INTEGRITY Dokumentace

Intune

Tento návod popisuje, jak nasadit klienta Cloudflare One Client (dříve WARP) pomocí nástroje Microsoft Intune.

Windows

Nasaďte Cloudflare One Client

Chcete-li nasadit Cloudflare One Client v systému Windows pomocí Intune:

  1. Stáhněte Cloudflare_WARP_<VERSION>.msi instalační program.

  2. Přihlaste se ke svému účtu Microsoft Intune.

  3. Přejděte na Aplikace > Všechny aplikace > Přidat.

  4. V typ aplikace, vyberte Podniková aplikace z rozbalovací nabídky. Vyberte Vyberte.

  5. Vyberte Vyberte soubor balíčku aplikace a nahrajte Cloudflare_WARP_<VERSION>.msi instalační program, který jste si dříve stáhli.

  6. Vyberte OK.

  7. Pro Tento skript spusťte pomocí přihlašovacích údajů aktuálně přihlášeného uživatele, vyberte Ne.

  8. Pro Vynucujte kontrolu podpisu skriptu, vyberte Ne.

  9. V Název pole doporučujeme zadat číslo verze nahrávaného balíčku.

  10. V Vydavatel pole doporučujeme zadat Cloudflare, Inc.

  11. V Argumenty příkazové řádky pole zadejte platný instalační příkaz. Například:

    /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"

    Viz parametry nasazení pro popis jednotlivých argumentů. Tyto parametry můžete kdykoli změnit odesláním nového soubor MDM.

  12. Vyberte Next.

  13. Přidejte uživatele nebo skupiny, kteří vyžadují Cloudflare One Client, a vyberte Next.

  14. Zkontrolujte konfiguraci a vyberte Vytvořit.

Intune je nyní nakonfigurován k nasazení klienta Cloudflare One Client.

Aktualizovat parametry MDM

Pomocí Intune můžete aktualizovat parametry MDM pro Cloudflare One Client. Ve Windows jsou tyto parametry uloženy na místním zařízení v C:\ProgramData\Cloudflare\mdm.xml.

Chcete-li odeslat nový mdm.xml soubor pomocí Intune:

  1. Přihlaste se ke svému účtu Microsoft Intune.

  2. Přejděte na Zařízení > Skripty a nápravná opatření.

  3. Vyberte Skripty platformy kartu a vyberte Přidat.

  4. Vyberte Windows 10 a novější.

  5. Zadejte název skriptu (například Deploy Cloudflare mdm.xml).

  6. V Skript PowerShell, nahrajte následující .ps1 soubor. Nezapomeňte upravit obsah XML podle svých požadavků na parametry.

    mdm-template.ps1
    # Define the path to the file
    $filePath = "C:\ProgramData\Cloudflare\mdm.xml"
    
    # Create the XML content as a string
    $xmlContent = @"
    <dict>
    	<key>multi_user</key>
    	<true/>
    	<key>pre_login</key>
    	<dict>
    		<key>organization</key>
    		<string>mycompany</string>
    		<key>auth_client_id</key>
    		<string>88bf3b6d86161464f6509f7219099e57.access</string>
    		<key>auth_client_secret</key>
    		<string>bdd31cbc4dec990953e39163fbbb194c93313ca9f0a6e420346af9d326b1d2a5</string>
    	</dict>
    	<key>configs</key>
    	<array>
    		<dict>
    			<key>organization</key>
    			<string>mycompany</string>
    			<key>display_name</key>
    			<string>Production environment</string>
    		</dict>
    		<dict>
    			<key>organization</key>
    			<string>test-org</string>
    			<key>display_name</key>
    			<string>Test environment</string>
    		</dict>
    	</array>
    </dict>
    "@
    
    # Ensure the directory exists
    $directory = Split-Path $filePath -parent
    if (-not (Test-Path $directory)) {
    	New-Item -ItemType Directory -Path $directory | Out-Null
    }
    
    # Write the XML content to the file
    try {
    	$xmlContent | Out-File -Encoding UTF8 -FilePath $filePath
    	Write-Host "mdm.xml file created successfully at: $filePath"
    }
    catch {
    	Write-Error "Failed to create mdm.xml file: $_"
    }
  7. V Přiřazení, vyberte zařízení Windows, která mají obdržet nové mdm.xml .

