跳转到内容
搜索文档

Jamf

最后更新 查看 MarkdownAgent 设置

本指南介绍如何使用 Jamf 部署 Cloudflare One Client(前称 WARP)。

macOS

先决条件

1. 上传 Cloudflare One Client 软件包

  1. 下载 Cloudflare_WARP.pkg 文件。
  2. 登录到您的 Jamf 账户。
  3. 转到 *Settings(星号设置图标/齿轮图标)。
  4. 选择 Computer Management(计算机管理) > Packages(包) > New(新建)
  5. 上传 Cloudflare_WARP_<VERSION>.pkg 文件。
  6. 对于 Display Name(显示名称),我们建议输入要上传的包的版本号。
  7. 选择 **Save(保存)**以完成上传。

2. 创建 Jamf 策略

  1. 转到 Computers(计算机) > Policies(策略) > + New(新建)
  2. 输入 Display Name(显示名称),例如 Cloudflare One Client
  3. 对于 Triggers(触发器),选择将触发 Cloudflare One Client 部署的事件。我们建议选择 Startup(启动)Login(登录)、**Enrollment Complete(注册完成)**和 Recurring Check-in(循环登记)
  4. 选择 Packages(软件包) > Configure(配置)
  5. 选择您先前上传的 Cloudflare_WARP_<VERSION>.pkg 文件旁的 Add(添加)
  6. 选择 Save(保存)

3. 添加配置描述文件

  1. 转到 Computers(计算机) > Configuration Profiles(配置描述文件) > New(新建)
  2. 为您的新描述文件输入一个名称,例如 Cloudflare Zero Trust
  3. 滚动 **Options(选项)**列表,选择 Application & Custom Settings(应用程序和自定义设置) > Upload(上传)
  4. Preference Domain(偏好设置域) 中,输入 com.cloudflare.warp
  5. 配置 Property List(属性列表)
    1. 使用您所需的部署参数创建 plist 文件
    2. 将您的 plist 文件上传到 Jamf,然后选择 Save(保存)
  6. (推荐)高级安全功能需要部署用户端证书,以便设备在其流量接受检查时能够与 Cloudflare 建立信任。要使用 Jamf 部署用户端证书:
    1. Cloudflare 仪表板 中,生成并激活 Cloudflare 根证书。
    2. 下载 Cloudflare 根证书.pem 格式。
    3. 将证书转换.cer 格式。
    4. 在您的 Jamf 配置描述文件中,向下滚动 Options(选项) 列表,然后选择 Certificate(证书) > Configure(配置)
    5. 为证书输入一个 Display name(显示名称),例如 Cloudflare root certificate
    6. Select Certificate Option(选择证书选项) 下拉菜单中,选择 Upload
    7. 上传您的 .cer 文件,然后选择 Save(保存)
  7. 转到 Scope(范围) 选项卡配置组织中哪些设备将接收此描述文件。
  8. 选择 Save(保存)

Jamf 现在将向目标 macOS 设备部署 Cloudflare One Client。

部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。

iOS

Cloudflare One Agent 允许通过 Jamf 进行自动安装。

先决条件

使用您的自定义部署首选项创建一个 XML 文件

为 iOS 配置 Jamf

  1. 登录到您的 Jamf 账户。
  2. 转到 Devices(设备) > Mobile Device Apps(移动设备应用) > + New(新建)
  3. 选择 App store app or apps purchased in volume(App Store 应用或批量购买的应用),然后选择 Next(下一步)
  4. 在搜索框中输入 Cloudflare One Agent。选择 Next(下一步)
  5. Cloudflare One Agent by Cloudflare Inc. 这一行,选择 Add(添加)。要验证它是否是正确的应用程序,请在 App Store 中进行查看。
  6. 转到 Scope(范围) 并指定组织中接收该应用程序的设备。
  7. 转到 **App Configuration(应用配置)**并复制/粘贴您的 XML 文件。
  8. 选择 Save(保存)

Jamf 现已配置为部署 Cloudflare One Agent。

部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。

按应用设置 VPN(Per-app VPN)

在进行按应用设置 VPN 配置之前,您必须确保在 Zero Trust 中禁用了自动连接(Auto connect)。要禁用自动连接:

  1. Cloudflare 仪表板 中,转到 Zero Trust > Team & Resources(团队和资源) > Devices(设备) > Device profiles(设备配置文件) > General profiles(常规配置文件)
  2. 选择您的设备配置文件并选择 Edit(编辑)
  3. 关闭 Auto Connect(自动连接)

配置按应用设置 VPN:

  1. 登录您组织的 Jamf 仪表板。
  2. 转到 Devices(设备) > Configuration Policies(配置策略) > 选择 + New(新建)
  3. Options(选项) 下,选择 VPN。然后:
    • 为 VPN 指定一个 Connection Name(连接名称)
    • VPN Type(VPN 类型) 下拉菜单中选择 Per-App VPN
    • 勾选 **Automatically start Per-App VPN connection(自动启动按应用设置 VPN 连接)**框。
  4. 在 Per-App VPN Connection Type(按应用设置 VPN 连接类型)下,通过下拉菜单将 Connection Type(连接类型) 设置为 Custom SSL。然后,输入 com.cloudflare.cloudflareoneagent 作为 Identifier(标识符)1.1.1.1 作为 Server(服务器),以及 com.cloudflare.cloudflareoneagent.worker 作为 Provider Bundle Identifier(提供商 Bundle Identifier)
  5. Provider Type(提供商类型) 设置为 Packet-Tunnel 并选中 Include All Networks(包含所有网络)Enable VPN on Demand(按需启用 VPN) 复选框。
  6. 转到 Scope(范围) 选项卡并添加将使用按应用设置 VPN 的设备。
  7. 保存配置描述文件。
  8. 转到 Devices(设备) > Mobile Device Apps(移动设备应用) > 选择 + New(新建)
  9. App Type(应用类型) 中,选择 App Store app or apps purchased in volume(App Store 应用或批量购买的应用) 并选择 Next(下一步)
  10. 在搜索栏中输入您希望其流量流经 VPN 的应用的名称,然后选择 Next(下一步)
  1. 在搜索结果中找到您要找的应用,然后选择 Add(添加)
  2. 选择您首选的 Distribution Method(分发方法),在 Per-App Networking(按应用网络) 下选择您刚刚配置的 VPN 连接。
  3. 对您希望与其一起使用 VPN 的每个应用重复步骤 8-12。

这篇文档对您有帮助吗?