INTEGRITY Dokumentace

Registrace Cloudflare One Client s minimální interakcí uživatele

Správci mohou na spravovaných zařízeních automatizovat registraci Cloudflare One Client (dříve WARP) a minimalizovat počet kroků, které musí koncový uživatel provést.

Během výchozího procesu registrace Cloudflare One Client musí koncoví uživatelé obvykle projít několika kroky, aby se přihlásili:

  1. V grafickém rozhraní Cloudflare One Client si přečtěte Podmínky použití a potvrďte, že vaše společnost Cloudflare One Client používá.
  2. Na přihlašovací obrazovce Cloudflare Access vyberou svého poskytovatele identity.
  3. Dokončete ověřovací kroky vyžadované poskytovatelem identity.
  4. Interakce s vyskakovacím oknem prohlížeče, které žádá o oprávnění spustit Cloudflare One Client.

Tento návod popisuje, jak z nasazení Cloudflare One Client vynechat kroky 1, 2 a 4.

Na iOS a Android / ChromeOS budou koncoví uživatelé i nadále dotazováni na otázky vyžadované jejich platformou, jako je přijetí oznámení nebo instalace VPN Profile.

Vypnutí obrazovek onboardingu

Chcete-li přeskočit obrazovky s podmínkami použití, které se uživatelům běžně zobrazují, nastavte onboarding parametr na false ve vašem soubor nasazení MDM. Zde je příklad mdm.xml soubor:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
	<key>onboarding</key>
	<false/>
</dict>

Zapnutí okamžitého ověřování

Pokud pro registraci zařízení používáte pouze jednoho poskytovatele identity, zapněte Použít okamžité ověřování ve vašem oprávnění k registraci zařízení. Umožňuje uživatelům přeskočit přihlašovací stránku Cloudflare Access a přejít přímo k přihlašovací události SSO.

Povolit prohlížeči spustit Cloudflare One Client

Prohlížeč můžete nakonfigurovat tak, aby po úspěšném přihlášení automaticky spustil aplikaci Cloudflare One Client a přeskočil Otevřete Cloudflare WARP.app vyskakovací okno.

Vyskakovací okno prohlížeče s žádostí o oprávnění k otevření Cloudflare One Client

Poznámka: popisky na tomto obrázku mohou odpovídat dřívějšímu názvu produktu.

Prohlížeče založené na Chromiu

Prohlížeče založené na Chromiu, jako je Google Chrome a Microsoft Edge, mají nastavení zásad s názvem AutoLaunchProtocolsFromOrigins. Toto nastavení přijímá dva parametry: protokol, který má prohlížeč spustit, a originy, které ho smí spustit. Aby prohlížeč spustil Cloudflare One Client, musíte nastavit protokol na com.cloudflare.warp a origin do vašeho Doména týmu Cloudflare Zero Trust (https://<your-team-name>.cloudflareaccess.com).

Ve Windows můžete nakonfigurovat AutoLaunchProtocolsFromOrigins přidáním nového klíče registru.

Chcete-li ručně přidat klíč registru:

  1. Otevřete Registry Editor jako správce.

  2. Přejděte do složky se zásadami pro váš prohlížeč:

    • Google Chrome: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome

    • Microsoft Edge: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge

  3. Vytvořte novou řetězcovou hodnotu:

    • Název hodnoty: AutoLaunchProtocolsFromOrigins
    • Data hodnoty: [{"allowed_origins": ["https://<your-team-name>.cloudflareaccess.com/"], "protocol": "com.cloudflare.warp"}]

    Nezapomeňte nahradit <your-team-name> se svým skutečným Název týmu Zero Trust.

Namísto Editoru registru lze klíč registru vytvořit také pomocí objektu zásad skupiny (GPO), skriptu PowerShell nebo pomocí MDM, jako je Intune.

V systému macOS můžete nakonfigurovat AutoLaunchProtocolsFromOrigins nasazením souboru property list (plist) pro prohlížeč. Přesný postup se liší v závislosti na vašem MDM. Obecný postup je následující:

  1. Vytvořte nový soubor plist s následujícím názvem (rozlišují se velká a malá písmena):

    • Google Chrome: com.google.Chrome.plist
    • Microsoft Edge: com.microsoft.Edge.plist
  2. V textovém editoru přidejte do souboru plist následující obsah:

    <key>AutoLaunchProtocolsFromOrigins</key>
    <array>
    	<dict>
    		<key>allowed_origins</key>
    		<array>
    			<string>https://<your-team-name>.cloudflareaccess.com</string>
    		</array>
    		<key>protocol</key>
    		<string>com.cloudflare.warp</string>
    	</dict>
    </array>

    Nezapomeňte nahradit <your-team-name> se svým skutečným Název týmu Zero Trust.

  3. Některé systémy MDM vyžadují převod .plist na .mobileconfig před jeho odesláním do zařízení. Můžete použít převodník souborů nebo upravit následující příklad com.google.Chrome.mobileconfig:

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
    		<key>PayloadIdentifier</key>
    		<string>com.google.chrome</string>
    		<key>PayloadRemovalDisallowed</key>
    		<true/>
    		<key>PayloadScope</key>
    		<string>System</string>
    		<key>PayloadType</key>
    		<string>Configuration</string>
    		<key>PayloadUUID</key>
    		<string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string>
    		<key>PayloadOrganization</key>
    		<string></string>
    		<key>PayloadVersion</key>
    		<integer>1</integer>
    		<key>PayloadDisplayName</key>
    		<string>Google Chrome Policy</string>
    		<key>PayloadContent</key>
    		<array>
    				<dict>
    						<key>PayloadType</key>
    						<string>com.apple.ManagedClient.preferences</string>
    						<key>PayloadVersion</key>
    						<integer>1</integer>
    						<key>PayloadIdentifier</key>
    						<string>com.normandale</string>
    						<key>PayloadUUID</key>
    						<string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string>
    						<key>PayloadEnabled</key>
    						<true/>
    						<key>PayloadDisplayName</key>
    						<string>Custom: (com.google.Chrome)</string>
    						<key>PayloadContent</key>
    						<dict>
    								<key>com.google.Chrome</key>
    								<dict>
    										<key>Forced</key>
    										<array>
    												<dict>
    														<key>mcx_preference_settings</key>
    														<dict>
    																<key>AutoLaunchProtocolsFromOrigins</key>
    																<array>
    																<dict>
    																<key>allowed_origins</key>
    																<array>
    																<string>https://<your-team-name>.cloudflareaccess.com</string>
    																</array>
    																<key>protocol</key>
    																<string>com.cloudflare.warp</string>
    																</dict>
    																</array>
    														</dict>
    												</dict>
    										</array>
    								</dict>
    						</dict>
    				</dict>
    		</array>
    </dict>
    </plist>
  4. Nahrajte .plist nebo .mobileconfig soubor do preferovaného MDM řešení.

  5. Nasaďte configuration profile do svých zařízení.

Další informace o konfiguraci zásad prohlížeče v systému macOS najdete v Google Chrome nebo Microsoft Edge dokumentace.