  8. Chcete-li nasadit skript, vyberte Přidat.

Intune nyní na cílových zařízeních spustí skript PowerShell a přepíše předchozí mdm.xml soubor. Jakmile nový mdm.xml soubor vytvořen, Cloudflare One Client okamžitě začne používat novou konfiguraci.

Po nasazení Cloudflare One Client můžete zkontrolovat průběh připojení pomocí Stav konektivity zpráv zobrazených v grafickém rozhraní Cloudflare One Client.

Pokud chcete ke spuštění skriptu PowerShell použít nástroj Win32 App v Intune, přejděte na Dokumentace Intune.

macOS

Následující kroky popisují nasazení Cloudflare One Client na macOS pomocí Intune.

Předpoklady

Pořadí nasazení

1. Nahrajte certifikát na straně uživatele

1.1 Stáhněte certifikát na straně uživatele

Musíte nasadit certifikát na straně uživatele tak, aby zařízení macOS spravovaná pomocí Intune mohla navázat důvěru s Cloudflare při kontrole jejich provozu.

  1. (Volitelné) Vygenerujte Kořenový certifikát Cloudflare.

  2. Stáhněte kořenový certifikát v .crt formát.

1.2 Nahrajte certifikát na straně uživatele do Intune

  1. V Microsoft Intune admin center, přejděte na Zařízení > vyberte macOS.

    konzole pro správu Intune, kde před vytvořením zásady vyberete macOS
  2. V části Spravovat zařízení, vyberte Konfigurace.

    konzole pro správu Intune, kde vytvoříte novou zásadu
  3. Vyberte Vytvořit > Nová zásada.

  4. Pro Typ profilu, vyberte Šablony > vyberte Důvěryhodný certifikát jako název šablony > vyberte Vytvořit.

  5. V Základy, vyplňte potřebná pole a dejte své zásadě název, například Cloudflare certificate > vyberte Next.

  6. Pro Kanál nasazení, vyberte Kanál zařízení.

  7. Nahrajte svůj soubor (Intune může požadovat .cer formátu, i když .crt soubory jsou také přijímány) > vyberte Next.

  8. V Přiřazení, vyberte možnost (například Přidejte všechna zařízení nebo Přidejte všechny uživatele) platnou pro váš rozsah. Tento rozsah bude stejný pro všechny kroky. Vyberte Next.

  9. Zkontrolujte konfiguraci v Review + create a vyberte Vytvořit.

Sdílením tohoto certifikátu se službou Intune se automatizuje jeho instalace na uživatelská zařízení, čímž vznikne důvěra mezi prohlížeči na zařízení uživatele a Cloudflare.

