INTEGRITY Dokumentace

Přiřazení verzí klienta

Přiřazení verzí klienta vám umožňuje z dashboardu Cloudflare nasadit konkrétní verzi Cloudflare One Client (dříve WARP) na skupinu zařízení, aniž byste museli zasahovat do vašeho soubor MDM nebo požádáním uživatelů, aby si klienta aktualizovali sami.

Jakmile je přiřazení zavedeno, odpovídající zařízení bez upozornění provedou upgrade nebo downgrade na cílovou verzi. Koncoví uživatelé uvidí Probíhá aktualizace banner v grafickém rozhraní klienta po dobu instalace. Jakmile se aktualizace dokončí, klient se vrátí do běžného provozu.

Dostupnost funkcí

Klientské režimy Plány Zero Trust
Všechny režimy Všechny plány
Systém Dostupnost Minimální verze klienta
Windows 2026.6.0
macOS 2026.6.0
Linux ,
iOS ,
Android ,
ChromeOS ,

Jak to funguje

A skupina nasazení propojuje jednu nebo více cílových verzí klienta s jedním nebo více ID zásad z vašeho profily zařízení. Každá položka ve skupině určuje target_environment (windows nebo macos) a version nasadit na dané platformě. Jedna nasazovací skupina může cílit na obě platformy současně.

Když uložíte skupinu nasazení, Cloudflare API odešle přiřazení na každé zařízení, jehož ID zásady profilu zařízení je v dané skupině. Každé zařízení poté:

  1. Při dalším obnovení registrace porovná svou aktuálně spuštěnou verzi s přiřazenou verzí.
  2. Pokud se verze liší, stáhne cílový instalační program a ověří jeho kryptografický podpis.
  3. Spustí instalátor v tichém režimu a po nasazení nové verze obnoví běžný provoz.

Klient koordinuje instalaci prostřednictvím samostatné trvalé služby operačního systému, která se dodává společně se stávající službou od verze klienta 2026.6.0 a novější. Pokud kterýkoli krok selže, ať už jde o stažení, ověření podpisu, nebo instalaci, zařízení zůstane na předchozí verzi a nadále funguje.

Nastavení skupiny nasazení

  1. V Cloudflare dashboard, přejděte na Zero Trust > Tým a zdroje > Zařízení.
  2. Vyberte Správa kartě.
  3. V části Přiřazení verzí klienta, vyberte Správa.
  4. Vyberte Vytvořit novou skupinu nasazení.
  5. V části Pojmenujte skupinu nasazení, zadejte název.
  6. V části Vyberte profily zařízení, vyberte jeden nebo více profilů zařízení, jejichž zařízení mají toto přiřazení obdržet.
  7. V části Přiřadit verzi klienta, vyberte operační systém, kanál vydávání verzí a verzi klienta. Chcete-li stejnou skupinu zacílit i na další platformy, vyberte Add OS a opakujte.
  8. Vyberte Save.

Odešlete POST požadavek na Deployment Groups API:

Vytvořit skupinu nasazení
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/devices/deployment-groups" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "Engineering Ring 0",
		"version_config": [
				{
						"target_environment": "windows",
						"version": "2026.6.0"
				},
				{
						"target_environment": "macos",
						"version": "2026.6.0"
				}
		],
		"policy_ids": [
				"<POLICY_UUID_1>",
				"<POLICY_UUID_2>"
		]
	}'
  1. Přidejte následující oprávnění do svého cloudflare_api_token:

    • Zero Trust Write
  2. Vytvořte skupinu nasazení pomocí cloudflare_zero_trust_device_deployment_groups prostředek:

    resource "cloudflare_zero_trust_device_deployment_groups" "example" {
    	account_id = var.cloudflare_account_id
    	name       = "Engineering Ring 0"
    	version_config = [
    		{
    			target_environment = "windows"
    			version            = "2026.6.0"
    		},
    		{
    			target_environment = "macos"
    			version            = "2026.6.0"
    		},
    	]
    	policy_ids = [
    		"<POLICY_UUID_1>",
    		"<POLICY_UUID_2>",
    	]
    }

Když zařízení vyhodnocuje přiřazení

Po vytvoření, aktualizaci nebo odstranění skupiny nasazení API oznámí změnu dotčeným zařízením. Doručení může trvat až 15 minut. Jakmile zařízení oznámení obdrží, krátce poté vyhodnotí přiřazení a nainstaluje cílovou verzi, pokud se liší od aktuálně spuštěné verze.

Zařízení také znovu vyhodnotí poslední přijaté přiřazení v těchto dalších situacích:

Ověřte, že zařízení obdrželo přiřazení

Chcete-li potvrdit, že zařízení obdrželo přiřazenou verzi, otevřete na zařízení terminál a spusťte:

warp-cli settings

Výstup obsahuje vyřešenou cílovou verzi pod version_config. Pokud zařízení dosud danou verzi nepoužívá, další vyhodnocení spustí instalaci.

Přepsání přiřazení pomocí MDM

Přiřazení verzí klienta můžete u jednotlivých zařízení potlačit nastavením allow_managed_deployments na false ve vašem souboru MDM. Pokud je tento parametr false, zařízení ignoruje jakékoli přiřazení z dashboardu a zůstává na aktuální verzi. Použijte to pro zařízení, jejichž verze musí být pevně dané přes MDM, a ne přes dashboard.

Omezení

Konfigurace antiviru a zabezpečení endpointů

Od verze 2026.6.0, instalace klienta přidá druhou trvalou službu operačního systému, která zajišťuje aktualizace vyvolané přiřazením verze klienta. Pokud vaše nástroje pro ochranu endpointů nebo antivirové nástroje udržují seznamy povolených procesů nebo služeb, přidejte k existujícím záznamům pro Cloudflare One Client i následující:

Platforma Identifikátor služby Název procesu
macOS com.cloudflare.warp.updater warp-updater
Windows CloudflareWARPUpdater warp-updater-armed.exe

Odstraňování problémů s neúspěšnou aktualizací

Pokud zařízení neobdrží přiřazenou verzi, shromážděte diagnostické protokoly pomocí warp-diag. Diagnostický archiv obsahuje updater/ adresář s protokoly instalátoru pro každý pokus a čitelným souhrnem historie aktualizací, který můžete sdílet s Cloudflare Support.