← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client
Первоначальная настройка
Это руководство шаг за шагом покажет, как впервые настроить Cloudflare One Client (ранее WARP) для вашей организации. После выполнения этих шагов трафик ваших устройств будет проходить через сеть Cloudflare, где к нему можно применять политики безопасности.
Выберите режим настройки исходя из своих потребностей:
- Режим Traffic and DNS (по умолчанию) : Включает полный набор функций безопасности, в том числе проверку HTTP, политики на основе идентификации и проверки состояния устройства.
- Режим только DNS : Фильтрует только DNS-запросы. Не проверяет HTTP-трафик и не применяет проверки состояния устройства.
Режим Traffic and DNS (по умолчанию)
Этот режим включает полный набор функции безопасности устройства.
1. Создайте аккаунт Cloudflare Zero Trust.
Панель управления Cloudflare One ↗ станет для вас основным местом для проверки данных о подключении устройств, а также для создания политик Secure Web Gateway и Zero Trust для вашей организации.
По мере заполнения Начало работы с Cloudflare Zero Trust, вам будет предложено создать название команды для вашей организации. Имя команды понадобится вам при развёртывании Cloudflare One Client на своих устройствах: оно позволит вашим пользователям подключаться к экземпляру Cloudflare Zero Trust вашей организации.
2. Настройте способ входа.
Настройте Одноразовый PIN или подключить сторонний поставщик идентификации в Zero Trust. Это метод входа, которым будут пользоваться ваши пользователи при аутентификации для добавления нового устройства в вашу настройку Cloudflare Zero Trust.
3. Определите разрешения на регистрацию устройств.
Создайте правила регистрации устройств чтобы определить, каким пользователям вашей организации разрешено подключать устройства к конфигурации Cloudflare Zero Trust вашей организации. При создании правила вам будет предложено выбрать метод входа, с помощью которого пользователи будут проходить аутентификацию.
4. Установите корневой сертификат Cloudflare на свои устройства.
Для расширенных функций безопасности, включая проверку HTTP-трафика, пользователям необходимо установить и подтвердить доверие к корневой сертификат Cloudflare на своей машине или устройстве. Если вы устанавливаете сертификаты вручную на всех своих устройствах, эти шаги нужно будет выполнять на каждом новом устройстве, которое должно проходить HTTP-фильтрацию.
5. Скачайте и разверните Cloudflare One Client на свои устройства.
Выберите один из разные способы чтобы развернуть Cloudflare One Client тем способом, который лучше всего подходит вашей организации.
6. Войдите в инстанс Cloudflare Zero Trust вашей организации со своих устройств.
После установки Cloudflare One Client на устройство войдите в организацию Zero Trust. Пользователю предлагается пройти аутентификацию одним из настроенных методов входа. Новые организации включают поставщик идентификации Cloudflare в качестве способа по умолчанию, чтобы пользователи могли входить с учётными данными своей учётной записи Cloudflare. Вы также можете подключить сторонний поставщик идентификации или включить одноразовый PIN-код.
Далее соберите Политики Secure Web Gateway чтобы фильтровать DNS-, HTTP- и сетевой трафик на ваших устройствах.
Режим только DNS
Этот режим лучше всего подходит организациям, которые хотят применять только фильтрацию DNS к исходящему трафику со своих корпоративных устройств. Он не включает расширенные функции фильтрации HTTP, такие как HTTP-политики, политики на основе идентичности, проверки состояния устройства или Browser Isolation.
1. Создайте аккаунт Cloudflare Zero Trust.
Zero Trust станет основным местом для проверки данных о подключении устройств, а также для создания политик Secure Web Gateway и Zero Trust для вашей организации.
По мере заполнения Начало работы с Cloudflare Zero Trust, вам будет предложено создать имя команды для вашей организации. Имя команды потребуется при развёртывании Cloudflare One Client на ваших устройствах: оно позволит пользователям подключаться к экземпляру Cloudflare Zero Trust вашей организации.
2. Настройте способ входа.
Настройте Одноразовый PIN или подключить сторонний поставщик идентификации в Zero Trust. Это метод входа, которым будут пользоваться ваши пользователи при аутентификации для добавления нового устройства в вашу настройку Cloudflare Zero Trust.
3. Определите разрешения на регистрацию устройств.
Создайте правила регистрации устройств чтобы определить, каким пользователям вашей организации разрешено подключать устройства к конфигурации Cloudflare Zero Trust вашей организации. При создании правила вам будет предложено выбрать метод входа, с помощью которого пользователи будут проходить аутентификацию.
4. (Необязательно) Добавьте DNS-локацию в Gateway.
По умолчанию Cloudflare One Client отправляет DNS-запросы в Cloudflare по зашифрованному протоколу DNS-over-HTTPS (DoH). Если вам нужно применять разные DNS-политики для разных офисов или сетевых местоположений, Добавьте местоположение DNS в Gateway. Gateway назначит уникальный поддомен DoH для каждой локации, который указывается в качестве параметра при развертывании Cloudflare One Client на устройствах.
5. Скачайте и разверните Cloudflare One Client на свои устройства.
Выберите один из разные способы чтобы развернуть Cloudflare One Client тем способом, который лучше всего подходит вашей организации.
Далее создайте Политики DNS чтобы управлять тем, как разрешаются DNS-запросы с ваших устройств.