2. Nahrajte MobileConfig konfigurace

  1. Otevřete textový editor a vložte do něj následující .mobileconfig šablonu:

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    		<dict>
    				<key>PayloadDisplayName</key>
    				<string>Cloudflare WARP</string>
    				<key>PayloadIdentifier</key>
    				<string>cloudflare_warp</string>
    				<key>PayloadOrganization</key>
    				<string>Cloudflare, Ltd.</string>
    				<key>PayloadRemovalDisallowed</key>
    				<false/>
    				<key>PayloadType</key>
    				<string>Configuration</string>
    				<key>PayloadScope</key>
    				<string>System</string>
    				<key>PayloadUUID</key>
    				<string>YOUR_PAYLOAD_UUID_HERE</string>
    				<key>PayloadVersion</key>
    				<integer>1</integer>
    				<key>PayloadContent</key>
    				<array>
    						<dict>
    								<key>organization</key>
    								<string>YOUR_TEAM_NAME_HERE</string>
    								<key>auto_connect</key>
    								<integer>120</integer>
    								<key>onboarding</key>
    								<false/>
    								<key>PayloadDisplayName</key>
    								<string>Warp Configuration</string>
    								<key>PayloadIdentifier</key>
    								<string>com.cloudflare.warp.YOUR_PAYLOAD_UUID_HERE</string>
    								<key>PayloadOrganization</key>
    								<string>Cloudflare Ltd.</string>
    								<key>PayloadType</key>
    								<string>com.cloudflare.warp</string>
    								<key>PayloadUUID</key>
    								<string>YOUR_PAYLOAD_UUID_HERE</string>
    								<key>PayloadVersion</key>
    								<integer>1</integer>
    						</dict>
    				</array>
    		</dict>
    </plist>
  2. Otevřete Terminál v macOS a spusťte uuidgen. Tím se vygeneruje hodnota pro PayloadUUID. Tuto hodnotu použijte k nahrazení výchozí hodnoty (YOUR_PAYLOAD_UUID_HERE) použité v šabloně (celkem tři místa).

  3. Aktualizujte řetězec své organizace (YOUR_TEAM_NAME_HERE) s vaším název týmu.

  4. Upravte soubor s požadovanými parametry nasazení.

    <array>
    	<dict>
    			<key>organization</key>
    			<string>YOUR_TEAM_NAME_HERE</string>
    			// add desired deployment parameters here
  5. V Microsoft Intune admin center, přejděte na Zařízení > macOS.

  6. V části Spravovat zařízení, vyberte Konfigurace.

  7. Vyberte Vytvořit > Nová zásada.

  8. Pro Typ profilu, vyberte Šablony > vyberte Custom jako Název šablony > vyberte Vytvořit.

  9. V Základy, vyplňte potřebná pole > vyberte Next.

  10. V Název vlastního konfiguračního profilu, zadejte název.

  11. Pro Kanál nasazení, vyberte Kanál zařízení.

  12. V části Configuration profile file, nahrajte .mobileconfig soubor, který jste vytvořili v textovém editoru v kroku 1 > vyberte Next.

  13. V Přiřazení, vyberte možnost (například Přidejte všechna zařízení nebo Přidejte všechny uživatele) platnou pro váš rozsah. Tento rozsah bude stejný pro všechny kroky.

  14. Zkontrolujte konfiguraci a vytvořte zásadu.

Dokončením tohoto kroku předkonfigurujete Cloudflare One Client s nastavením vašeho týmu, takže se po instalaci připojí automaticky.

3. Nahrajte Cloudflare One Client .pkg

  1. Stáhněte Cloudflare One Client v .pkg formát.

  2. Přihlaste se do Microsoft Intune admin center, a přejděte na Aplikace > macOS.

  3. Vyberte Vytvořit.

  4. Pro typ aplikace, vyberte aplikace pro macOS (PKG).

  5. V Informace o aplikaci, vyberte .pkg soubor, který jste stáhli, a zadejte požadované údaje. Zadejte Cloudflare jako Publisher.

  6. V Požadavky, projděte si verze OS uvedené v stabilní verze pro macOS a najděte to, co vám vyhovuje.

  7. V Detekční pravidla, vezměte na vědomí, že balíček Cloudflare One Client bude mít vyplněné App bundle ID a App version.

  8. V Přiřazení, vyberte možnost (například Přidejte všechna zařízení nebo Přidejte všechny uživatele) platnou pro váš rozsah. Vyberte Next.

  9. Zkontrolujte konfiguraci v Review + create a vyberte Vytvořit.

Dokončením tohoto kroku doručíte Cloudflare One Client na cílená zařízení macOS, a to buď automaticky (rozsah přiřazení nastavený na Povinné) nebo na vyžádání (rozsah přiřazení jako Dostupné) přes firemní portál.

iOS

Následující kroky popisují, jak nasadit Cloudflare One Agent (Cloudflare One Client) na iOS pomocí Microsoft Intune a předem ho nakonfigurovat pomocí parametrů MDM.

