Feature availability
| Client modes | Zero Trust plans ↗ |
|---|---|
| 所有模式 | 所有计划 |
| 系统 | 可用性 | 最低 WARP 版本 |
|---|---|---|
| Windows | ✅ | 2025.6.1400.0 |
| macOS | ❌ | |
| Linux | ❌ | |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Cloudflare One Client(前身为 WARP)支持在单个 Windows 设备上存在多个用户。在多用户模式下,每个用户都拥有自己的设备注册,并且当用户登录到其 Windows 账户时,Cloudflare One Client 将自动切换设备注册。所有发往 Cloudflare 的流量都将归因于当前处于活动状态的 Windows 用户。这允许管理员应用基于身份的策略和设备设置、审计用户活动以及从共享工作站中移除单个用户。
要在 Windows 上启用多用户支持,请在设备上部署一个 MDM 文件,并将 multi_user 键设置为 true。例如:
<dict>
<key>multi_user</key>
<true/>
<key>configs</key>
<array>
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>display_name</key>
<string>Default</string>
</dict>
</array>
</dict>要将多用户模式与 Windows 预登录和切换 Zero Trust 组织选项结合使用:
<dict>
<key>multi_user</key>
<true/>
<key>pre_login</key>
<dict>
<key>organization</key>
<string>mycompany</string>
<key>auth_client_id</key>
<string>88bf3b6d86161464f6509f7219099e57.access</string>
<key>auth_client_secret</key>
<string>bdd31cbc4dec990953e39163fbbb194c93313ca9f0a6e420346af9d326b1d2a5</string>
</dict>
<key>configs</key>
<array>
<dict>
<key>organization</key>
<string>mycompany</string>
<key>display_name</key>
<string>Production environment</string>
</dict>
<dict>
<key>organization</key>
<string>test-org</string>
<key>display_name</key>
<string>Test environment</string>
</dict>
</array>
</dict>首次启用多用户模式时,即使先前已注册,用户也将需要重新注册。
以下流程图显示了当用户登录和注销时,Cloudflare One Client 注册设置是如何生效的:
flowchart TB
start(["启用多用户模式"])-->reg["提示活动 Windows 用户注册 Cloudflare One Client"]
reg--"注销 Windows"-->prelogin
reg--"切换用户"-->regexists
subgraph preloginbehavior["Windows 登录屏幕"]
prelogin{{"是否存在预登录<br />注册?"}}
preloginyes["使用预登录设置"]
prelogin--"是"-->preloginyes
prelogin-. "否" .->preloginno
preloginno["保持注册为<br />上一个 Windows 用户"]
end
preloginbehavior--"登录到 Windows"---->regexists{{"该用户是否已在 Cloudflare One Client 注册?"}}
regexists--"是"-->user["切换到该用户的注册"]
regexists-. "否" .->reg
快速用户切换 ↗是 Windows 的一项功能,允许用户在不注销的情况下切换账户。在快速用户切换下,可能有多个用户登录到该设备并产生网络流量。Cloudflare One Client 将把所有流量归因于拥有交互式 windows 站 ↗的用户。例如,如果用户 A 已登录,然后快速用户切换到用户 B,则来自这两个账户的流量似乎都来自用户 B。这是因为用户 B 现在正积极使用 Windows 桌面 GUI。现在假设用户 B 注销且没有预登录注册;Cloudflare One Client 将继续将流量归因于用户 B,直到用户 A 重新登录到 Windows 桌面。
为了准确地将网络流量归因于特定用户,Cloudflare 建议禁用快速用户切换,或者至少配置一个预登录注册。