INTEGRITY Dokumentace

Ruční nasazení

Pokud plánujete nasměrovat uživatele k ručnímu stažení a konfiguraci Cloudflare One Client (dříve WARP), budou muset klienta připojit k instanci Cloudflare Zero Trust vaší organizace.

Předpoklady

Windows, macOS a Linux

Registrace pomocí GUI

Chcete-li zaregistrovat své zařízení pomocí grafického rozhraní klienta (GUI):

  1. Stáhnout a nainstalujte Cloudflare One Client.

  2. Spusťte Cloudflare One Client.

  3. Na K čemu byste chtěli používat Cloudflare One Client? obrazovce vyberte Zabezpečení Zero Trust.

  4. Zadejte své název týmu.

  5. Dokončete ověřovací kroky vyžadované vaší organizací.

    Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.

  6. Vyberte Otevřít Cloudflare One Client dokončit registraci.

  1. Stáhnout a nainstalujte Cloudflare One Client.

  2. Spusťte Cloudflare One Client.

  3. Vyberte logo Cloudflare v panelu nabídek.

  4. Vyberte ikonu ozubeného kola.

  5. Přejděte na Předvolby > Účet.

  6. Vyberte Přihlásit se pomocí Cloudflare Zero Trust.

  7. Zadejte své název týmu.

  8. Dokončete ověřovací kroky vyžadované vaší organizací.

    Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.

  9. Vyberte Otevřete Cloudflare WARP.app dokončit registraci.

Zařízení je nyní chráněno zásadami Zero Trust vaší organizace.

Registrace pomocí CLI

Chcete-li zaregistrovat své zařízení pomocí terminálu:

  1. Stáhnout a nainstalujte balíček Cloudflare One Client.

  2. Otevřete okno terminálu. Ujistěte se, že jste v terminálu přihlášeni jako aktuální uživatel, a ne jako root.

  3. Zaregistrujte se do Cloudflare Zero Trust pomocí název týmu:

    warp-cli registration new <your-team-name>
  4. V otevřeném okně prohlížeče dokončete ověřovací kroky vyžadované vaší organizací.

    Po ověření se zobrazí stránka s potvrzením úspěchu a dialog s výzvou k otevření odkazu.

  5. Vyberte Otevřít odkaz.

  6. Ověřte registraci v terminálu:

    warp-cli registration show

Odstraňování problémů s chybějící registrací

Dokončení registrace může trvat několik minut. Pokud registrace stále chybí, zkopírujte autentizační token z prohlížeče do Cloudflare One Client ručně:

  1. Na stránce s potvrzením klikněte pravým tlačítkem a vyberte Zobrazit zdrojový kód stránky.

  2. Najděte metadatovou značku HTML, která obsahuje token. Například <meta http-equiv="refresh" content"=0;url=com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=yeooilknmasdlfnlnsadfojDSFJndf_kjnasdf..." />

  3. Zkopírujte pole URL: com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token>

  4. V terminálu spusťte následující příkaz s URL adresou získanou v předchozím kroku.

    warp-cli registration token "com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token>"

Pokud se zobrazí 401 chybu, token vypršel. Vygenerujte nový tak, že stránku obnovíte a nový token rychle zkopírujete ze zdrojového kódu stránky.

  1. Pokud jste klienta nenakonfigurovali tak, aby auto-connect, ručně se připojte:

    warp-cli connect

Zařízení je nyní chráněno zásadami Zero Trust vaší organizace. Další informace o všech dostupných příkazech získáte spuštěním warp-cli --help.

iOS, Android a ChromeOS

Ruční registrace

  1. Stáhnout a nainstalujte aplikaci Cloudflare One Agent.
  2. Spusťte aplikaci Cloudflare One Agent.
  3. Vyberte Next.
  4. Zkontrolujte zásady ochrany osobních údajů a vyberte Accept.
  5. Zadejte své název týmu.
  6. Dokončete ověřovací kroky vyžadované vaší organizací.
  7. Po ověření vyberte Instalace profilu VPN.
  8. V Žádost o připojení vyskakovacím okně vyberte OK.
  9. Pokud jste nepovolili auto-connect, ručně zapněte přepínač pro Připojeno.

Zařízení je nyní chráněno zásadami Zero Trust vaší organizace.

Registrace pomocí adresy URL

Dostupnost funkcí

Systém Dostupnost Minimální verze klienta
Windows
macOS
Linux
iOS 1.10
Android 2.4
ChromeOS 2.4

Správci mohou uživatelům poskytnout vlastní přihlašovací adresu URL, která automaticky vyplní údaj vaší organizace název týmu během registrace zařízení. Použití URL adresy snižuje riziko chyby, ke které může dojít při ručním zadávání názvu týmu.

Cloudflare One Client podporuje URL adresy otevírané přímým odkazem nebo pomocí URL handleru, například přes QR kód. Přímé odkazy jsou v současné době podporovány pouze v prohlížečích Safari a Firefox. Pokud je vaším výchozím prohlížečem Chrome (nebo jiný nepodporovaný prohlížeč), doporučujeme odkaz vložit do QR kódu.

Vygenerujte přihlašovací adresu URL

Chcete-li vygenerovat URL adresu pro registraci zařízení:

  1. Zkopírujte následující odkaz a nahraďte <your-team-name> s vaší Zero Trust název týmu:

    cf1app://oneapp.cloudflare.com/team?name=<your-team-name>
  2. (Volitelné) Pomocí libovolného generátoru QR kódů vložte odkaz do QR kódu.

  3. Distribuujte odkaz nebo QR kód uživatelům.

Použijte přihlašovací URL

Chcete-li zaregistrovat zařízení pomocí přihlašovací adresy URL:

  1. Stáhnout a nainstalujte aplikaci Cloudflare One Agent.

  2. Přejděte na přihlašovací URL poskytnutý správcem vašeho účtu. Chcete-li použít QR kód, otevřete ve svém zařízení aplikaci pro čtení QR kódů a kód naskenujte.

    Aplikace Cloudflare One Agent se otevře a spustí proces onboardingu.

  3. Chcete-li dokončit proces onboardingu:

    a. Přečtěte si zásady ochrany osobních údajů a vyberte Accept.

    b. Na Zadejte název týmu obrazovce potvrďte, že předvyplněné název týmu odpovídá vaší organizaci.

    c. Dokončete ověřovací kroky vyžadované vaší organizací.

    d. Po ověření vyberte Instalace profilu VPN.

    e. V Žádost o připojení vyskakovacím okně vyberte OK.

  4. Pokud jste nepovolili auto-connect, ručně zapněte přepínač pro Připojeno.

Zařízení je nyní chráněno zásadami Zero Trust vaší organizace.

Virtuální počítače

Virtuální stroje (VM) ve výchozím nastavení podléhají nastavení klienta hostitelského zařízení. Pokud chcete ve VM nasadit samostatnou instanci Cloudflare One Client, musíte VM nakonfigurovat tak, aby fungoval v režimu bridged networking.