INTEGRITY Документация

Назначения версий клиента

Назначения версий клиента позволяют нацелить конкретную версию Cloudflare One Client (ранее WARP) на группу устройств из панели управления Cloudflare, не затрагивая ваш Файл MDM или попросить пользователей самостоятельно обновить клиент.

После создания назначения соответствующие устройства незаметно обновляются или откатываются до целевой версии. Конечные пользователи видят Выполняется обновление banner в графическом интерфейсе клиента на время установки. После завершения обновления клиент возвращается к обычной работе.

Доступность функций

Режимы клиента планы Zero Trust
Все режимы Все тарифы
Система Доступность Минимальная версия клиента
Windows 2026.6.0
macOS 2026.6.0
Linux ,
iOS ,
Android ,
ChromeOS ,

Как это работает

A группа развёртывания связывает одну или несколько целевых версий клиента с одним или несколькими ID политик из вашего профили устройств. Каждая запись в группе задаёт target_environment (windows или macos) и version чтобы развернуть его на этой платформе. Одна группа развёртывания может охватывать обе платформы одновременно.

При сохранении группы развертывания Cloudflare API отправляет назначение на каждое устройство, чей идентификатор политики профиля устройства входит в эту группу. После этого каждое устройство:

  1. Сравнивает свою текущую версию с назначенной версией при следующем обновлении регистрации.
  2. Если версии отличаются, загружает нужный установщик и проверяет его криптографическую подпись.
  3. Запускает установщик в тихом режиме и возобновляет обычную работу после установки новой версии.

Клиент координирует установку через отдельную постоянную службу ОС, которая поставляется вместе с существующей службой начиная с версии клиента 2026.6.0 и более поздних версий. Если какой-либо из этапов (загрузка, проверка подписи или установка) завершается сбоем, устройство остаётся на предыдущей версии и продолжает работать.

Настройте группу развёртывания

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Команда и ресурсы > Устройства.
  2. Выберите Управление на вкладке.
  3. В разделе Назначения версий клиента, выберите Управление.
  4. Выберите Создать новую группу развёртывания.
  5. В разделе Назовите группу развёртывания, введите имя.
  6. В разделе Выберите профили устройств, выберите один или несколько профилей устройств, на устройства которых должно распространяться это назначение.
  7. В разделе Назначить версию клиента, выберите операционную систему, канал выпуска и версию клиента. Чтобы указать для этой же группы дополнительные платформы, выберите Add OS и повторите.
  8. Выберите Save.

Отправьте POST запрос к API групп развёртывания:

Создать группу развёртывания
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/devices/deployment-groups" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "Engineering Ring 0",
		"version_config": [
				{
						"target_environment": "windows",
						"version": "2026.6.0"
				},
				{
						"target_environment": "macos",
						"version": "2026.6.0"
				}
		],
		"policy_ids": [
				"<POLICY_UUID_1>",
				"<POLICY_UUID_2>"
		]
	}'
  1. Добавьте следующее разрешение в свой cloudflare_api_token:

    • Zero Trust Write
  2. Создайте группу развёртывания с помощью cloudflare_zero_trust_device_deployment_groups ресурс:

    resource "cloudflare_zero_trust_device_deployment_groups" "example" {
    	account_id = var.cloudflare_account_id
    	name       = "Engineering Ring 0"
    	version_config = [
    		{
    			target_environment = "windows"
    			version            = "2026.6.0"
    		},
    		{
    			target_environment = "macos"
    			version            = "2026.6.0"
    		},
    	]
    	policy_ids = [
    		"<POLICY_UUID_1>",
    		"<POLICY_UUID_2>",
    	]
    }

Когда устройство обрабатывает назначение

После создания, обновления или удаления группы развёртывания API уведомляет затронутые устройства об изменении. Доставка уведомления может занять до 15 минут. Получив уведомление, устройство вскоре оценивает назначение и устанавливает целевую версию, если она отличается от текущей.

Устройства также повторно проверяют последнее полученное назначение в следующих дополнительных ситуациях:

Проверить, что устройство получило назначение

Чтобы убедиться, что устройство получило назначенную версию, откройте терминал на устройстве и выполните команду:

warp-cli settings

Вывод содержит итоговую целевую версию в разделе version_config. Если на устройстве ещё не установлена эта версия, при следующей проверке запускается установка.

Переопределение назначения с помощью MDM

Назначение версий клиента для отдельных устройств можно отключить, задав allow_managed_deployments к false в вашем файле MDM. Если этот параметр false, устройство игнорирует любое назначение из панели управления и остаётся на текущей версии. Используйте это для устройств, версию которых нужно закрепить через MDM, а не через панель управления.

Ограничения

Настройка антивируса и защиты конечных точек

Начиная с версии 2026.6.0, установка клиента добавляет вторую постоянную службу ОС, которая обрабатывает обновления, инициируемые назначением версий клиента. Если ваши средства защиты конечных точек или антивирусные инструменты используют списки разрешённых процессов или служб, добавьте указанное ниже к существующим записям для Cloudflare One Client:

Платформа Идентификатор службы Имя процесса
macOS com.cloudflare.warp.updater warp-updater
Windows CloudflareWARPUpdater warp-updater-armed.exe

Устранение неполадок сбоя обновления

Если устройство не получает назначенную версию, соберите диагностические журналы с помощью warp-diag. Диагностический архив включает updater/ каталог с журналами установки по каждой попытке и удобочитаемой сводкой истории обновлений, которую можно передать в службу поддержки Cloudflare.