跳转到内容
搜索文档

托管部署

最后更新 查看 MarkdownAgent 设置

组织可以通过两种互补的方式在其设备群中部署和管理 Cloudflare One Client(前身为 WARP):

  • 通过移动性管理解决方案 (MDM) — 使用诸如 Intune, JAMF, Kandji, or JumpCloud 之类的工具,或者在台式机上执行 .msi 文件来推送客户端安装程序及其部署参数。本页介绍由 MDM 驱动的工作流。
  • 从 Cloudflare 仪表板 — 直接从 Zero Trust 仪表板管理设备组的客户端版本,而无需依赖第三方 MDM 解决方案。欲了解更多信息,请参阅 客户端版本分配

本页面提供了自动部署的通用说明。如果您想手动部署 Cloudflare One Client,请参阅手动部署说明

先决条件

  • 访问下载页面以查看系统要求并下载适用于您操作系统的安装程序。
  • 部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。

Windows

Windows 版 Cloudflare One Client 允许通过 Intune、AD 或任何可以执行 .msi 文件的脚本或管理工具进行自动安装。

安装 Cloudflare One Client

要安装 Cloudflare One Client,请运行以下命令:

msiexec /i "Cloudflare_WARP_<VERSION>.msi" /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"

受支持的属性

Cloudflare One Client MSI 安装程序支持以下公共属性

  • ORGANIZATION
  • GATEWAY_UNIQUE_ID
  • AUTH_CLIENT_ID
  • AUTH_CLIENT_SECRET
  • ONBOARDING
  • OVERRIDE_API_ENDPOINT
  • OVERRIDE_DOH_ENDPOINT
  • OVERRIDE_WARP_ENDPOINT
  • SERVICE_MODE
  • SUPPORT_URL
  • SWITCH_LOCKED

有关每个属性的描述,请参阅部署参数

卸载 Cloudflare One Client

要卸载 Cloudflare One Client:

  1. 首先,使用以下 PowerShell 命令找到 .msi 软件包:
Get-WmiObject Win32_Product | Where-Object { $_.Name -match "WARP" } | Sort-Object -Property Name | Format-Table IdentifyingNumber, Name, LocalPackage -AutoSize
IdentifyingNumber                      Name            LocalPackage
-----------------                      ----            ------------
{5RA4DJWK-13D8-2NSX-QRF8-UANLODWD6D90} Cloudflare WARP C:\WINDOWS\Installer\3f476db.msi
  1. 之后,您可以在卸载命令中使用 LocalPackage 输出结果。例如:
msiexec /x C:\WINDOWS\Installer\<WARP_RELEASE>.msi /quiet

更新 MDM 参数

可通过修改或替换 C:\ProgramData\Cloudflare\mdm.xml 的内容来随时更改 Windows 客户端的磁盘上配置。此文件的格式如下:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
	<key>onboarding</key>
	<false/>
</dict>

对此文件的更改将立即由 Cloudflare One Client 处理。

在嵌入式浏览器中进行身份验证

默认情况下,Cloudflare One Client 会使用用户的默认浏览器进行注册。您可以覆盖默认设置,改为在嵌入式浏览器中对用户进行身份验证。嵌入式浏览器将解决任何可能导致默认浏览器无法启动的协议处理程序问题。

要使用嵌入式浏览器:

  1. 按照 Microsoft 指南 下载并安装 WebView2。
  2. 使用以下命令添加注册表项:
    REG ADD HKLM\SOFTWARE\Cloudflare\CloudflareWARP /f /v UseWebView2 /t REG_SZ /d y

当用户向 Zero Trust 注册其设备时,Cloudflare One Client 现在将启动 WebView2。

macOS

macOS 版 Cloudflare One Client 允许通过 Jamf、Intune、Kandji 或 JumpCloud 等工具,或者任何可以在 /Library/Managed Preferences 中放置 com.cloudflare.warp.plist 文件的脚本或管理工具进行自动安装。plist 也可以封装在 .mobileconfig 中。

如果您不想使用管理工具,可以手动在 /Library/Application Support/Cloudflare 中放置 mdm.xml 文件。

为 MDM 部署准备文件

plist 文件

  1. 下载一个示例 com.cloudflare.warp.plist 文件。
  2. your-team-name 替换为您的 Cloudflare One 团队名称(team name)
  3. 根据您所需的部署参数修改文件。

mobileconfig 文件

  1. 下载一个示例 .mobileconfig 文件。
  2. your-team-name 替换为您的 Cloudflare One 团队名称(team name)
  3. 在 macOS 终端中运行 uuidgen。这将为 PayloadUUID 生成一个值,您可以使用它来替换用于 PayloadUUID 的默认值。
  4. 根据您所需的部署参数修改文件。

放置未托管的 mdm.xml 文件

您可以通过在 /Library/Application Support/Cloudflare 中手动放置 mdm.xml 文件,在 macOS 上配置 Cloudflare One Client 部署参数。此部署方法是使用 MDM 工具推送 plistmobileconfig 的替代方案。

/Library/Application Support/Cloudflare/mdm.xml 的格式如下:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
</dict>

Linux

Linux 版 Cloudflare One Client 允许通过在 /var/lib/cloudflare-warp 中放置 mdm.xml 文件来进行自动安装。/var/lib/cloudflare-warp/mdm.xml 的格式如下:

<dict>
  <key>organization</key>
  <string>your-team-name</string>
</dict>

有关接受的参数列表,请参阅部署参数

要了解如何在无头服务器上自动部署 Cloudflare One Client,请参阅我们的教程

iOS

iOS 版 Cloudflare One Client 在 App Store 中被称为 Cloudflare One Agent,允许通过 Jamf、Intune 或 SimpleMDM 等工具进行自动安装。

要继续安装,这里是您需要的 XML 代码示例:

<dict>
    <key>organization</key>
    <string>your-team-name</string>
    <key>auto_connect</key>
    <integer>1</integer>
    <key>switch_locked</key>
    <false />
    <key>service_mode</key>
    <string>warp</string>
    <key>support_url</key>
    <string>https://support.example.com</string>
</dict>

有关每个参数的描述,请参阅部署参数

Android / ChromeOS

Android 版 Cloudflare One Client 在 Google Play 商店中被称为 Cloudflare One Agent,允许通过 Intune、Google Endpoint Manager 等工具进行自动安装。

要继续安装,这里是您需要的 XML 代码示例:

<key>organization</key>
<string>your-team-name</string>
<key>switch_locked</key>
<true />
<key>auto_connect</key>
<integer>0</integer>
<key>gateway_unique_id</key>
<string>your_gateway_doh_subdomain</string>
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>

如果您的 MDM 工具不支持 XML,您可能需要将 XML 转换为 JSON。示例如下:

{
	"organization": "your-team-name",
	"gateway_unique_id": "your_gateway_doh_subdomain",
	"onboarding": true,
	"switch_locked": true,
	"auto_connect": 0,
	"service_mode": "warp",
	"support_url": "https://support.example.com"
}

有关每个值的描述,请参阅部署参数

这篇文档对您有帮助吗?