← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment
Ручное развёртывание
Если вы планируете предложить пользователям вручную скачать и настроить Cloudflare One Client (ранее WARP), им нужно будет подключить клиент к инстансу Cloudflare Zero Trust вашей организации.
Предварительные требования
- Настройте разрешения на регистрацию устройств чтобы указать, каким пользователям разрешено подключаться.
Windows, macOS и Linux
Регистрация с помощью GUI
Чтобы зарегистрировать устройство через графический интерфейс клиента:
-
Скачать и установите Cloudflare One Client.
-
Запустите Cloudflare One Client.
-
На Для чего вы хотите использовать Cloudflare One Client? экране выберите безопасность Zero Trust.
-
Введите свой имя команды.
-
Выполните шаги аутентификации, требуемые вашей организацией.
После аутентификации откроется страница Success и появится диалоговое окно с предложением открыть Cloudflare One Client.
-
Выберите Откройте Cloudflare One Client чтобы завершить регистрацию.
-
Скачать и установите Cloudflare One Client.
-
Запустите Cloudflare One Client.
-
Выберите логотип Cloudflare в строке меню.
-
Выберите значок шестерёнки.
-
Перейдите в Настройки > Аккаунт.
-
Выберите Вход через Cloudflare Zero Trust.
-
Введите свой имя команды.
-
Выполните шаги аутентификации, требуемые вашей организацией.
После аутентификации откроется страница Success и появится диалоговое окно с предложением открыть Cloudflare One Client.
-
Выберите Откройте Cloudflare WARP.app чтобы завершить регистрацию.
Теперь устройство защищено политиками Zero Trust вашей организации.
Регистрация с помощью CLI
Чтобы зарегистрировать устройство через терминал:
-
Скачать ↗ и установите пакет Cloudflare One Client.
-
Откройте окно терминала. Убедитесь, что вы вошли в терминал под текущим пользователем, а не под root.
-
Зарегистрируйтесь в Cloudflare Zero Trust с помощью название команды:
warp-cli registration new <your-team-name> -
В открывшемся окне браузера выполните шаги аутентификации, требуемые вашей организацией.
После аутентификации откроется страница с подтверждением успеха, а также появится диалоговое окно с предложением открыть ссылку.
-
Выберите Открыть ссылку.
-
Проверьте регистрацию в терминале:
warp-cli registration show
Устранение неполадок отсутствующей регистрации
Процесс регистрации может занять несколько минут. Если регистрация по-прежнему отсутствует, вручную скопируйте токен аутентификации из браузера в Cloudflare One Client:
-
На странице с подтверждением успеха щёлкните правой кнопкой мыши и выберите Просмотр исходного кода страницы.
-
Найдите HTML-тег метаданных, который содержит токен. Например,
<meta http-equiv="refresh" content"=0;url=com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=yeooilknmasdlfnlnsadfojDSFJndf_kjnasdf..." /> -
Скопируйте поле URL:
com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token> -
В терминале выполните следующую команду, используя URL-адрес, полученный на предыдущем шаге.
warp-cli registration token "com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token>"
Если вы получите 401 ошибка, значит срок действия токена истёк. Сгенерируйте новый токен, обновив веб-страницу, и быстро скопируйте новый токен из исходного кода страницы.
-
Если вы не настроили клиент для auto-connect, подключитесь вручную:
warp-cli connect
Теперь устройство защищено политиками Zero Trust вашей организации. Чтобы получить дополнительные сведения обо всех доступных командах, выполните warp-cli --help.
iOS, Android и ChromeOS
Ручная регистрация
- Скачать и установите приложение Cloudflare One Agent.
- Запустите приложение Cloudflare One Agent.
- Выберите Далее.
- Проверьте политику конфиденциальности и выберите Accept.
- Введите свой имя команды.
- Выполните шаги аутентификации, требуемые вашей организацией.
- После аутентификации выберите Установите профиль VPN.
- В Запрос подключения всплывающем окне выберите OK.
- Если вы не включили auto-connect ↗, вручную включите переключатель, чтобы Подключено.
Теперь устройство защищено политиками Zero Trust вашей организации.
Регистрация с помощью URL адреса
Доступность функций
| Система | Доступность | Минимальная версия клиента |
|---|---|---|
| Windows | ❌ | |
| macOS | ❌ | |
| Linux | ❌ | |
| iOS | ✅ | 1.10 |
| Android | ✅ | 2.4 |
| ChromeOS | ✅ | 2.4 |
Администраторы могут предоставить пользователям собственный URL-адрес для входа, который автоматически подставляет данные вашей организации имя команды во время регистрации устройства. Использование URL-адреса снижает вероятность ошибки, связанной с ручным вводом имени команды.
Cloudflare One Client поддерживает URL-адреса, открываемые по прямой ссылке или с помощью обработчика URL, например QR-кода. Прямые ссылки в настоящее время поддерживаются только в Safari и Firefox. Если в качестве браузера по умолчанию у вас установлен Chrome (или другой неподдерживаемый браузер), рекомендуем встроить ссылку в QR-код.
Создайте URL-адрес для входа
Чтобы создать URL-адрес для регистрации устройства:
-
Скопируйте следующую ссылку, заменив
<your-team-name>с вашим Zero Trust Имя команды:cf1app://oneapp.cloudflare.com/team?name=<your-team-name> -
(Необязательно) Используйте любой генератор QR-кодов, чтобы встроить ссылку в QR-код.
-
Распространите ссылку или QR-код среди пользователей.
Используйте URL-адрес входа
Чтобы зарегистрировать устройство с помощью URL-адреса входа:
-
Скачать и установите приложение Cloudflare One Agent.
-
Перейдите в URL для входа предоставленный администратором вашей учётной записи. Чтобы использовать QR-код, откройте приложение для сканирования QR-кодов на своём устройстве и отсканируйте QR-код.
Приложение Cloudflare One Agent откроется и запустит процесс начальной настройки.
-
Чтобы завершить процесс онбординга:
a. Ознакомьтесь с политикой конфиденциальности и выберите Accept.
b. На странице Введите имя команды экране убедитесь, что предварительно заполненное имя команды соответствует вашей организации.
c. Выполните шаги аутентификации, необходимые вашей организации.
d. После аутентификации выберите Установите профиль VPN.
e. В Запрос подключения всплывающем окне выберите OK.
-
Если вы не включили auto-connect, вручную включите переключатель, чтобы Подключено.
Теперь устройство защищено политиками Zero Trust вашей организации.
Виртуальные машины
По умолчанию виртуальные машины (VM) подчиняются настройкам клиента устройства хост-машины. Если вы хотите развернуть отдельный экземпляр Cloudflare One Client в виртуальной машине, настройте ее на работу в режиме мостовой сети (bridged networking).