← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment
Spravované nasazení
Organizace mohou nasadit a spravovat Cloudflare One Client (dříve WARP) na svém portfoliu zařízení dvěma vzájemně se doplňujícími způsoby:
- Prostřednictvím řešení pro správu mobilních zařízení (MDM) : Rozešlete instalátor klienta i jeho parametry nasazení pomocí nástroje, jako je Intune, JAMF, Kandji nebo JumpCloud, nebo spuštěním
.msisoubor na desktopových zařízeních. Tato stránka popisuje postup řízený pomocí MDM. - V dashboardu Cloudflare : Spravujte verze klienta pro skupiny zařízení přímo z dashboardu Zero Trust bez nutnosti řešení MDM třetí strany. Další informace najdete v Přiřazení verzí klienta.
Tato stránka obsahuje obecné pokyny pro automatizované nasazení. Pokud chcete Cloudflare One Client nasadit ručně, přečtěte si pokyny pro ruční nasazení.
Předpoklady
- Viz Stránka ke stažení a zkontrolovat systémové požadavky a stáhnout instalační program pro váš operační systém.
-
Po nasazení Cloudflare One Client můžete zkontrolovat průběh připojení pomocí Stav konektivity zpráv zobrazených v grafickém rozhraní Cloudflare One Client.
Windows
Cloudflare One Client pro Windows umožňuje automatizovanou instalaci pomocí nástrojů, jako je Intune, AD, nebo libovolného skriptu či nástroje pro správu, který dokáže spustit .msi .
Instalace Cloudflare One Client
Chcete-li nainstalovat Cloudflare One Client, spusťte následující příkaz:
msiexec /i "Cloudflare_WARP_<VERSION>.msi" /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"Podporované vlastnosti
Instalátor MSI Cloudflare One Client podporuje následující veřejné vlastnosti ↗:
ORGANIZATIONGATEWAY_UNIQUE_IDAUTH_CLIENT_IDAUTH_CLIENT_SECRETONBOARDINGOVERRIDE_API_ENDPOINTOVERRIDE_DOH_ENDPOINTOVERRIDE_WARP_ENDPOINTSERVICE_MODESUPPORT_URLSWITCH_LOCKED
Viz parametry nasazení pro popis jednotlivých vlastností.
Odinstalovat Cloudflare One Client
Odinstalace Cloudflare One Client:
- Nejprve vyhledejte
.msibalíček pomocí následujícího příkazu PowerShell:
Get-WmiObject Win32_Product | Where-Object { $_.Name -match "Cloudflare One Client" } | Sort-Object -Property Name | Format-Table IdentifyingNumber, Name, LocalPackage -AutoSizeIdentifyingNumber Name LocalPackage
----------------- ---- ------------
{9949770E-B807-4610-9A96-8CD4997A736A} Cloudflare One Client C:\WINDOWS\Installer\cd8edd0.msi- Poté můžete použít výstup LocalPackage v příkazu pro odinstalaci. Například,
msiexec /x C:\WINDOWS\Installer\<WARP_RELEASE>.msi /quietAktualizovat parametry MDM
Konfiguraci klienta Windows uloženou na disku lze kdykoli změnit úpravou nebo nahrazením obsahu C:\ProgramData\Cloudflare\mdm.xml. Formát tohoto souboru je následující:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>onboarding</key>
<false/>
</dict>Změny tohoto souboru zpracovává Cloudflare One Client okamžitě.
Ověření ve vloženém prohlížeči
Cloudflare One Client ve výchozím nastavení k registraci použije výchozí prohlížeč uživatele. Toto výchozí nastavení lze změnit tak, aby uživatele místo toho ověřoval ve vloženém prohlížeči. Vložený prohlížeč obchází případné problémy s protokolovými handlery, které by jinak mohly bránit spuštění výchozího prohlížeče.
Použití vloženého prohlížeče:
- Stáhněte a nainstalujte WebView2 podle Pokyny Microsoftu ↗.