Předpoklady

1. Nahrajte certifikát na straně uživatele

1.1 Stáhněte certifikát na straně uživatele

Musíte nasadit certifikát na straně uživatele tak, aby zařízení iOS spravovaná pomocí Intune mohla navázat důvěru s Cloudflare při kontrole jejich provozu.

  1. (Volitelné) Vygenerujte Kořenový certifikát Cloudflare.

  2. Stáhněte kořenový certifikát v .crt formát.

1.2 Nahrajte certifikát na straně uživatele do Intune

  1. V Microsoft Intune admin center, přejděte na Zařízení > vyberte iOS/iPadOS.

    konzole pro správu Intune, kde před vytvořením zásady vyberete iOS/iPadOS
  2. V části Spravovat zařízení, vyberte Konfigurace.

    konzole pro správu Intune, kde vytvoříte novou zásadu
  3. Vyberte Vytvořit > Nová zásada.

  4. Pro Typ profilu, vyberte Šablony > vyberte Důvěryhodný certifikát jako název šablony > vyberte Vytvořit.

  5. V Základy, vyplňte potřebná pole a dejte své zásadě název, například Cloudflare certificate > vyberte Next.

  6. Pro Kanál nasazení, vyberte Kanál zařízení.

  7. Nahrajte svůj soubor (Intune může požadovat .cer formátu, i když .crt soubory jsou také přijímány) > vyberte Next.

  8. V Přiřazení, vyberte možnost (například Přidejte všechna zařízení nebo Přidejte všechny uživatele) platnou pro váš rozsah. Tento rozsah bude stejný pro všechny kroky. Vyberte Next.

  9. Zkontrolujte konfiguraci v Review + create a vyberte Vytvořit.

Sdílením tohoto certifikátu se službou Intune se automatizuje jeho instalace na uživatelská zařízení, čímž vznikne důvěra mezi prohlížeči na zařízení uživatele a Cloudflare.

2. Přidejte aplikaci Cloudflare One Agent do konfigurace Intune

  1. V Microsoft Intune admin center, vyberte Aplikace > iOS/iPadOS.

  2. Vyberte Vytvořit.

  3. U pole App type vyberte aplikace z obchodu iOS > vyberte Vyberte pokračovat.

  4. Vyberte Vyhledejte v App Store a vyhledejte Cloudflare One Agent. Jakmile najdete Cloudflare One Agent, vyberte ho a poté vyberte Vyberte pokračovat.

  5. Pole v Informace o aplikaci se vyplní automaticky. Vyberte Next pokračovat.

  6. V Přiřazení, vyberte možnost (například Přidejte všechna zařízení nebo Přidejte všechny uživatele) platnou pro váš rozsah. Vyberte Next.

  7. Zkontrolujte konfiguraci v Review + create a vyberte Vytvořit.

Dokončením tohoto kroku doručíte Cloudflare One Client na cílená zařízení iOS, a to buď automaticky (rozsah přiřazení nastavený na Povinné) nebo na vyžádání (rozsah přiřazení jako Dostupné) přes firemní portál.

3. Nakonfigurujte aplikaci Cloudflare One Agent

  1. V Microsoft Intune admin center, vyberte Aplikace > Spravovat aplikace > Konfigurace.

  2. Vyberte Vytvořit > Spravovaná zařízení.

  3. V Základy, vyplňte potřebná pole a dejte své zásadě snadno rozpoznatelný název, například Cloudflare One Agent. Vyberte iOS/iPadOS pro Platform a zacilte na aplikaci Cloudflare One Agent. Vyberte Next.

  4. V Nastavení, vyberte Zadání dat XML a zkopírujte a vložte následující:

    <dict>
    	<key>organization</key>
    	<string>YOUR_TEAM_NAME_HERE</string>
    	<key>auto_connect</key>
    	<integer>1</integer>
    </dict>

    Nahraďte YOUR_TEAM_NAME_HERE s vaším název týmu. Definice výše uvedených parametrů najdete v Dokumentace parametrů.

