← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment / mdm-deployment
Registrace Cloudflare One Client s minimální interakcí uživatele
Správci mohou na spravovaných zařízeních automatizovat registraci Cloudflare One Client (dříve WARP) a minimalizovat počet kroků, které musí koncový uživatel provést.
Během výchozího procesu registrace Cloudflare One Client musí koncoví uživatelé obvykle projít několika kroky, aby se přihlásili:
- V grafickém rozhraní Cloudflare One Client si přečtěte Podmínky použití a potvrďte, že vaše společnost Cloudflare One Client používá.
- Na přihlašovací obrazovce Cloudflare Access vyberou svého poskytovatele identity.
- Dokončete ověřovací kroky vyžadované poskytovatelem identity.
- Interakce s vyskakovacím oknem prohlížeče, které žádá o oprávnění spustit Cloudflare One Client.
Tento návod popisuje, jak z nasazení Cloudflare One Client vynechat kroky 1, 2 a 4.
Na iOS a Android / ChromeOS budou koncoví uživatelé i nadále dotazováni na otázky vyžadované jejich platformou, jako je přijetí oznámení nebo instalace VPN Profile.
Vypnutí obrazovek onboardingu
Chcete-li přeskočit obrazovky s podmínkami použití, které se uživatelům běžně zobrazují, nastavte onboarding parametr na false ve vašem soubor nasazení MDM. Zde je příklad mdm.xml soubor:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>onboarding</key>
<false/>
</dict>Zapnutí okamžitého ověřování
Pokud pro registraci zařízení používáte pouze jednoho poskytovatele identity, zapněte Použít okamžité ověřování ve vašem oprávnění k registraci zařízení. Umožňuje uživatelům přeskočit přihlašovací stránku Cloudflare Access a přejít přímo k přihlašovací události SSO.
Povolit prohlížeči spustit Cloudflare One Client
Prohlížeč můžete nakonfigurovat tak, aby po úspěšném přihlášení automaticky spustil aplikaci Cloudflare One Client a přeskočil Otevřete Cloudflare WARP.app vyskakovací okno.
Poznámka: popisky na tomto obrázku mohou odpovídat dřívějšímu názvu produktu.
Prohlížeče založené na Chromiu
Prohlížeče založené na Chromiu, jako je Google Chrome a Microsoft Edge, mají nastavení zásad s názvem AutoLaunchProtocolsFromOrigins ↗. Toto nastavení přijímá dva parametry: protokol, který má prohlížeč spustit, a originy, které ho smí spustit. Aby prohlížeč spustil Cloudflare One Client, musíte nastavit protokol na com.cloudflare.warp a origin do vašeho Doména týmu Cloudflare Zero Trust (https://<your-team-name>.cloudflareaccess.com).
Ve Windows můžete nakonfigurovat AutoLaunchProtocolsFromOrigins přidáním nového klíče registru.
Chcete-li ručně přidat klíč registru:
-
Otevřete Registry Editor jako správce.
-
Přejděte do složky se zásadami pro váš prohlížeč:
-
Google Chrome:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome -
Microsoft Edge:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
-
-
Vytvořte novou řetězcovou hodnotu:
- Název hodnoty:
AutoLaunchProtocolsFromOrigins - Data hodnoty:
[{"allowed_origins": ["https://<your-team-name>.cloudflareaccess.com/"], "protocol": "com.cloudflare.warp"}]
Nezapomeňte nahradit
<your-team-name>se svým skutečným Název týmu Zero Trust. - Název hodnoty:
Namísto Editoru registru lze klíč registru vytvořit také pomocí objektu zásad skupiny (GPO), skriptu PowerShell nebo pomocí MDM, jako je Intune.
V systému macOS můžete nakonfigurovat AutoLaunchProtocolsFromOrigins nasazením souboru property list (plist) pro prohlížeč. Přesný postup se liší v závislosti na vašem MDM. Obecný postup je následující:
-
Vytvořte nový soubor plist s následujícím názvem (rozlišují se velká a malá písmena):
- Google Chrome:
com.google.Chrome.plist - Microsoft Edge:
com.microsoft.Edge.plist
- Google Chrome:
-
V textovém editoru přidejte do souboru plist následující obsah:
<key>AutoLaunchProtocolsFromOrigins</key> <array> <dict> <key>allowed_origins</key> <array> <string>https://<your-team-name>.cloudflareaccess.com</string> </array> <key>protocol</key> <string>com.cloudflare.warp</string> </dict> </array>Nezapomeňte nahradit
<your-team-name>se svým skutečným Název týmu Zero Trust. -
Některé systémy MDM vyžadují převod
.plistna.mobileconfigpřed jeho odesláním do zařízení. Můžete použít převodník souborů ↗ nebo upravit následující příkladcom.google.Chrome.mobileconfig:<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>PayloadIdentifier</key> <string>com.google.chrome</string> <key>PayloadRemovalDisallowed</key> <true/> <key>PayloadScope</key> <string>System</string> <key>PayloadType</key> <string>Configuration</string> <key>PayloadUUID</key> <string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string> <key>PayloadOrganization</key> <string></string> <key>PayloadVersion</key> <integer>1</integer> <key>PayloadDisplayName</key> <string>Google Chrome Policy</string> <key>PayloadContent</key> <array> <dict> <key>PayloadType</key> <string>com.apple.ManagedClient.preferences</string> <key>PayloadVersion</key> <integer>1</integer> <key>PayloadIdentifier</key> <string>com.normandale</string> <key>PayloadUUID</key> <string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string> <key>PayloadEnabled</key> <true/> <key>PayloadDisplayName</key> <string>Custom: (com.google.Chrome)</string> <key>PayloadContent</key> <dict> <key>com.google.Chrome</key> <dict> <key>Forced</key> <array> <dict> <key>mcx_preference_settings</key> <dict> <key>AutoLaunchProtocolsFromOrigins</key> <array> <dict> <key>allowed_origins</key> <array> <string>https://<your-team-name>.cloudflareaccess.com</string> </array> <key>protocol</key> <string>com.cloudflare.warp</string> </dict> </array> </dict> </dict> </array> </dict> </dict> </dict> </array> </dict> </plist> -
Nahrajte
.plistnebo.mobileconfigsoubor do preferovaného MDM řešení. -
Nasaďte configuration profile do svých zařízení.
Další informace o konfiguraci zásad prohlížeče v systému macOS najdete v Google Chrome ↗ nebo Microsoft Edge ↗ dokumentace.