- Přidejte klíč registru pomocí následujícího příkazu:
REG ADD HKLM\SOFTWARE\Cloudflare\CloudflareWARP /f /v UseWebView2 /t REG_SZ /d y
Cloudflare One Client nyní při registraci zařízení do Zero Trust spustí WebView2.
macOS
Cloudflare One Client pro macOS umožňuje automatizovanou instalaci pomocí nástrojů, jako je Jamf, Intune, Kandji nebo JumpCloud, nebo libovolného skriptu či nástroje pro správu, který dokáže umístit com.cloudflare.warp.plist soubor v /Library/Managed Preferences. Soubor plist lze také zabalit do .mobileconfig.
Pokud nechcete použít nástroj pro správu, můžete ručně umístit mdm.xml soubor v /Library/Application Support/Cloudflare.
Připravit soubor pro nasazení MDM
plist soubor
-
Stáhnout příklad
com.cloudflare.warp.plist. -
Nahraďte
your-team-names vaším Cloudflare One název týmu. -
Upravte soubor s požadovanými parametry nasazení.
mobileconfig soubor
-
Stáhnout příklad
.mobileconfig. -
Nahraďte
your-team-names vaším Cloudflare One název týmu. -
Spustit
uuidgenz terminálu macOS. Tím se vygeneruje hodnota proPayloadUUID, což můžete použít k nahrazení výchozí hodnoty použité proPayloadUUID. -
Upravte soubor s požadovanými parametry nasazení.
Umístěte nespravovaný mdm.xml soubor
Můžete nakonfigurovat Parametry nasazení Cloudflare One Client na macOS ručním vložením mdm.xml soubor v /Library/Application Support/Cloudflare. Tato metoda nasazení je alternativou k odeslání plist nebo mobileconfig pomocí nástroje MDM.
Formát /Library/Application Support/Cloudflare/mdm.xml je následující:
<dict>
<key>organization</key>
<string>your-team-name</string>
</dict>Linux
Cloudflare One Client pro Linux umožňuje automatizovanou instalaci na základě přítomnosti mdm.xml soubor v /var/lib/cloudflare-warp. Formát /var/lib/cloudflare-warp/mdm.xml je následující:
<dict>
<key>organization</key>
<string>your-team-name</string>
</dict>Viz parametry nasazení pro seznam přijímaných argumentů.
Chcete-li se dozvědět, jak automatizovat nasazení Cloudflare One Client na headless serverech, přečtěte si náš návod.
iOS
Cloudflare One Client pro iOS, v App Store uváděný jako Cloudflare One Agent ↗, umožňuje automatizovanou instalaci pomocí nástrojů, jako jsou Jamf, Intune nebo SimpleMDM.
Chcete-li pokračovat v instalaci, zde je příklad kódu XML, který budete potřebovat:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>auto_connect</key>
<integer>1</integer>
<key>switch_locked</key>
<false />
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>
</dict>Viz parametry nasazení pro popis jednotlivých argumentů.
Android / ChromeOS
Cloudflare One Client pro Android, v obchodě Google Play uváděný jako Cloudflare One Agent ↗, umožňuje automatizovanou instalaci pomocí nástrojů, jako jsou Intune, Google Endpoint Manager a další.
Chcete-li pokračovat v instalaci, zde je příklad kódu XML, který budete potřebovat:
<key>organization</key>
<string>your-team-name</string>
<key>switch_locked</key>
<true />
<key>auto_connect</key>
<integer>0</integer>
<key>gateway_unique_id</key>
<string>your_gateway_doh_subdomain</string>
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>Pokud váš nástroj MDM nepodporuje XML, možná budete muset XML převést na JSON. Níže je uveden příklad:
{
"organization": "your-team-name",
"gateway_unique_id": "your_gateway_doh_subdomain",
"onboarding": true,
"switch_locked": true,
"auto_connect": 0,
"service_mode": "warp",
"support_url": "https://support.example.com"
}Viz parametry nasazení pro popis jednotlivých hodnot.