  5. V Přiřazení, vyberte možnost (například Přidejte všechna zařízení nebo Přidejte všechny uživatele) platnou pro váš rozsah. Vyberte Next.

  6. Zkontrolujte konfiguraci v Review + create a vyberte Vytvořit.

Dokončením tohoto kroku předkonfigurujete Cloudflare One Agent pomocí svých Organizace Zero Trust a nastavení připojení tak, aby zaregistrovaná zařízení iOS při instalaci aplikace automaticky použila jednotnou konfiguraci Cloudflare One Client.

Konfigurace Intune

Intune umožňuje vložit předdefinované proměnné do konfiguračního souboru XML. Můžete například nastavit unique_client_id klíč na {{deviceid}} pro kontrola stavu zařízení podle UUID zařízení nasazení.

Per-app VPN pro iOS

Než budete pokračovat s konfigurací VPN pro jednotlivé aplikace, musíte se ujistit, Auto connect je zakázán v Zero Trust. Chcete-li zakázat Auto connect:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Tým a zdroje > Zařízení > Profily zařízení > Obecné profily.
  2. Vyberte profil svého zařízení a vyberte Úprava.
  3. Vypnout Auto Connect.

Chcete-li nakonfigurovat per-app VPN:

  1. Přihlaste se do centra pro správu Microsoft Intune pro svou organizaci.
  2. Přejděte na Zařízení > Zařízení iOS/iPadOS > Spravovat zařízení > Konfigurace > vyberte + Create > Nová zásada.
  3. Vyberte Šablony v Typ profilu rozbalovací nabídce a poté vyberte VPN jako Template Name a vyberte Vytvořit.
  4. Zadejte název konfigurace, případně přidejte popis, a poté vyberte Next.
  5. Vyberte Vlastní VPN z Typ připojení rozbalovací nabídku.
  6. Rozbalte Base VPN sekce.
    • Pojmenujte VPN připojení.
    • Zadejte "1.1.1.1" jako adresu serveru VPN (tato hodnota se ve skutečnosti nepoužívá).
    • Nastavte Uživatelské jméno a heslo jako Metoda ověřování.
    • Zadejte "com.cloudflare.cloudflareoneagent" jako identifikátor VPN.
    • Zadejte libovolný Key a Value do vlastních atributů VPN (Cloudflare One tyto hodnoty nevyužívá, ale Intunes vyžaduje alespoň jednu položku.)
  7. Rozbalte Automatické VPN sekce.
    • Vyberte Per-app VPN jako Typ automatické VPN.
    • Vyberte packet-tunnel jako Typ poskytovatele. Vyberte Next.
  8. Přidejte libovolné skupiny, uživatele nebo zařízení, kterým chcete tuto konfiguraci distribuovat, a vyberte Next.
  9. Zkontrolujte nastavení a vyberte Vytvořit.
  10. Přejděte na Aplikace > Aplikace pro iOS/iPadOS a vyberte + Add.
  11. Vyberte aplikace z obchodu iOS z App Type rozbalovací nabídka > Vyberte.
  12. Vyberte Vyhledejte v App Store, poté vyhledejte aplikaci, jejíž provoz chcete směrovat přes VPN > vyberte požadovanou aplikaci > Vyberte.
  13. Zkontrolujte nastavení vybrané aplikace a vyberte Next.
  14. Vyberte + Add Group a přidejte skupinu uživatelů, kterým chcete tuto aplikaci distribuovat. Poté vyberte Žádné pod VPN.
  15. V rozbalovací nabídce VPN vyberte konfiguraci, kterou jste právě vytvořili, a vyberte OK.
  16. Vyberte Next, zkontrolujte nastavení a poté vyberte Vytvořit.
  17. Opakujte kroky 10-16 pro každou aplikaci, se kterou chcete VPN používat.

