← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment / mdm-deployment
Назначения версий клиента
Назначения версий клиента позволяют нацелить конкретную версию Cloudflare One Client (ранее WARP) на группу устройств из панели управления Cloudflare, не затрагивая ваш Файл MDM или попросить пользователей самостоятельно обновить клиент.
После создания назначения соответствующие устройства незаметно обновляются или откатываются до целевой версии. Конечные пользователи видят Выполняется обновление banner в графическом интерфейсе клиента на время установки. После завершения обновления клиент возвращается к обычной работе.
Доступность функций
| Режимы клиента | планы Zero Trust ↗ |
|---|---|
| Все режимы | Все тарифы |
| Система | Доступность | Минимальная версия клиента |
|---|---|---|
| Windows | ✅ | 2026.6.0 |
| macOS | ✅ | 2026.6.0 |
| Linux | ❌ | , |
| iOS | ❌ | , |
| Android | ❌ | , |
| ChromeOS | ❌ | , |
Как это работает
A группа развёртывания связывает одну или несколько целевых версий клиента с одним или несколькими ID политик из вашего профили устройств. Каждая запись в группе задаёт target_environment (windows или macos) и version чтобы развернуть его на этой платформе. Одна группа развёртывания может охватывать обе платформы одновременно.
При сохранении группы развертывания Cloudflare API отправляет назначение на каждое устройство, чей идентификатор политики профиля устройства входит в эту группу. После этого каждое устройство:
- Сравнивает свою текущую версию с назначенной версией при следующем обновлении регистрации.
- Если версии отличаются, загружает нужный установщик и проверяет его криптографическую подпись.
- Запускает установщик в тихом режиме и возобновляет обычную работу после установки новой версии.
Клиент координирует установку через отдельную постоянную службу ОС, которая поставляется вместе с существующей службой начиная с версии клиента 2026.6.0 и более поздних версий. Если какой-либо из этапов (загрузка, проверка подписи или установка) завершается сбоем, устройство остаётся на предыдущей версии и продолжает работать.
Настройте группу развёртывания
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команда и ресурсы > Устройства.
- Выберите Управление на вкладке.
- В разделе Назначения версий клиента, выберите Управление.
- Выберите Создать новую группу развёртывания.
- В разделе Назовите группу развёртывания, введите имя.
- В разделе Выберите профили устройств, выберите один или несколько профилей устройств, на устройства которых должно распространяться это назначение.
- В разделе Назначить версию клиента, выберите операционную систему, канал выпуска и версию клиента. Чтобы указать для этой же группы дополнительные платформы, выберите Add OS и повторите.
- Выберите Save.
Отправьте POST запрос к API групп развёртывания:
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/devices/deployment-groups" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "Engineering Ring 0",
"version_config": [
{
"target_environment": "windows",
"version": "2026.6.0"
},
{
"target_environment": "macos",
"version": "2026.6.0"
}
],
"policy_ids": [
"<POLICY_UUID_1>",
"<POLICY_UUID_2>"
]
}'-
Добавьте следующее разрешение в свой
cloudflare_api_token↗:Zero Trust Write
-
Создайте группу развёртывания с помощью
cloudflare_zero_trust_device_deployment_groups↗ ресурс:resource "cloudflare_zero_trust_device_deployment_groups" "example" { account_id = var.cloudflare_account_id name = "Engineering Ring 0" version_config = [ { target_environment = "windows" version = "2026.6.0" }, { target_environment = "macos" version = "2026.6.0" }, ] policy_ids = [ "<POLICY_UUID_1>", "<POLICY_UUID_2>", ] }
Когда устройство обрабатывает назначение
После создания, обновления или удаления группы развёртывания API уведомляет затронутые устройства об изменении. Доставка уведомления может занять до 15 минут. Получив уведомление, устройство вскоре оценивает назначение и устанавливает целевую версию, если она отличается от текущей.
Устройства также повторно проверяют последнее полученное назначение в следующих дополнительных ситуациях:
- При запуске или перезапуске службы клиента.
- При выходе устройства из спящего режима.
Проверить, что устройство получило назначение
Чтобы убедиться, что устройство получило назначенную версию, откройте терминал на устройстве и выполните команду:
warp-cli settingsВывод содержит итоговую целевую версию в разделе version_config. Если на устройстве ещё не установлена эта версия, при следующей проверке запускается установка.
Переопределение назначения с помощью MDM
Назначение версий клиента для отдельных устройств можно отключить, задав allow_managed_deployments к false в вашем файле MDM. Если этот параметр false, устройство игнорирует любое назначение из панели управления и остаётся на текущей версии. Используйте это для устройств, версию которых нужно закрепить через MDM, а не через панель управления.
Ограничения
- На устройствах должен быть установлен клиент версии
2026.6.0или более поздней версии, чтобы применить назначение. Более старые версии полностью игнорируют назначение. - После начала установки на устройстве отменить её нельзя. Если изменить целевую версию, пока устройство ещё загружает предыдущую целевую версию, загрузка корректно прерывается.
- Каждый ID политики профиля устройства может одновременно принадлежать только одной группе развёртывания.
Настройка антивируса и защиты конечных точек
Начиная с версии 2026.6.0, установка клиента добавляет вторую постоянную службу ОС, которая обрабатывает обновления, инициируемые назначением версий клиента. Если ваши средства защиты конечных точек или антивирусные инструменты используют списки разрешённых процессов или служб, добавьте указанное ниже к существующим записям для Cloudflare One Client:
| Платформа | Идентификатор службы | Имя процесса |
|---|---|---|
| macOS | com.cloudflare.warp.updater |
warp-updater |
| Windows | CloudflareWARPUpdater |
warp-updater-armed.exe |
Устранение неполадок сбоя обновления
Если устройство не получает назначенную версию, соберите диагностические журналы с помощью warp-diag. Диагностический архив включает updater/ каталог с журналами установки по каждой попытке и удобочитаемой сводкой истории обновлений, которую можно передать в службу поддержки Cloudflare.