← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment / mdm-deployment / partners
Jamf
В этом руководстве рассказано, как развернуть Cloudflare One Client (ранее WARP) с помощью Jamf.
macOS
Предварительные требования
- A учетная запись Jamf Pro ↗
- Аккаунт Cloudflare, в котором есть организация Zero Trust
- Устройства macOS, зарегистрированные в Jamf
1. Загрузите пакет Cloudflare One Client
- Скачать
Cloudflare_WARP.pkgфайл. - Войдите в свой Jamf ↗ аккаунт.
- Перейдите в *Settings (значок шестеренки).
- Выберите Computer Management > Пакеты > Новое.
- Загрузите
Cloudflare_WARP_<VERSION>.pkgфайл. - Для Отображаемое имя, рекомендуем указать номер версии загружаемого пакета.
- Выберите Save чтобы завершить загрузку.
2. Создайте политику Jamf
- Перейдите в Computers > Политики > + New.
- Введите Отображаемое имя например,
Cloudflare One Client. - Для Триггеры, выберите события, которые будут запускать развёртывание Cloudflare One Client. Рекомендуем выбрать Запуск, Вход, Регистрация завершена, а также Повторяющийся Check-in.
- Выберите Пакеты > Настройте.
- Выберите Add рядом с
Cloudflare_WARP_<VERSION>.pkgфайл, который вы загрузили ранее. - Выберите Save.
3. Добавьте Configuration Profile
- Перейдите в Computers > Профили конфигурации > Новое.
- Введите имя нового профиля, например
Cloudflare Zero Trust. - Прокрутите Параметры список и выберите Приложение и пользовательские настройки > Загрузить.
- В Preference Domain, введите
com.cloudflare.warp. - Чтобы настроить Property List:
- Создайте
plistфайл с нужными вам параметрами развёртывания. - Загрузите ваш
plistфайл в Jamf и выберите Save.
- Создайте
- (Рекомендуется) Для расширенных функций безопасности требуется развернуть сертификат на стороне пользователя чтобы устройства могли устанавливать доверенное соединение с Cloudflare при проверке их трафика. Чтобы развернуть сертификат на стороне пользователя с помощью Jamf:
- В Панель управления Cloudflare ↗, создать и активировать корневой сертификат Cloudflare.
- Скачайте корневой сертификат Cloudflare в
.pemформате. - Преобразование сертификат в
.cerформате. - В конфигурационном профиле Jamf прокрутите вниз до Параметры список и выберите Сертификат > Настройте.
- Введите Отображаемое имя для сертификата, например
Cloudflare root certificate. - В Выберите параметр сертификата раскрывающемся списке выберите Загрузить.
- Загрузите ваш
.cerфайл и выберите Save.
- Перейдите в Область действия чтобы настроить, какие устройства в вашей организации получат этот профиль.
- Выберите Save.
Теперь Jamf развернет Cloudflare One Client на целевых устройствах macOS.
После развёртывания Cloudflare One Client вы можете проверить ход подключения с помощью Статус подключения сообщения, отображаемые в графическом интерфейсе Cloudflare One Client.
iOS
Cloudflare One Agent позволяет выполнить автоматизированную установку через Jamf.
Предварительные требования
Создайте XML-файл с вашими пользовательскими параметрами развёртывания.
Настройте Jamf для iOS
- Войдите в свой Jamf ↗ аккаунт.
- Перейдите в Устройства > Приложения для мобильных устройств > + New.
- Выберите Приложение App Store или приложения, купленные оптом и выберите Далее.
- В поле поиска введите
Cloudflare One Agent. Выберите Далее. - В строке для Cloudflare One Agent by Cloudflare Inc., выберите Add. Чтобы убедиться, что это нужное приложение, посмотрите его в App Store ↗.
- Перейдите в Область действия и укажите устройства в вашей организации, которые получат приложение.
- Перейдите в Конфигурация приложения и скопируйте и вставьте ваш XML файл.
- Выберите Save.
Теперь Jamf настроен для развертывания Cloudflare One Agent.
После развёртывания Cloudflare One Client вы можете проверить ход подключения с помощью Статус подключения сообщения, отображаемые в графическом интерфейсе Cloudflare One Client.
Per-app VPN
Прежде чем переходить к настройке VPN для отдельных приложений, необходимо убедиться, Auto connect отключено в Zero Trust. Чтобы отключить Auto connect:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команда и ресурсы > Устройства > Профили устройств > Общие профили.
- Выберите свой профиль устройства и выберите Изменить.
- Отключите Auto Connect.
Чтобы настроить per-app VPN:
- Войдите в панель управления Jamf вашей организации.
- Перейдите в Устройства > Политики конфигурации > выберите + New.
- В разделе Параметры, выберите VPN. Затем:
- Присвойте VPN Имя подключения.
- Выберите Per-App VPN из VPN Type выпадающем меню.
- Установите флажок для Автоматически запускать подключение Per-App VPN.
- В разделе Per-App VPN Connection Type задайте Тип подключения к Пользовательский SSL через раскрывающееся меню. Затем введите
com.cloudflare.cloudflareoneagentв качестве Идентификатор,1.1.1.1в качестве Сервер, а такжеcom.cloudflare.cloudflareoneagent.workerв качестве Bundle Identifier поставщика. - Задайте Тип поставщика к Packet-Tunnel и установите флажки для Включить все сети и Включите VPN on Demand.
- Перейдите в Область действия вкладку и добавьте устройства, которые будут использовать Per-App VPN.
- Сохраните Configuration Profile.
- Перейдите в Устройства > Приложения для мобильных устройств > выберите + New.
- Как App Type, выберите Приложение App Store или приложения, купленные оптом и выберите Далее.
- В строке поиска введите имя приложения, для которого нужно использовать VPN, и выберите Далее.
- Найдите приложение, которое вы ищете, в результатах поиска и выберите Add.
- Выберите предпочитаемый Метод распространения и в разделе Per-App Networking, выберите только что настроенное подключение VPN.
- Повторите шаги 8-12 для каждого приложения, которое должно использовать VPN.