Android

Chcete-li nasadit Cloudflare One Client na zařízeních Android:

  1. Přihlaste se ke svému účtu Microsoft Intune.

  2. Přejděte na Aplikace > Android >Přidat.

  3. V typ aplikace, vyberte aplikace Managed Google Play.

  4. Přidejte Cloudflare One Agent aplikaci z obchodu Google Play. Její ID aplikace je com.cloudflare.cloudflareoneagent.

  5. Přejděte na Aplikace > Zásady konfigurace aplikace > Přidat.

  6. Vyberte Spravovaná zařízení.

  7. V Název, zadejte Cloudflare One Agent.

  8. Pro Platforma, vyberte Android Enterprise.

  9. Zvolte požadovaný Typ profilu.

  10. Pro cílová aplikace, vyberte Cloudflare One Agent. Vyberte Next.

  11. Pro Formát konfiguračních nastavení, vyberte Zadání dat JSON. Zadejte požadovaný parametry nasazení v managedProperty pole. Například:

    {
    	"kind": "androidenterprise#managedConfiguration",
    	"productId": "app:com.cloudflare.cloudflareoneagent",
    	"managedProperty": [
    		{
    			"key": "app_config_bundle_list",
    			"valueBundleArray": [
    				{
    					"managedProperty": [
    						{
    							"key": "organization",
    							"valueString": "your-team-name"
    						},
    						{
    							"key": "display_name",
    							"valueString": "Production environment"
    						},
    						{
    							"key": "service_mode",
    							"valueString": "warp"
    						},
    						{
    							"key": "onboarding",
    							"valueBool": false
    						},
    						{
    							"key": "support_url",
    							"valueString": "https://support.example.com/"
    						}
    					]
    				},
    				{
    					"managedProperty": [
    						{
    							"key": "organization",
    							"valueString": "test-org"
    						},
    						{
    							"key": "display_name",
    							"valueString": "Test environment"
    						}
    					]
    				}
    			]
    		}
    	]
    }

    Případně, pokud nechcete data JSON kopírovat a vkládat, můžete změnit Formát konfiguračních nastavení na Použít Configuration Designer a ručně nakonfigurovat každý parametr nasazení.

    Jakmile nakonfigurujete parametry nasazení, vyberte Next.

  12. Přiřaďte uživatele nebo skupiny k této zásadě a vyberte Next.

  13. Uložte zásadu konfigurace aplikace.

  14. Přiřaďte uživatele nebo skupiny k aplikaci:

    1. Přejděte na Aplikace > Android > Cloudflare One Agent > Spravovat vlastnosti.
    2. Vyberte Úprava a přidejte uživatele nebo skupiny.
    3. Vyberte Review + save > Save.

Intune nyní nasadí Cloudflare One Agent do zařízení uživatelů.

Per-app VPN pro Android

Podle následujících kroků schvalte a nasaďte aplikaci Cloudflare One Agent v Microsoft Intune a pomocí konfigurační zásady nastavte VPN pro jednotlivé aplikace. Aby bylo možné VPN pro jednotlivé aplikace použít, musí mít administrátor propojený účet Microsoft Intune s účtem Google-managed Play. Další informace najdete v Připojte svůj účet Intune ke spravovanému účtu Google Play v dokumentaci Microsoftu.

Schvalte aplikaci Cloudflare One Agent v Microsoft Intune

  1. Přihlaste se do centra pro správu Microsoft Intune.
  2. Přejděte na Aplikace > Všechny aplikace > vyberte Přidat.
  3. V poli App type vyberte Managed Google Play.
  4. Vyhledejte Cloudflare One Agent > vyberte aplikaci > vyberte Synchronizace.
  5. Jakmile je synchronizace úspěšná, administrátor uvidí aplikaci Cloudflare One Agent v Všechny aplikace zobrazení v Microsoft Intune admin center.

Nakonfigurujte zásadu aplikace Cloudflare One Agent

Chcete-li nakonfigurovat zásadu aplikace Cloudflare One Agent:

  1. V centru pro správu Microsoft Intune přejděte na Aplikace > Zásady konfigurace aplikace > vyberte Přidat > Managed Devices.

