INTEGRITY Документация

Jamf

В этом руководстве рассказано, как развернуть Cloudflare One Client (ранее WARP) с помощью Jamf.

macOS

Предварительные требования

1. Загрузите пакет Cloudflare One Client

  1. Скачать Cloudflare_WARP.pkg файл.
  2. Войдите в свой Jamf аккаунт.
  3. Перейдите в *Settings (значок шестеренки).
  4. Выберите Computer Management > Пакеты > Новое.
  5. Загрузите Cloudflare_WARP_<VERSION>.pkg файл.
  6. Для Отображаемое имя, рекомендуем указать номер версии загружаемого пакета.
  7. Выберите Save чтобы завершить загрузку.

2. Создайте политику Jamf

  1. Перейдите в Computers > Политики > + New.
  2. Введите Отображаемое имя например, Cloudflare One Client.
  3. Для Триггеры, выберите события, которые будут запускать развёртывание Cloudflare One Client. Рекомендуем выбрать Запуск, Вход, Регистрация завершена, а также Повторяющийся Check-in.
  4. Выберите Пакеты > Настройте.
  5. Выберите Add рядом с Cloudflare_WARP_<VERSION>.pkg файл, который вы загрузили ранее.
  6. Выберите Save.

3. Добавьте Configuration Profile

  1. Перейдите в Computers > Профили конфигурации > Новое.
  2. Введите имя нового профиля, например Cloudflare Zero Trust.
  3. Прокрутите Параметры список и выберите Приложение и пользовательские настройки > Загрузить.
  4. В Preference Domain, введите com.cloudflare.warp.
  5. Чтобы настроить Property List:
    1. Создайте plist файл с нужными вам параметрами развёртывания.
    2. Загрузите ваш plist файл в Jamf и выберите Save.
  6. (Рекомендуется) Для расширенных функций безопасности требуется развернуть сертификат на стороне пользователя чтобы устройства могли устанавливать доверенное соединение с Cloudflare при проверке их трафика. Чтобы развернуть сертификат на стороне пользователя с помощью Jamf:
    1. В Панель управления Cloudflare, создать и активировать корневой сертификат Cloudflare.
    2. Скачайте корневой сертификат Cloudflare в .pem формате.
    3. Преобразование сертификат в .cer формате.
    4. В конфигурационном профиле Jamf прокрутите вниз до Параметры список и выберите Сертификат > Настройте.
    5. Введите Отображаемое имя для сертификата, например Cloudflare root certificate.
    6. В Выберите параметр сертификата раскрывающемся списке выберите Загрузить.
    7. Загрузите ваш .cer файл и выберите Save.
  7. Перейдите в Область действия чтобы настроить, какие устройства в вашей организации получат этот профиль.
  8. Выберите Save.

Теперь Jamf развернет Cloudflare One Client на целевых устройствах macOS.

После развёртывания Cloudflare One Client вы можете проверить ход подключения с помощью Статус подключения сообщения, отображаемые в графическом интерфейсе Cloudflare One Client.

iOS

Cloudflare One Agent позволяет выполнить автоматизированную установку через Jamf.

Предварительные требования

Создайте XML-файл с вашими пользовательскими параметрами развёртывания.

Настройте Jamf для iOS

  1. Войдите в свой Jamf аккаунт.
  2. Перейдите в Устройства > Приложения для мобильных устройств > + New.
  3. Выберите Приложение App Store или приложения, купленные оптом и выберите Далее.
  4. В поле поиска введите Cloudflare One Agent. Выберите Далее.
  5. В строке для Cloudflare One Agent by Cloudflare Inc., выберите Add. Чтобы убедиться, что это нужное приложение, посмотрите его в App Store.
  6. Перейдите в Область действия и укажите устройства в вашей организации, которые получат приложение.
  7. Перейдите в Конфигурация приложения и скопируйте и вставьте ваш XML файл.
  8. Выберите Save.

Теперь Jamf настроен для развертывания Cloudflare One Agent.

После развёртывания Cloudflare One Client вы можете проверить ход подключения с помощью Статус подключения сообщения, отображаемые в графическом интерфейсе Cloudflare One Client.

Per-app VPN

Прежде чем переходить к настройке VPN для отдельных приложений, необходимо убедиться, Auto connect отключено в Zero Trust. Чтобы отключить Auto connect:

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Команда и ресурсы > Устройства > Профили устройств > Общие профили.
  2. Выберите свой профиль устройства и выберите Изменить.
  3. Отключите Auto Connect.

Чтобы настроить per-app VPN:

  1. Войдите в панель управления Jamf вашей организации.
  2. Перейдите в Устройства > Политики конфигурации > выберите + New.
  3. В разделе Параметры, выберите VPN. Затем:
    • Присвойте VPN Имя подключения.
    • Выберите Per-App VPN из VPN Type выпадающем меню.
    • Установите флажок для Автоматически запускать подключение Per-App VPN.
  4. В разделе Per-App VPN Connection Type задайте Тип подключения к Пользовательский SSL через раскрывающееся меню. Затем введите com.cloudflare.cloudflareoneagent в качестве Идентификатор, 1.1.1.1 в качестве Сервер, а также com.cloudflare.cloudflareoneagent.worker в качестве Bundle Identifier поставщика.
  5. Задайте Тип поставщика к Packet-Tunnel и установите флажки для Включить все сети и Включите VPN on Demand.
  6. Перейдите в Область действия вкладку и добавьте устройства, которые будут использовать Per-App VPN.
  7. Сохраните Configuration Profile.
  8. Перейдите в Устройства > Приложения для мобильных устройств > выберите + New.
  9. Как App Type, выберите Приложение App Store или приложения, купленные оптом и выберите Далее.
  10. В строке поиска введите имя приложения, для которого нужно использовать VPN, и выберите Далее.
  1. Найдите приложение, которое вы ищете, в результатах поиска и выберите Add.
  2. Выберите предпочитаемый Метод распространения и в разделе Per-App Networking, выберите только что настроенное подключение VPN.
  3. Повторите шаги 8-12 для каждого приложения, которое должно использовать VPN.