INTEGRITY Документация

Управляемое развёртывание

Организации могут развёртывать Cloudflare One Client (ранее WARP) на всём парке своих устройств и управлять им двумя взаимодополняющими способами:

На этой странице приведены общие инструкции по автоматизированному развертыванию. Если вы хотите развернуть Cloudflare One Client вручную, обратитесь к инструкции для ручного развёртывания.

Предварительные требования

Windows

Cloudflare One Client для Windows поддерживает автоматизированную установку с помощью таких инструментов, как Intune, AD, или любого скрипта или средства управления, способного выполнить .msi файл.

Установите Cloudflare One Client

Чтобы установить Cloudflare One Client, выполните следующую команду:

msiexec /i "Cloudflare_WARP_<VERSION>.msi" /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"

Поддерживаемые свойства

MSI-установщик Cloudflare One Client поддерживает следующие публичные свойства:

См. параметры развёртывания для описания каждого свойства.

Удаление Cloudflare One Client

Чтобы удалить Cloudflare One Client:

  1. Сначала найдите .msi пакет с помощью следующей команды PowerShell:
Get-WmiObject Win32_Product | Where-Object { $_.Name -match "Cloudflare One Client" } | Sort-Object -Property Name | Format-Table IdentifyingNumber, Name, LocalPackage -AutoSize
IdentifyingNumber                      Name                  LocalPackage
-----------------                      ----                  ------------
{9949770E-B807-4610-9A96-8CD4997A736A} Cloudflare One Client C:\WINDOWS\Installer\cd8edd0.msi
  1. После этого можно использовать вывод LocalPackage в команде удаления. Например,
msiexec /x C:\WINDOWS\Installer\<WARP_RELEASE>.msi /quiet

Обновите параметры MDM

Конфигурацию клиента Windows на диске можно в любой момент изменить, отредактировав или заменив содержимое C:\ProgramData\Cloudflare\mdm.xml. Формат этого файла следующий:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
	<key>onboarding</key>
	<false/>
</dict>

Cloudflare One Client обрабатывает изменения в этом файле немедленно.

Аутентификация во встроенном браузере

По умолчанию Cloudflare One Client использует для регистрации браузер пользователя по умолчанию. Это поведение можно изменить и аутентифицировать пользователей во встроенном браузере. Встроенный браузер обходит проблемы с обработчиками протоколов, которые могут помешать запуску браузера по умолчанию.

Чтобы использовать встроенный браузер:

  1. Скачайте и установите WebView2, следуя Инструкции Microsoft.
  2. Добавьте раздел реестра с помощью следующей команды:
    REG ADD HKLM\SOFTWARE\Cloudflare\CloudflareWARP /f /v UseWebView2 /t REG_SZ /d y

Теперь при регистрации устройства в Zero Trust Cloudflare One Client будет запускать WebView2.

macOS

Cloudflare One Client для macOS поддерживает автоматизированную установку с помощью таких инструментов, как Jamf, Intune, Kandji или JumpCloud, либо любого скрипта или средства управления, способного разместить com.cloudflare.warp.plist файл в /Library/Managed Preferences. Файл plist также можно обернуть в .mobileconfig.

Если вы не хотите использовать инструмент управления, вы можете вручную разместить mdm.xml файл в /Library/Application Support/Cloudflare.

Подготовка файла для развертывания через MDM

plist файл

  1. Скачать пример com.cloudflare.warp.plist файл.

  2. Замените your-team-name с вашим Cloudflare One название команды.

  3. Измените файл с нужными параметры развёртывания.

mobileconfig файл

  1. Скачать пример .mobileconfig файл.

  2. Замените your-team-name с вашим Cloudflare One имя команды.

  3. Запустите uuidgen из Terminal на macOS. Это сгенерирует значение для PayloadUUID, который можно использовать вместо значения по умолчанию для PayloadUUID.

  4. Измените файл с нужными параметры развёртывания.

Разместите неуправляемое mdm.xml файл

Вы можете настроить Параметры развертывания Cloudflare One Client на macOS, вручную поместив mdm.xml файл в /Library/Application Support/Cloudflare. Этот метод развёртывания является альтернативой отправке plist или mobileconfig с помощью инструмента MDM.

Формат /Library/Application Support/Cloudflare/mdm.xml выглядит следующим образом:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
</dict>

Linux

Cloudflare One Client для Linux поддерживает автоматизированную установку при наличии mdm.xml файл в /var/lib/cloudflare-warp. Формат /var/lib/cloudflare-warp/mdm.xml выглядит следующим образом:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
</dict>

См. параметры развёртывания для списка допустимых аргументов.

Чтобы узнать, как автоматизировать развёртывание Cloudflare One Client на headless-серверах, см. нашу руководство.

iOS

Cloudflare One Client для iOS, известный в App Store под названием Cloudflare One Agent, позволяет выполнять автоматизированную установку с помощью таких инструментов, как Jamf, Intune или SimpleMDM.

Чтобы продолжить установку, ниже приведен пример XML-кода, который вам понадобится:

<dict>
    <key>organization</key>
    <string>your-team-name</string>
    <key>auto_connect</key>
    <integer>1</integer>
    <key>switch_locked</key>
    <false />
    <key>service_mode</key>
    <string>warp</string>
    <key>support_url</key>
    <string>https://support.example.com</string>
</dict>

См. параметры развёртывания для описания каждого аргумента.

Android / ChromeOS

Cloudflare One Client для Android, известный в Google Play под названием Cloudflare One Agent, позволяет выполнять автоматизированную установку с помощью таких инструментов, как Intune, Google Endpoint Manager и других.

Чтобы продолжить установку, ниже приведен пример XML-кода, который вам понадобится:

<key>organization</key>
<string>your-team-name</string>
<key>switch_locked</key>
<true />
<key>auto_connect</key>
<integer>0</integer>
<key>gateway_unique_id</key>
<string>your_gateway_doh_subdomain</string>
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>

Если ваш инструмент MDM не поддерживает XML, может понадобиться преобразовать XML в JSON. Пример приведен ниже:

{
	"organization": "your-team-name",
	"gateway_unique_id": "your_gateway_doh_subdomain",
	"onboarding": true,
	"switch_locked": true,
	"auto_connect": 0,
	"service_mode": "warp",
	"support_url": "https://support.example.com"
}

См. параметры развёртывания для описания каждого значения.