← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment / mdm-deployment / partners
Jamf
Tento návod popisuje, jak nasadit klienta Cloudflare One Client (dříve WARP) pomocí nástroje Jamf.
macOS
Předpoklady
- A účet Jamf Pro ↗
- Účet Cloudflare, který má Organizace Zero Trust
- Zařízení macOS zaregistrovaná ve službě Jamf
1. Nahrajte balíček Cloudflare One Client
- Stáhnout
Cloudflare_WARP.pkg. - Přihlaste se ke svému Jamf ↗ účet.
- Přejděte na *Settings (ikona ozubeného kola).
- Vyberte Computer Management > Balíčky > New.
- Nahrajte
Cloudflare_WARP_<VERSION>.pkg. - Pro Zobrazované jméno, doporučujeme zadat číslo verze nahrávaného balíčku.
- Vyberte Save dokončit nahrávání.
2. Vytvořte zásadu Jamf
- Přejděte na Počítače > Zásady > + Nový.
- Zadejte Zobrazované jméno jako například
Cloudflare One Client. - Pro Triggery, zvolte události, které spustí nasazení Cloudflare One Client. Doporučujeme vybrat Spuštění, Přihlášení, Registrace dokončena, a Opakovaný Check-in.
- Vyberte Balíčky > Konfigurovat.
- Vyberte Přidat vedle
Cloudflare_WARP_<VERSION>.pkgsoubor, který jste dříve nahráli. - Vyberte Save.
3. Přidejte Configuration Profile
- Přejděte na Počítače > Configuration Profiles > New.
- Zadejte název nového profilu, například
Cloudflare Zero Trust. - Procházejte Možnosti seznam a vyberte Aplikace a vlastní nastavení > Nahrát.
- V Preference Domain, zadejte
com.cloudflare.warp. - Chcete-li nakonfigurovat Property List:
- Vytvořte
plistsoubor s požadovanými parametry nasazení. - Nahrajte svůj
plistsoubor do Jamf a vyberte Save.
- Vytvořte
- (Doporučeno) Pokročilé funkce zabezpečení vyžadují nasazení certifikát na straně uživatele tak, aby zařízení mohla navázat důvěru s Cloudflare při kontrole jejich provozu. Nasazení certifikátu na straně uživatele pomocí Jamf:
- V Cloudflare dashboard ↗, vygenerovat a aktivovat kořenový certifikát Cloudflare.
- Stáhněte kořenový certifikát Cloudflare v
.pemformát. - Převést certifikát na
.cerformát. - V konfiguračním profilu Jamf posuňte dolů Možnosti seznam a vyberte Certifikát > Konfigurovat.
- Zadejte Zobrazované jméno pro certifikát, například
Cloudflare root certificate. - V Vyberte možnost Certificate Option rozbalovací nabídce vyberte Nahrát.
- Nahrajte svůj
.cersoubor a vyberte Save.
- Přejděte na Rozsah nakonfigurovat, která zařízení ve vaší organizaci tento profil obdrží.
- Vyberte Save.
Jamf nyní nasadí Cloudflare One Client do cílových zařízení macOS.
Po nasazení Cloudflare One Client můžete zkontrolovat průběh připojení pomocí Stav konektivity zpráv zobrazených v grafickém rozhraní Cloudflare One Client.
iOS
Cloudflare One Agent umožňuje automatizovanou instalaci přes Jamf.
Předpoklady
Vytvořte Soubor XML s vlastními předvolbami nasazení.
Nakonfigurujte Jamf pro iOS
- Přihlaste se ke svému Jamf ↗ účet.
- Přejděte na Zařízení > Aplikace pro mobilní zařízení > + Nový.
- Vyberte Aplikace App Store nebo aplikace zakoupené hromadně a vyberte Next.
- Do vyhledávacího pole zadejte
Cloudflare One Agent. Vyberte Next. - V řádku pro Cloudflare One Agent by Cloudflare Inc., vyberte Přidat. Chcete-li ověřit, že se jedná o správnou aplikaci, zobrazte si ji v App Store ↗.
- Přejděte na Rozsah a určete zařízení ve vaší organizaci, která aplikaci obdrží.
- Přejděte na Konfigurace aplikace a zkopírujte/vložte svůj soubor XML.
- Vyberte Save.
Jamf je nyní nakonfigurován k nasazení Cloudflare One Agent.
Po nasazení Cloudflare One Client můžete zkontrolovat průběh připojení pomocí Stav konektivity zpráv zobrazených v grafickém rozhraní Cloudflare One Client.
Per-app VPN
Než budete pokračovat s konfigurací VPN pro jednotlivé aplikace, musíte se ujistit, Auto connect je zakázán v Zero Trust. Chcete-li zakázat Auto connect:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Tým a zdroje > Zařízení > Profily zařízení > Obecné profily.
- Vyberte profil svého zařízení a vyberte Úprava.
- Vypnout Auto Connect.
Chcete-li nakonfigurovat per-app VPN:
- Přihlaste se do dashboardu Jamf pro svou organizaci.
- Přejděte na Zařízení > Configuration Policies > vyberte + Nový.
- V části Možnosti, vyberte VPN. Poté:
- Přidělte VPN Název připojení.
- Vyberte Per-App VPN z VPN Type rozbalovací nabídku.
- Zaškrtněte políčko pro Automaticky spustit připojení Per-App VPN.
- V části Per-App VPN Connection Type nastavte Typ připojení na Vlastní SSL prostřednictvím rozbalovací nabídky. Poté zadejte
com.cloudflare.cloudflareoneagentjako Identifikátor,1.1.1.1jako Server, acom.cloudflare.cloudflareoneagent.workerjako Provider Bundle Identifier. - Nastavte Typ poskytovatele na Packet-Tunnel a zaškrtněte políčka pro Zahrnout všechny sítě a Povolení VPN on Demand.
- Přejděte na Rozsah kartu a přidejte zařízení, která budou používat Per-App VPN.
- Uložte konfigurační profil.
- Přejděte na Zařízení > Aplikace pro mobilní zařízení > vyberte + Nový.
- Jako App Type, vyberte Aplikace App Store nebo aplikace zakoupené hromadně a vyberte Next.
- Do vyhledávacího pole zadejte název aplikace, pro kterou chcete VPN použít, a vyberte Next.
- Najděte aplikaci, kterou hledáte, ve výsledcích vyhledávání a vyberte Přidat.
- Vyberte preferovaný Metoda distribuce a v části Per-App Networking, vyberte právě nakonfigurované připojení VPN.
- Opakujte kroky 8-12 pro každou aplikaci, se kterou chcete VPN používat.