INTEGRITY Dokumentace

Spravované nasazení

Organizace mohou nasadit a spravovat Cloudflare One Client (dříve WARP) na svém portfoliu zařízení dvěma vzájemně se doplňujícími způsoby:

Tato stránka obsahuje obecné pokyny pro automatizované nasazení. Pokud chcete Cloudflare One Client nasadit ručně, přečtěte si pokyny pro ruční nasazení.

Předpoklady

Windows

Cloudflare One Client pro Windows umožňuje automatizovanou instalaci pomocí nástrojů, jako je Intune, AD, nebo libovolného skriptu či nástroje pro správu, který dokáže spustit .msi .

Instalace Cloudflare One Client

Chcete-li nainstalovat Cloudflare One Client, spusťte následující příkaz:

msiexec /i "Cloudflare_WARP_<VERSION>.msi" /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"

Podporované vlastnosti

Instalátor MSI Cloudflare One Client podporuje následující veřejné vlastnosti:

Viz parametry nasazení pro popis jednotlivých vlastností.

Odinstalovat Cloudflare One Client

Odinstalace Cloudflare One Client:

  1. Nejprve vyhledejte .msi balíček pomocí následujícího příkazu PowerShell:
Get-WmiObject Win32_Product | Where-Object { $_.Name -match "Cloudflare One Client" } | Sort-Object -Property Name | Format-Table IdentifyingNumber, Name, LocalPackage -AutoSize
IdentifyingNumber                      Name                  LocalPackage
-----------------                      ----                  ------------
{9949770E-B807-4610-9A96-8CD4997A736A} Cloudflare One Client C:\WINDOWS\Installer\cd8edd0.msi
  1. Poté můžete použít výstup LocalPackage v příkazu pro odinstalaci. Například,
msiexec /x C:\WINDOWS\Installer\<WARP_RELEASE>.msi /quiet

Aktualizovat parametry MDM

Konfiguraci klienta Windows uloženou na disku lze kdykoli změnit úpravou nebo nahrazením obsahu C:\ProgramData\Cloudflare\mdm.xml. Formát tohoto souboru je následující:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
	<key>onboarding</key>
	<false/>
</dict>

Změny tohoto souboru zpracovává Cloudflare One Client okamžitě.

Ověření ve vloženém prohlížeči

Cloudflare One Client ve výchozím nastavení k registraci použije výchozí prohlížeč uživatele. Toto výchozí nastavení lze změnit tak, aby uživatele místo toho ověřoval ve vloženém prohlížeči. Vložený prohlížeč obchází případné problémy s protokolovými handlery, které by jinak mohly bránit spuštění výchozího prohlížeče.

Použití vloženého prohlížeče:

  1. Stáhněte a nainstalujte WebView2 podle Pokyny Microsoftu.
  2. Přidejte klíč registru pomocí následujícího příkazu:
    REG ADD HKLM\SOFTWARE\Cloudflare\CloudflareWARP /f /v UseWebView2 /t REG_SZ /d y

Cloudflare One Client nyní při registraci zařízení do Zero Trust spustí WebView2.

macOS

Cloudflare One Client pro macOS umožňuje automatizovanou instalaci pomocí nástrojů, jako je Jamf, Intune, Kandji nebo JumpCloud, nebo libovolného skriptu či nástroje pro správu, který dokáže umístit com.cloudflare.warp.plist soubor v /Library/Managed Preferences. Soubor plist lze také zabalit do .mobileconfig.

Pokud nechcete použít nástroj pro správu, můžete ručně umístit mdm.xml soubor v /Library/Application Support/Cloudflare.

Připravit soubor pro nasazení MDM

plist soubor

  1. Stáhnout příklad com.cloudflare.warp.plist .

  2. Nahraďte your-team-name s vaším Cloudflare One název týmu.

  3. Upravte soubor s požadovanými parametry nasazení.

mobileconfig soubor

  1. Stáhnout příklad .mobileconfig .

  2. Nahraďte your-team-name s vaším Cloudflare One název týmu.

  3. Spustit uuidgen z terminálu macOS. Tím se vygeneruje hodnota pro PayloadUUID, což můžete použít k nahrazení výchozí hodnoty použité pro PayloadUUID.

  4. Upravte soubor s požadovanými parametry nasazení.

Umístěte nespravovaný mdm.xml soubor

Můžete nakonfigurovat Parametry nasazení Cloudflare One Client na macOS ručním vložením mdm.xml soubor v /Library/Application Support/Cloudflare. Tato metoda nasazení je alternativou k odeslání plist nebo mobileconfig pomocí nástroje MDM.

Formát /Library/Application Support/Cloudflare/mdm.xml je následující:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
</dict>

Linux

Cloudflare One Client pro Linux umožňuje automatizovanou instalaci na základě přítomnosti mdm.xml soubor v /var/lib/cloudflare-warp. Formát /var/lib/cloudflare-warp/mdm.xml je následující:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
</dict>

Viz parametry nasazení pro seznam přijímaných argumentů.

Chcete-li se dozvědět, jak automatizovat nasazení Cloudflare One Client na headless serverech, přečtěte si náš návod.

iOS

Cloudflare One Client pro iOS, v App Store uváděný jako Cloudflare One Agent, umožňuje automatizovanou instalaci pomocí nástrojů, jako jsou Jamf, Intune nebo SimpleMDM.

Chcete-li pokračovat v instalaci, zde je příklad kódu XML, který budete potřebovat:

<dict>
    <key>organization</key>
    <string>your-team-name</string>
    <key>auto_connect</key>
    <integer>1</integer>
    <key>switch_locked</key>
    <false />
    <key>service_mode</key>
    <string>warp</string>
    <key>support_url</key>
    <string>https://support.example.com</string>
</dict>

Viz parametry nasazení pro popis jednotlivých argumentů.

Android / ChromeOS

Cloudflare One Client pro Android, v obchodě Google Play uváděný jako Cloudflare One Agent, umožňuje automatizovanou instalaci pomocí nástrojů, jako jsou Intune, Google Endpoint Manager a další.

Chcete-li pokračovat v instalaci, zde je příklad kódu XML, který budete potřebovat:

<key>organization</key>
<string>your-team-name</string>
<key>switch_locked</key>
<true />
<key>auto_connect</key>
<integer>0</integer>
<key>gateway_unique_id</key>
<string>your_gateway_doh_subdomain</string>
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>

Pokud váš nástroj MDM nepodporuje XML, možná budete muset XML převést na JSON. Níže je uveden příklad:

{
	"organization": "your-team-name",
	"gateway_unique_id": "your_gateway_doh_subdomain",
	"onboarding": true,
	"switch_locked": true,
	"auto_connect": 0,
	"service_mode": "warp",
	"support_url": "https://support.example.com"
}

Viz parametry nasazení pro popis jednotlivých hodnot.