跳转到内容
搜索文档

手动部署

最后更新 查看 MarkdownAgent 设置

如果您计划指引您的用户手动下载并配置 Cloudflare One Client(前称 WARP),用户需要将客户端连接到您组织的 Cloudflare Zero Trust 实例。

先决条件

Windows、macOS 和 Linux

使用 GUI 注册

要使用客户端 GUI 注册您的设备:

  1. 下载并安装 Cloudflare One 客户端。

  2. 启动 Cloudflare One 客户端。

  3. What would you like to use the Cloudflare One Client for?(您想将 Cloudflare One Client 用于什么?) 屏幕上,选择 Zero Trust security(Zero Trust 安全)

  4. 输入您的团队名称

  5. 完成您组织要求的身份验证步骤。

    验证通过后,您将看到一个 Success 页面和一个提示您打开 Cloudflare One 客户端的对话框。

  6. 选择 Open the Cloudflare One Client(打开 Cloudflare One Client) 以完成注册。

  1. 下载并安装 Cloudflare One 客户端。

  2. 启动 Cloudflare One 客户端。

  3. 选择菜单栏中的 Cloudflare 徽标。

  4. 选择齿轮图标。

  5. 转到 Preferences(偏好设置) > Account(账户)

  6. 选择 Login with Cloudflare Zero Trust(使用 Cloudflare Zero Trust 登录)

  7. 输入您的团队名称

  8. 完成您组织要求的身份验证步骤。

    验证通过后,您将看到一个 Success 页面和一个提示您打开 Cloudflare One 客户端的对话框。

  9. 选择 Open Cloudflare WARP.app(打开 Cloudflare WARP.app) 以完成注册。

设备现在受到您组织的 Zero Trust 策略的保护。

使用 CLI 注册

要使用终端注册您的设备:

  1. 下载并安装 Cloudflare One Client 软件包。

  2. 打开终端窗口。确保您是以当前用户身份而不是 root 身份登录终端。

  3. 使用您组织的团队名称(team name)注册到 Cloudflare Zero Trust:

    warp-cli registration new <your-team-name>
  4. 在打开的浏览器窗口中,完成您组织要求的身份验证步骤。

    身份验证成功后,您将看到一个成功页面,并有一个对话框提示您打开链接。

  5. 选择 Open Link(打开链接)

  6. 在终端中验证注册:

    warp-cli registration show

排查丢失注册的问题

注册过程可能需要几分钟才能完成。如果注册仍然丢失,请手动将身份验证令牌从浏览器复制到 Cloudflare One Client:

  1. 在成功页面上,右键单击并选择 View page source(查看网页源代码)

  2. 找到包含令牌的 HTML 元数据标签。例如,<meta http-equiv="refresh" content="0;url=com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=yeooilknmasdlfnlnsadfojDSFJndf_kjnasdf..." />

  3. 复制 URL 字段:com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token>

  4. 在终端中,运行以下命令,使用上一步中获取的 URL。

    warp-cli registration token "com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token>"

如果您收到 401 错误,说明令牌已过期。通过刷新网页生成一个新令牌,并快速从页面源代码中获取新令牌。

  1. 如果您未将客户端配置为自动连接,请手动连接:

    warp-cli connect

设备现在受到您组织的 Zero Trust 策略的保护。有关所有可用命令的更多信息,请运行 warp-cli --help

iOS、Android 和 ChromeOS

手动注册

  1. 下载并安装 Cloudflare One Agent 应用程序。
  2. 启动 Cloudflare One Agent 应用程序。
  3. 选择 Next(下一步)
  4. 查看隐私政策并选择 Accept(接受)
  5. 输入您的团队名称
  6. 完成您组织要求的身份验证步骤。
  7. 身份验证后,选择 Install VPN Profile(安装 VPN 配置文件)
  8. Connection request(连接请求) 弹窗中,选择 OK(确定)
  9. 如果您没有启用自动连接,请手动将开关切换为 Connected(已连接)

设备现在受到您组织的 Zero Trust 策略的保护。

使用 URL 注册

功能可用性

系统 可用性 最低客户端版本
Windows
macOS
Linux
iOS 1.10
Android 2.4
ChromeOS 2.4

管理员可以向用户提供自定义登录 URL,该 URL 在设备注册期间会自动填充您组织的团队名称(team name)。使用 URL 可以减少手动输入团队名称时出错的可能性。

Cloudflare One Client 支持通过直接链接访问的 URL,或者包含 URL 处理程序(如二维码)的 URL。直接链接目前仅在 Safari 和 Firefox 中受支持。如果您的默认浏览器是 Chrome(或其他不支持的浏览器),我们建议将链接嵌入二维码中。

生成登录 URL

要生成用于设备注册的 URL:

  1. 复制以下链接,将 <your-team-name> 替换为您的 Zero Trust 团队名称(team name)

    cf1app://oneapp.cloudflare.com/team?name=<your-team-name>
  2. (可选)使用任何二维码生成器将链接嵌入二维码中。

  3. 将链接或二维码分发给用户。

使用登录 URL

要使用登录 URL 注册设备:

  1. 下载并安装 Cloudflare One Agent 应用程序。

  2. 转到您的账户管理员提供的登录 URL。要使用二维码,请打开设备上的二维码扫描器应用并扫描二维码。

    Cloudflare One Agent 应用程序将打开并启动引导流程。

  3. 要完成引导流程:

    a. 阅读隐私政策并选择 Accept(接受)

    b. 在 **Enter team name(输入团队名称)**屏幕上,确认预填充的团队名称(team name)与您的组织匹配。

    c. 完成您组织要求的身份验证步骤。

    d. 身份验证后,选择 Install VPN Profile(安装 VPN 配置文件)

    e. 在 **Connection request(连接请求)**弹出窗口中,选择 OK(确定)

  4. 如果您未启用自动连接,请手动将开关切换为 Connected(已连接)

设备现在受到您组织的 Zero Trust 策略的保护。

虚拟机

默认情况下,虚拟机 (VM) 受主机的设备客户端设置影响。如果您想在虚拟机中部署 Cloudflare One Client 的单独实例,必须将虚拟机配置为在桥接网络模式下运行。

这篇文档对您有帮助吗?