← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment / mdm-deployment
Přiřazení verzí klienta
Přiřazení verzí klienta vám umožňuje z dashboardu Cloudflare nasadit konkrétní verzi Cloudflare One Client (dříve WARP) na skupinu zařízení, aniž byste museli zasahovat do vašeho soubor MDM nebo požádáním uživatelů, aby si klienta aktualizovali sami.
Jakmile je přiřazení zavedeno, odpovídající zařízení bez upozornění provedou upgrade nebo downgrade na cílovou verzi. Koncoví uživatelé uvidí Probíhá aktualizace banner v grafickém rozhraní klienta po dobu instalace. Jakmile se aktualizace dokončí, klient se vrátí do běžného provozu.
Dostupnost funkcí
| Klientské režimy | Plány Zero Trust ↗ |
|---|---|
| Všechny režimy | Všechny plány |
| Systém | Dostupnost | Minimální verze klienta |
|---|---|---|
| Windows | ✅ | 2026.6.0 |
| macOS | ✅ | 2026.6.0 |
| Linux | ❌ | , |
| iOS | ❌ | , |
| Android | ❌ | , |
| ChromeOS | ❌ | , |
Jak to funguje
A skupina nasazení propojuje jednu nebo více cílových verzí klienta s jedním nebo více ID zásad z vašeho profily zařízení. Každá položka ve skupině určuje target_environment (windows nebo macos) a version nasadit na dané platformě. Jedna nasazovací skupina může cílit na obě platformy současně.
Když uložíte skupinu nasazení, Cloudflare API odešle přiřazení na každé zařízení, jehož ID zásady profilu zařízení je v dané skupině. Každé zařízení poté:
- Při dalším obnovení registrace porovná svou aktuálně spuštěnou verzi s přiřazenou verzí.
- Pokud se verze liší, stáhne cílový instalační program a ověří jeho kryptografický podpis.
- Spustí instalátor v tichém režimu a po nasazení nové verze obnoví běžný provoz.
Klient koordinuje instalaci prostřednictvím samostatné trvalé služby operačního systému, která se dodává společně se stávající službou od verze klienta 2026.6.0 a novější. Pokud kterýkoli krok selže, ať už jde o stažení, ověření podpisu, nebo instalaci, zařízení zůstane na předchozí verzi a nadále funguje.
Nastavení skupiny nasazení
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Tým a zdroje > Zařízení.
- Vyberte Správa kartě.
- V části Přiřazení verzí klienta, vyberte Správa.
- Vyberte Vytvořit novou skupinu nasazení.
- V části Pojmenujte skupinu nasazení, zadejte název.
- V části Vyberte profily zařízení, vyberte jeden nebo více profilů zařízení, jejichž zařízení mají toto přiřazení obdržet.
- V části Přiřadit verzi klienta, vyberte operační systém, kanál vydávání verzí a verzi klienta. Chcete-li stejnou skupinu zacílit i na další platformy, vyberte Add OS a opakujte.
- Vyberte Save.
Odešlete POST požadavek na Deployment Groups API:
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/devices/deployment-groups" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "Engineering Ring 0",
"version_config": [
{
"target_environment": "windows",
"version": "2026.6.0"
},
{
"target_environment": "macos",
"version": "2026.6.0"
}
],
"policy_ids": [
"<POLICY_UUID_1>",
"<POLICY_UUID_2>"
]
}'-
Přidejte následující oprávnění do svého
cloudflare_api_token↗:Zero Trust Write
-
Vytvořte skupinu nasazení pomocí
cloudflare_zero_trust_device_deployment_groups↗ prostředek:resource "cloudflare_zero_trust_device_deployment_groups" "example" { account_id = var.cloudflare_account_id name = "Engineering Ring 0" version_config = [ { target_environment = "windows" version = "2026.6.0" }, { target_environment = "macos" version = "2026.6.0" }, ] policy_ids = [ "<POLICY_UUID_1>", "<POLICY_UUID_2>", ] }
Když zařízení vyhodnocuje přiřazení
Po vytvoření, aktualizaci nebo odstranění skupiny nasazení API oznámí změnu dotčeným zařízením. Doručení může trvat až 15 minut. Jakmile zařízení oznámení obdrží, krátce poté vyhodnotí přiřazení a nainstaluje cílovou verzi, pokud se liší od aktuálně spuštěné verze.
Zařízení také znovu vyhodnotí poslední přijaté přiřazení v těchto dalších situacích:
- Když se služba klienta spustí nebo restartuje.
- Když se zařízení probudí ze spánku.
Ověřte, že zařízení obdrželo přiřazení
Chcete-li potvrdit, že zařízení obdrželo přiřazenou verzi, otevřete na zařízení terminál a spusťte:
warp-cli settingsVýstup obsahuje vyřešenou cílovou verzi pod version_config. Pokud zařízení dosud danou verzi nepoužívá, další vyhodnocení spustí instalaci.
Přepsání přiřazení pomocí MDM
Přiřazení verzí klienta můžete u jednotlivých zařízení potlačit nastavením allow_managed_deployments na false ve vašem souboru MDM. Pokud je tento parametr false, zařízení ignoruje jakékoli přiřazení z dashboardu a zůstává na aktuální verzi. Použijte to pro zařízení, jejichž verze musí být pevně dané přes MDM, a ne přes dashboard.
Omezení
- Zařízení musí používat verzi klienta
2026.6.0nebo novější, aby bylo možné přiřazení použít. Starší verze přiřazení zcela ignorují. - Jakmile na zařízení začne instalace, nelze ji zrušit. Pokud změníte cílovou verzi ve chvíli, kdy zařízení ještě stahuje předchozí cíl, stahování se čistě přeruší.
- ID zásady profilu zařízení může vždy patřit pouze do jedné skupiny nasazení.
Konfigurace antiviru a zabezpečení endpointů
Od verze 2026.6.0, instalace klienta přidá druhou trvalou službu operačního systému, která zajišťuje aktualizace vyvolané přiřazením verze klienta. Pokud vaše nástroje pro ochranu endpointů nebo antivirové nástroje udržují seznamy povolených procesů nebo služeb, přidejte k existujícím záznamům pro Cloudflare One Client i následující:
| Platforma | Identifikátor služby | Název procesu |
|---|---|---|
| macOS | com.cloudflare.warp.updater |
warp-updater |
| Windows | CloudflareWARPUpdater |
warp-updater-armed.exe |
Odstraňování problémů s neúspěšnou aktualizací
Pokud zařízení neobdrží přiřazenou verzi, shromážděte diagnostické protokoly pomocí warp-diag. Diagnostický archiv obsahuje updater/ adresář s protokoly instalátoru pro každý pokus a čitelným souhrnem historie aktualizací, který můžete sdílet s Cloudflare Support.