← Cloudflare One / cloudflare-one / team-and-resources / devices
Регистрация устройства
Регистрация устройства представляет собой отдельную сессию Cloudflare One Client на физическом устройстве, связывая пользователя (или токен службы) и устройство с вашим организация Zero Trust. Он создаётся в первый раз, когда Cloudflare One Client аутентифицируется на этом устройстве.
Каждая регистрация устройства включает уникальный открытый ключ, профиль устройства, а также виртуальные IP-адреса (один IPv4 и один IPv6), которые идентифицируют устройство в вашей сети.
Одно физическое устройство может иметь несколько регистраций устройств, например, если несколько пользователей используют один ноутбук и каждый регистрирует Cloudflare One Client со своими собственными учётными данными.
Основные понятия
| Понятие | Определение |
|---|---|
| Пользователь | Пользователь, личность которого подтверждена через вашего поставщика идентификации (IdP) и который может регистрировать устройства в вашей организации Zero Trust. |
| Место | Тарифицируемая единица, которая расходуется при аутентификации пользователя в вашей организации Zero Trust. Каждый пользователь занимает одно место независимо от количества зарегистрированных устройств. Токены службы не расходуют места. |
| Service token | Учётные данные, которые автоматизированные системы используют для аутентификации в соответствии с вашими политиками Cloudflare One. |
| Регистрация устройства | Отдельный сеанс Cloudflare One Client на физическом устройстве с собственным открытым ключом, профиль устройства, а также виртуальные IP-адреса (один IPv4 и один IPv6). |
| Сессия | Ограниченный по времени JSON Web Token (JWT), определяющий, как долго пользователь может обращаться к приложению Access без повторной аутентификации. В отличие от сессий, регистрация устройства не имеет срока действия: она сохраняется, пока вы её не удалите. |
Проверить статус регистрации устройства
Чтобы узнать, сколько регистраций устройств связано с устройством:
- Войдите в Панель управления Cloudflare ↗ и перейдите в Zero Trust > Команды и ресурсы > Устройства.
- Выберите устройство и выберите Просмотр сведений.
- Прокрутите вниз до Пользователи и просмотрите пользователей, зарегистрировавших это устройство.
Чтобы просмотреть статус регистрации устройства:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команды и ресурсы > Устройства.
- Выберите устройство и нажмите Просмотр сведений.
- Прокрутите вниз до Пользователи и найдите пользователя, связанного с устройством.
- Проверьте статус (например,
ActiveилиRevoked) регистрации устройства в разделе Статус.
Чтобы получить список всех регистраций устройств, включая активные и отозванные:
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/devices/registrations?status=all&per_page=50" \
--request GET \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"{
"created_at": "2026-01-26T19:27:49.770372Z",
"device": {
"client_version": "2025.10.186",
"id": "11ffb86f-3f0c-4306-b4a2-e62f872b166a",
"name": "My Device"
},
"id": "11ffb86f-3f0c-4306-b4a2-e62f872b166a",
"key": "<U+QTP50RsWfeLGHF4tlGDnmGeuwtsz46KCHr5OyhWq00Rsdfl45mgnQAuEJ6CO0YrkyTl9FUf5iB0bwYR3g4EEFEHhtu6jFaqfMrBMBSz6itv9HQXkaR9OieKQ==",
"key_type": "secp256r1",
"last_seen_at": "2026-01-29T00:57:57.925979Z",
"revoked_at": "2026-01-29T00:58:16.704026Z",
"tunnel_type": "masque",
"updated_at": "2026-01-29T00:58:16.704026Z",
"user": {
"email": "[email protected]",
"id": "f174e90a-fafe-4643-bbbc-4a0ed4fc8415",
"name": ""
}
},A revoked_at временная метка указывает на то, что регистрация устройства имеет статус "отозвано". Если revoked_at не задано или отсутствует, это означает, что статус регистрации активен.
