INTEGRITY Dokumentace

Jamf

Tento návod popisuje, jak nasadit klienta Cloudflare One Client (dříve WARP) pomocí nástroje Jamf.

macOS

Předpoklady

1. Nahrajte balíček Cloudflare One Client

  1. Stáhnout Cloudflare_WARP.pkg .
  2. Přihlaste se ke svému Jamf účet.
  3. Přejděte na *Settings (ikona ozubeného kola).
  4. Vyberte Computer Management > Balíčky > New.
  5. Nahrajte Cloudflare_WARP_<VERSION>.pkg .
  6. Pro Zobrazované jméno, doporučujeme zadat číslo verze nahrávaného balíčku.
  7. Vyberte Save dokončit nahrávání.

2. Vytvořte zásadu Jamf

  1. Přejděte na Počítače > Zásady > + Nový.
  2. Zadejte Zobrazované jméno jako například Cloudflare One Client.
  3. Pro Triggery, zvolte události, které spustí nasazení Cloudflare One Client. Doporučujeme vybrat Spuštění, Přihlášení, Registrace dokončena, a Opakovaný Check-in.
  4. Vyberte Balíčky > Konfigurovat.
  5. Vyberte Přidat vedle Cloudflare_WARP_<VERSION>.pkg soubor, který jste dříve nahráli.
  6. Vyberte Save.

3. Přidejte Configuration Profile

  1. Přejděte na Počítače > Configuration Profiles > New.
  2. Zadejte název nového profilu, například Cloudflare Zero Trust.
  3. Procházejte Možnosti seznam a vyberte Aplikace a vlastní nastavení > Nahrát.
  4. V Preference Domain, zadejte com.cloudflare.warp.
  5. Chcete-li nakonfigurovat Property List:
    1. Vytvořte plist soubor s požadovanými parametry nasazení.
    2. Nahrajte svůj plist soubor do Jamf a vyberte Save.
  6. (Doporučeno) Pokročilé funkce zabezpečení vyžadují nasazení certifikát na straně uživatele tak, aby zařízení mohla navázat důvěru s Cloudflare při kontrole jejich provozu. Nasazení certifikátu na straně uživatele pomocí Jamf:
    1. V Cloudflare dashboard, vygenerovat a aktivovat kořenový certifikát Cloudflare.
    2. Stáhněte kořenový certifikát Cloudflare v .pem formát.
    3. Převést certifikát na .cer formát.
    4. V konfiguračním profilu Jamf posuňte dolů Možnosti seznam a vyberte Certifikát > Konfigurovat.
    5. Zadejte Zobrazované jméno pro certifikát, například Cloudflare root certificate.
    6. V Vyberte možnost Certificate Option rozbalovací nabídce vyberte Nahrát.
    7. Nahrajte svůj .cer soubor a vyberte Save.
  7. Přejděte na Rozsah nakonfigurovat, která zařízení ve vaší organizaci tento profil obdrží.
  8. Vyberte Save.

Jamf nyní nasadí Cloudflare One Client do cílových zařízení macOS.

Po nasazení Cloudflare One Client můžete zkontrolovat průběh připojení pomocí Stav konektivity zpráv zobrazených v grafickém rozhraní Cloudflare One Client.

iOS

Cloudflare One Agent umožňuje automatizovanou instalaci přes Jamf.

Předpoklady

Vytvořte Soubor XML s vlastními předvolbami nasazení.

Nakonfigurujte Jamf pro iOS

  1. Přihlaste se ke svému Jamf účet.
  2. Přejděte na Zařízení > Aplikace pro mobilní zařízení > + Nový.
  3. Vyberte Aplikace App Store nebo aplikace zakoupené hromadně a vyberte Next.
  4. Do vyhledávacího pole zadejte Cloudflare One Agent. Vyberte Next.
  5. V řádku pro Cloudflare One Agent by Cloudflare Inc., vyberte Přidat. Chcete-li ověřit, že se jedná o správnou aplikaci, zobrazte si ji v App Store.
  6. Přejděte na Rozsah a určete zařízení ve vaší organizaci, která aplikaci obdrží.
  7. Přejděte na Konfigurace aplikace a zkopírujte/vložte svůj soubor XML.
  8. Vyberte Save.

Jamf je nyní nakonfigurován k nasazení Cloudflare One Agent.

Po nasazení Cloudflare One Client můžete zkontrolovat průběh připojení pomocí Stav konektivity zpráv zobrazených v grafickém rozhraní Cloudflare One Client.

Per-app VPN

Než budete pokračovat s konfigurací VPN pro jednotlivé aplikace, musíte se ujistit, Auto connect je zakázán v Zero Trust. Chcete-li zakázat Auto connect:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Tým a zdroje > Zařízení > Profily zařízení > Obecné profily.
  2. Vyberte profil svého zařízení a vyberte Úprava.
  3. Vypnout Auto Connect.

Chcete-li nakonfigurovat per-app VPN:

  1. Přihlaste se do dashboardu Jamf pro svou organizaci.
  2. Přejděte na Zařízení > Configuration Policies > vyberte + Nový.
  3. V části Možnosti, vyberte VPN. Poté:
    • Přidělte VPN Název připojení.
    • Vyberte Per-App VPN z VPN Type rozbalovací nabídku.
    • Zaškrtněte políčko pro Automaticky spustit připojení Per-App VPN.
  4. V části Per-App VPN Connection Type nastavte Typ připojení na Vlastní SSL prostřednictvím rozbalovací nabídky. Poté zadejte com.cloudflare.cloudflareoneagent jako Identifikátor, 1.1.1.1 jako Server, a com.cloudflare.cloudflareoneagent.worker jako Provider Bundle Identifier.
  5. Nastavte Typ poskytovatele na Packet-Tunnel a zaškrtněte políčka pro Zahrnout všechny sítě a Povolení VPN on Demand.
  6. Přejděte na Rozsah kartu a přidejte zařízení, která budou používat Per-App VPN.
  7. Uložte konfigurační profil.
  8. Přejděte na Zařízení > Aplikace pro mobilní zařízení > vyberte + Nový.
  9. Jako App Type, vyberte Aplikace App Store nebo aplikace zakoupené hromadně a vyberte Next.
  10. Do vyhledávacího pole zadejte název aplikace, pro kterou chcete VPN použít, a vyberte Next.
  1. Najděte aplikaci, kterou hledáte, ve výsledcích vyhledávání a vyberte Přidat.
  2. Vyberte preferovaný Metoda distribuce a v části Per-App Networking, vyberte právě nakonfigurované připojení VPN.
  3. Opakujte kroky 8-12 pro každou aplikaci, se kterou chcete VPN používat.