  2. Vyplňte základní údaje konfigurační zásady:

    1. Zadejte Název profilu. (Například: Cloudflare One Agent, konfigurační zásada)
    2. Vyberte Platform jako Android Enterprise.
    3. Vyberte požadovaný Typ profilu. (Například: Personally-Owned Work Profile Only)
    4. Vyberte Cloudflare One Agent jako cílová aplikace.
    5. Vyberte Next.
  3. Vyplňte nastavení konfigurační zásady.

    1. Vyberte Formát nastavení konfigurace jako Zadání dat JSON.

    2. Zadejte požadované parametry nasazení do managedProperty pole. Například:

      	{
      	"kind": "androidenterprise#managedConfiguration",
      	"productId": "app:com.cloudflare.cloudflareoneagent",
      	"managedProperty": [
      		{
      			"key": "app_config_bundle_list",
      			"valueBundleArray": [
      				{
      					"managedProperty": [
      						{
      							"key": "organization",
      							"valueString": "${ORGANIZATION_NAME-1}"
      						},
      						{
      							"key": "service_mode",
      							"valueString": "warp"
      						},
      						{
      							"key": "onboarding",
      							"valueBool": true
      						},
      						{
      							"key": "display_name",
      							"valueString": "${UNIQUE_DISPLAY_NAME-1}"
      						},
      						{
      							"key": "warp_tunnel_protocol",
      							"valueString": "MASQUE"
      						},
      						{
      							"key": "tunneled_apps",
      							"valueBundleArray" :[
      								{
      									"managedProperty": [
      										{
      											"key": "app_identifier",
      											"valueString": "com.android.chrome" # Application package name/unique bundle identifier for the Chrome app browser
      										},
      										{
      											"key": "is_browser",
      											"valueBool": true
      										}
      									]
      								},
      								{
      									"managedProperty": [
      										{
      											"key": "app_identifier",
      											"valueString": "com.google.android.gm" # Application package name/unique bundle identifier for the Gmail app
      										},
      										{
      											"key": "is_browser",
      											"valueBool": false # Default value is false, if a user does not define `is_browser` property our app would not treat `app_identifier` package name as a browser.
      										}
      									]
      								}
      							]
      						}
      					]
      				},
      				{
      					"managedProperty": [
      						{
      							"key": "organization",
      							"valueString": "${ORGANIZATION_NAME-1}"
      						},
      						{
      							"key": "service_mode",
      							"valueString": "warp"
      						},
      						{
      							"key": "display_name",
      							"valueString": "${UNIQUE_DISPLAY_NAME-2}"
      						},
      						{
      							"key": "warp_tunnel_protocol",
      							"valueString": "wireguard"
      						}
      					]
      				}
      			]
      		}
      	]
      }

      Viz Parametry Per-app VPN kde najdete další informace o parametrech MDM zavedených na podporu per-app VPN pro zařízení Android.

    3. Po nastavení parametrů nasazení klikněte na Next.

  4. Vyplňte přiřazení pro konfigurační zásadu. Správce může Include nebo Exclude konkrétní skupiny uživatelů k této zásadě. Po dokončení vyberte Next.

  5. Zkontrolujte zásadu a vyberte Vytvořit.

Přiřaďte uživatele k aplikaci Cloudflare One Agent

  1. Přejděte na Aplikace > Všechny aplikace > vyberte Cloudflare One Agent.
  2. V části Správa, vyberte Vlastnosti a poblíž Přiřazení, vyberte Úprava.
  3. Přidejte skupiny uživatelů v části Assignments > Select Review + Save > vyberte Save.

Intune nyní nasadí aplikaci Cloudflare One Agent do zařízení uživatele se spravovanými parametry.

Po nasazení Cloudflare One Client můžete zkontrolovat průběh připojení pomocí Stav konektivity zpráv zobrazených v grafickém rozhraní Cloudflare One Client.