Удалённая регистрация устройства безвозвратно удаляется из аккаунта и больше не отображается в списке ваших устройств. Удаление необратимо и требует повторной регистрации устройства.
Статус регистрации
Регистрации могут иметь следующие статусы:
| Статус | Описание |
|---|---|
| Активно | Зарегистрировано и может подключаться через Cloudflare One Client. Это ожидаемое рабочее состояние. |
| Отозван | Публичный ключ регистрации становится недействительным. Отзыв не освобождает назначенные виртуальные IP-адреса. |
Управлять регистрацией устройств
В следующей таблице перечислены действия, доступные для управления регистрациями устройств и самими устройствами. Для любого из этих действий, если пользователь или токен службы всё ещё может пройти повторную аутентификацию, новая регистрация будет создана автоматически. Чтобы полностью удалить доступ, см. Управление устройствами.
| Действие | Что это делает | Освобождены ли виртуальные IP-адреса? | Когда использовать |
|---|---|---|---|
| Удалите регистрацию | Окончательно удаляет одну регистрацию устройства и её конфигурацию. | Да | Вы хотите полностью отменить регистрацию пользователя на устройстве и освободить виртуальный IP-адрес. |
| Отозвать регистрацию | Аннулирует открытый ключ регистрации и блокирует её подключение. Запись о регистрации сохраняется. | Нет | Вы хотите временно заблокировать подключение устройства, но сохранить запись о регистрации. |
| Удалите устройство | Удаляет физическую запись об устройстве и все связанные с ней регистрации. | Да | Вы хотите полностью удалить устройство со всеми связанными регистрациями. |
Удалите регистрацию устройства
У устройства может быть несколько регистраций. Удаление одной регистрации не влияет на остальные регистрации этого же устройства.
Чтобы удалить регистрацию устройства:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команды и ресурсы > Устройства.
- Выберите устройство > Просмотр сведений.
- Перейдите в Пользователи и установите флажок рядом с регистрацией устройства, которую нужно удалить.
- Выберите Действие > Удалите доступ.
Чтобы удалить одну регистрацию устройства с помощью API:
Необходимые разрешения API-токена
Хотя бы одно из следующих права доступа токена требуется:Zero Trust Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/devices/registrations/$REGISTRATION_ID" \
--request DELETE \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"Чтобы массово удалить несколько регистраций устройств:
curl "https://api.cloudflare.com/client/v4/accounts/{account_id}/device/registrations/registrations?id=reg_id_1&id=reg_id_2&id=reg_id_3" \
--request DELETE\
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"Регистрация устройства теперь безвозвратно удалена, а его виртуальный IP-адрес возвращён в пул доступных адресов для повторного назначения.
Отозвать регистрацию устройства
Отзыв регистрации устройства делает недействительным связанный с ней открытый ключ, из-за чего эта регистрация больше не может подключаться к сети Cloudflare. При этом отзыв регистрации не освобождает виртуальные IP-адреса, назначенные ей. Поскольку виртуальные IP-адреса являются ограниченным ресурсом, Cloudflare настоятельно рекомендует удалять регистрацию, а не отзывать её.
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команды и ресурсы > Устройства.
- Выберите устройство и нажмите Просмотр сведений.
- Чтобы отозвать доступ, выберите Отозвать доступ. Это отзывает доступ для всех связанных регистраций на устройстве.
- Чтобы восстановить доступ, прокрутите вниз до Пользователи разделе выберите одного или нескольких пользователей с помощью флажка. Выберите Действия > Восстановить доступ.
Удалите устройство
Удаление устройства удаляет физическое устройство из вашей учётной записи Cloudflare Zero Trust. Это действие автоматически удаляет все связанные регистрации устройства.
Устройства, у которых нет ни одной активной регистрации (так как все регистрации были удалены), по умолчанию скрыты в разделе Cloudflare One > Команды и ресурсы > Устройства таблице. Возможно, потребуется скорректировать фильтр, чтобы увидеть устройства с нулевым количеством регистраций.
