stránce s potvrzením klikněte pravým tlačítkem a vyberte Zobrazit zdrojový kód stránky.
-
Najděte metadatovou značku HTML, která obsahuje token. Například
<meta http-equiv="refresh" content"=0;url=com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=yeooilknmasdlfnlnsadfojDSFJndf_kjnasdf..." /> -
Zkopírujte pole URL:
com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token> -
V terminálu spusťte následující příkaz s URL adresou získanou v předchozím kroku.
warp-cli registration token "com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token>"
Pokud se zobrazí 401 chybu, token vypršel. Vygenerujte nový tak, že stránku obnovíte a nový token rychle zkopírujete ze zdrojového kódu stránky.
-
Pokud jste klienta nenakonfigurovali tak, aby auto-connect, ručně se připojte:
warp-cli connect
Zařízení je nyní chráněno zásadami Zero Trust vaší organizace. Další informace o všech dostupných příkazech získáte spuštěním warp-cli --help.
iOS, Android a ChromeOS
Ruční registrace
- Stáhnout a nainstalujte aplikaci Cloudflare One Agent.
- Spusťte aplikaci Cloudflare One Agent.
- Vyberte Next.
- Zkontrolujte zásady ochrany osobních údajů a vyberte Accept.
- Zadejte své název týmu.
- Dokončete ověřovací kroky vyžadované vaší organizací.
- Po ověření vyberte Instalace profilu VPN.
- V Žádost o připojení vyskakovacím okně vyberte OK.
- Pokud jste nepovolili auto-connect ↗, ručně zapněte přepínač pro Připojeno.
Zařízení je nyní chráněno zásadami Zero Trust vaší organizace.
Registrace pomocí adresy URL
Dostupnost funkcí
| Systém | Dostupnost | Minimální verze klienta |
|---|---|---|
| Windows | ❌ | |
| macOS | ❌ | |
| Linux | ❌ | |
| iOS | ✅ | 1.10 |
| Android | ✅ | 2.4 |
| ChromeOS | ✅ | 2.4 |
Správci mohou uživatelům poskytnout vlastní přihlašovací adresu URL, která automaticky vyplní údaj vaší organizace název týmu během registrace zařízení. Použití URL adresy snižuje riziko chyby, ke které může dojít při ručním zadávání názvu týmu.
Cloudflare One Client podporuje URL adresy otevírané přímým odkazem nebo pomocí URL handleru, například přes QR kód. Přímé odkazy jsou v současné době podporovány pouze v prohlížečích Safari a Firefox. Pokud je vaším výchozím prohlížečem Chrome (nebo jiný nepodporovaný prohlížeč), doporučujeme odkaz vložit do QR kódu.
Vygenerujte přihlašovací adresu URL
Chcete-li vygenerovat URL adresu pro registraci zařízení:
-
Zkopírujte následující odkaz a nahraďte
<your-team-name>s vaší Zero Trust název týmu:cf1app://oneapp.cloudflare.com/team?name=<your-team-name> -
(Volitelné) Pomocí libovolného generátoru QR kódů vložte odkaz do QR kódu.
-
Distribuujte odkaz nebo QR kód uživatelům.
Použijte přihlašovací URL
Chcete-li zaregistrovat zařízení pomocí přihlašovací adresy URL:
-
Stáhnout a nainstalujte aplikaci Cloudflare One Agent.
-
Přejděte na přihlašovací URL poskytnutý správcem vašeho účtu. Chcete-li použít QR kód, otevřete ve svém zařízení aplikaci pro čtení QR kódů a kód naskenujte.
Aplikace Cloudflare One Agent se otevře a spustí proces onboardingu.
-
Chcete-li dokončit proces onboardingu:
a. Přečtěte si zásady ochrany osobních údajů a vyberte Accept.
b. Na Zadejte název týmu obrazovce potvrďte, že předvyplněné název týmu odpovídá vaší organizaci.
c. Dokončete ověřovací kroky vyžadované vaší organizací.
d. Po ověření vyberte Instalace profilu VPN.
e. V Žádost o připojení vyskakovacím okně vyberte OK.
-
Pokud jste nepovolili auto-connect, ručně zapněte přepínač pro Připojeno.
Zařízení je nyní chráněno zásadami Zero Trust vaší organizace.
Virtuální počítače
Virtuální stroje (VM) ve výchozím nastavení podléhají nastavení klienta hostitelského zařízení. Pokud chcete ve VM nasadit samostatnou instanci Cloudflare One Client, musíte VM nakonfigurovat tak, aby fungoval v režimu bridged networking.