← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment
Управляемое развёртывание
Организации могут развёртывать Cloudflare One Client (ранее WARP) на всём парке своих устройств и управлять им двумя взаимодополняющими способами:
- С помощью решения для управления мобильными устройствами (MDM) : Разверните установщик клиента и его параметры развёртывания с помощью такого инструмента, как Intune, JAMF, Kandji или JumpCloud, или выполнив
.msiфайл на настольных компьютерах. На этой странице описан процесс на основе MDM. - На панели управления Cloudflare : Управляйте версиями клиента для групп устройств прямо из панели управления Zero Trust, не полагаясь на стороннее MDM-решение. Подробнее см. Назначения версий клиента.
На этой странице приведены общие инструкции по автоматизированному развертыванию. Если вы хотите развернуть Cloudflare One Client вручную, обратитесь к инструкции для ручного развёртывания.
Предварительные требования
- См. Страница скачивания и ознакомьтесь с системными требованиями, а затем скачайте установщик для вашей операционной системы.
-
После развёртывания Cloudflare One Client вы можете проверить ход подключения с помощью Статус подключения сообщения, отображаемые в графическом интерфейсе Cloudflare One Client.
Windows
Cloudflare One Client для Windows поддерживает автоматизированную установку с помощью таких инструментов, как Intune, AD, или любого скрипта или средства управления, способного выполнить .msi файл.
Установите Cloudflare One Client
Чтобы установить Cloudflare One Client, выполните следующую команду:
msiexec /i "Cloudflare_WARP_<VERSION>.msi" /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"Поддерживаемые свойства
MSI-установщик Cloudflare One Client поддерживает следующие публичные свойства ↗:
ORGANIZATIONGATEWAY_UNIQUE_IDAUTH_CLIENT_IDAUTH_CLIENT_SECRETONBOARDINGOVERRIDE_API_ENDPOINTOVERRIDE_DOH_ENDPOINTOVERRIDE_WARP_ENDPOINTSERVICE_MODESUPPORT_URLSWITCH_LOCKED
См. параметры развёртывания для описания каждого свойства.
Удаление Cloudflare One Client
Чтобы удалить Cloudflare One Client:
- Сначала найдите
.msiпакет с помощью следующей команды PowerShell:
Get-WmiObject Win32_Product | Where-Object { $_.Name -match "Cloudflare One Client" } | Sort-Object -Property Name | Format-Table IdentifyingNumber, Name, LocalPackage -AutoSizeIdentifyingNumber Name LocalPackage
----------------- ---- ------------
{9949770E-B807-4610-9A96-8CD4997A736A} Cloudflare One Client C:\WINDOWS\Installer\cd8edd0.msi- После этого можно использовать вывод LocalPackage в команде удаления. Например,
msiexec /x C:\WINDOWS\Installer\<WARP_RELEASE>.msi /quietОбновите параметры MDM
Конфигурацию клиента Windows на диске можно в любой момент изменить, отредактировав или заменив содержимое C:\ProgramData\Cloudflare\mdm.xml. Формат этого файла следующий:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>onboarding</key>
<false/>
</dict>Cloudflare One Client обрабатывает изменения в этом файле немедленно.
Аутентификация во встроенном браузере
По умолчанию Cloudflare One Client использует для регистрации браузер пользователя по умолчанию. Это поведение можно изменить и аутентифицировать пользователей во встроенном браузере. Встроенный браузер обходит проблемы с обработчиками протоколов, которые могут помешать запуску браузера по умолчанию.
Чтобы использовать встроенный браузер:
- Скачайте и установите WebView2, следуя Инструкции Microsoft ↗.
- Добавьте раздел реестра с помощью следующей команды:
REG ADD HKLM\SOFTWARE\Cloudflare\CloudflareWARP /f /v UseWebView2 /t REG_SZ /d y
Теперь при регистрации устройства в Zero Trust Cloudflare One Client будет запускать WebView2.
macOS
Cloudflare One Client для macOS поддерживает автоматизированную установку с помощью таких инструментов, как Jamf, Intune, Kandji или JumpCloud, либо любого скрипта или средства управления, способного разместить com.cloudflare.warp.plist файл в /Library/Managed Preferences. Файл plist также можно обернуть в .mobileconfig.
Если вы не хотите использовать инструмент управления, вы можете вручную разместить mdm.xml файл в /Library/Application Support/Cloudflare.
Подготовка файла для развертывания через MDM
plist файл
-
Скачать пример
com.cloudflare.warp.plistфайл. -
Замените
your-team-nameс вашим Cloudflare One название команды. -
Измените файл с нужными параметры развёртывания.
mobileconfig файл
-
Скачать пример
.mobileconfigфайл. -
Замените
your-team-nameс вашим Cloudflare One имя команды. -
Запустите
uuidgenиз Terminal на macOS. Это сгенерирует значение дляPayloadUUID, который можно использовать вместо значения по умолчанию дляPayloadUUID. -
Измените файл с нужными параметры развёртывания.
Разместите неуправляемое mdm.xml файл
Вы можете настроить Параметры развертывания Cloudflare One Client на macOS, вручную поместив mdm.xml файл в /Library/Application Support/Cloudflare. Этот метод развёртывания является альтернативой отправке plist или mobileconfig с помощью инструмента MDM.
Формат /Library/Application Support/Cloudflare/mdm.xml выглядит следующим образом:
<dict>
<key>organization</key>
<string>your-team-name</string>
</dict>Linux
Cloudflare One Client для Linux поддерживает автоматизированную установку при наличии mdm.xml файл в /var/lib/cloudflare-warp. Формат /var/lib/cloudflare-warp/mdm.xml выглядит следующим образом:
<dict>
<key>organization</key>
<string>your-team-name</string>
</dict>См. параметры развёртывания для списка допустимых аргументов.
Чтобы узнать, как автоматизировать развёртывание Cloudflare One Client на headless-серверах, см. нашу руководство.
iOS
Cloudflare One Client для iOS, известный в App Store под названием Cloudflare One Agent ↗, позволяет выполнять автоматизированную установку с помощью таких инструментов, как Jamf, Intune или SimpleMDM.
Чтобы продолжить установку, ниже приведен пример XML-кода, который вам понадобится:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>auto_connect</key>
<integer>1</integer>
<key>switch_locked</key>
<false />
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>
</dict>См. параметры развёртывания для описания каждого аргумента.
Android / ChromeOS
Cloudflare One Client для Android, известный в Google Play под названием Cloudflare One Agent ↗, позволяет выполнять автоматизированную установку с помощью таких инструментов, как Intune, Google Endpoint Manager и других.
Чтобы продолжить установку, ниже приведен пример XML-кода, который вам понадобится:
<key>organization</key>
<string>your-team-name</string>
<key>switch_locked</key>
<true />
<key>auto_connect</key>
<integer>0</integer>
<key>gateway_unique_id</key>
<string>your_gateway_doh_subdomain</string>
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>Если ваш инструмент MDM не поддерживает XML, может понадобиться преобразовать XML в JSON. Пример приведен ниже:
{
"organization": "your-team-name",
"gateway_unique_id": "your_gateway_doh_subdomain",
"onboarding": true,
"switch_locked": true,
"auto_connect": 0,
"service_mode": "warp",
"support_url": "https://support.example.com"
}См. параметры развёртывания для описания каждого значения.