Чтобы удалить устройство:
- В Cloudflare One > Команды и ресурсы > Устройства.
- Выберите устройство и нажмите Просмотр сведений.
- Выберите Удалить.
Управление устройствами
Управление местами (биллинг) и управление доступом являются раздельными процессами. Удаление регистрации устройства не освобождает место пользователя и не блокирует ему доступ к внутренним ресурсам. Чтобы полностью удалить доступ пользователя, необходимо выполнить дополнительные действия, описанные ниже.
Удалить доступ пользователя
Удаление или отзыв регистрации не будет окончательным, если пользователь может повторно пройти аутентификацию. Чтобы запретить пользователю повторную аутентификацию и создание новых регистраций устройств, удалите его из вашей политики регистрации устройств или от вашего поставщика идентификации (IdP).
- Если ваши политики регистрации устройств разрешают широкий домен (например,
@company.com), удалите пользователя из вашего IdP. Это не позволит пользователю пройти аутентификацию через Access, что фактически заблокирует ему возможность регистрировать устройства. - Если ваши политики регистрации устройств перечисляют конкретные адреса электронной почты пользователей (например,
[email protected]), вам нужно удалить этот конкретный адрес электронной почты из политик регистрации устройств. Кроме того, вы можете добавить в политику явное правило Exclude для этого пользователя.
После того как вы отозвали доступ пользователя, чтобы полностью вывести устройство из эксплуатации, Удалить доступ по токену службы, если таковая существует. Устройства с существующими регистрациями останутся подключёнными к Cloudflare, пока эти конкретные регистрации устройств не будут удалены вручную.
Удалить доступ по токену службы
Если вы удалите регистрацию устройства токена службы, для этого токена автоматически будет создана новая регистрация устройства без участия пользователя. Чтобы удаление регистрации устройства было окончательным, необходимо обновить политики регистрации устройств и убрать из них этот токен службы.
Чтобы заблокировать повторную аутентификацию токена службы, необходимо выполнить одно из следующих действий:
- Удалите политику регистрации, связанную с токеном, либо измените политику регистрации так, чтобы она больше не включала этот токен (удалив соответствующее правило Include).
- (Необязательно) Удалите токен службы.
Этот токен службы нельзя использовать для создания новых регистраций.
Нельзя удалить токен службы, пока он привязан к политике регистрации устройств. - Удалите токен службы регистрация устройства.
- (Необязательно) Чтобы полностью вывести устройство из эксплуатации, Удалить доступ пользователя, если таковая существует. Устройства с существующими регистрациями останутся подключёнными к Cloudflare, пока эти конкретные регистрации устройств не будут удалены вручную.
Управление местами (биллинг)
Удаление устройства или регистрации устройства не влияет на использование мест. Места привязаны к учетной записи пользователя, а не к отдельным устройствам.
Чтобы прекратить использование места пользователем, удалите его из вашей организации Zero Trust.
При удалении пользователя из организации Zero Trust занимаемое им место освобождается. При этом пользователь по-прежнему будет отображаться в списке пользователей.
Чтобы удалить пользователя из вашей организации Zero Trust:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команда и ресурсы > Пользователи.
- Установите флажок рядом с пользователем с Активно статус в Использование мест столбец.
- Выберите Действие > Удалить пользователей.
- Выберите Удалить.
Теперь пользователь будет отображаться как Неактивен и перестанет занимать место. Если пользователь удален, но позже все же проходит аутентификацию, он снова займет место. Чтобы запретить пользователю аутентификацию, удалите его из политики регистрации устройств или от вашего поставщика идентификации (IdP).
Чтобы автоматически удалять пользователей, которые не входили в систему или не регистрировали устройство в течение определённого времени, включите истечение срока действия места или используйте SCIM и удаляйте пользователей, когда они деактивируются у вашего поставщика идентификации.