跳转到内容
搜索文档

Windows 设备上的多用户

最后更新 查看 MarkdownAgent 设置

Feature availability

Client modes Zero Trust plans
所有模式 所有计划
系统 可用性 最低 WARP 版本
Windows 2025.6.1400.0
macOS
Linux
iOS
Android
ChromeOS

Cloudflare One Client(前身为 WARP)支持在单个 Windows 设备上存在多个用户。在多用户模式下,每个用户都拥有自己的设备注册,并且当用户登录到其 Windows 账户时,Cloudflare One Client 将自动切换设备注册。所有发往 Cloudflare 的流量都将归因于当前处于活动状态的 Windows 用户。这允许管理员应用基于身份的策略和设备设置、审计用户活动以及从共享工作站中移除单个用户。

启用多用户模式

要在 Windows 上启用多用户支持,请在设备上部署一个 MDM 文件,并将 multi_user 键设置为 true。例如:

<dict>
  <key>multi_user</key>
  <true/>
  <key>configs</key>
  <array>
    <dict>
      <key>organization</key>
      <string>your-team-name</string>
      <key>display_name</key>
      <string>Default</string>
    </dict>
  </array>
</dict>

要将多用户模式与 Windows 预登录切换 Zero Trust 组织选项结合使用:

<dict>
  <key>multi_user</key>
	<true/>
  <key>pre_login</key>
  <dict>
    <key>organization</key>
    <string>mycompany</string>
    <key>auth_client_id</key>
    <string>88bf3b6d86161464f6509f7219099e57.access</string>
    <key>auth_client_secret</key>
    <string>bdd31cbc4dec990953e39163fbbb194c93313ca9f0a6e420346af9d326b1d2a5</string>
  </dict>
  <key>configs</key>
  <array>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>display_name</key>
			<string>Production environment</string>
  	</dict>
		<dict>
			<key>organization</key>
			<string>test-org</string>
			<key>display_name</key>
			<string>Test environment</string>
		</dict>
  </array>
</dict>

首次启用多用户模式时,即使先前已注册,用户也将需要重新注册。

Cloudflare One Client 注册逻辑

以下流程图显示了当用户登录和注销时,Cloudflare One Client 注册设置是如何生效的:

flowchart TB
    start(["启用多用户模式"])-->reg["提示活动 Windows 用户注册 Cloudflare One Client"]
		reg--"注销 Windows"-->prelogin
		reg--"切换用户"-->regexists

    subgraph preloginbehavior["Windows 登录屏幕"]
		prelogin{{"是否存在预登录<br />注册?"}}
    preloginyes["使用预登录设置"]
		prelogin--"是"-->preloginyes
		prelogin-. "否" .->preloginno
		preloginno["保持注册为<br />上一个 Windows 用户"]
		end

		preloginbehavior--"登录到 Windows"---->regexists{{"该用户是否已在 Cloudflare One Client 注册?"}}
		regexists--"是"-->user["切换到该用户的注册"]
		regexists-. "否" .->reg

快速用户切换

快速用户切换是 Windows 的一项功能,允许用户在不注销的情况下切换账户。在快速用户切换下,可能有多个用户登录到该设备并产生网络流量。Cloudflare One Client 将把所有流量归因于拥有交互式 windows 站的用户。例如,如果用户 A 已登录,然后快速用户切换到用户 B,则来自这两个账户的流量似乎都来自用户 B。这是因为用户 B 现在正积极使用 Windows 桌面 GUI。现在假设用户 B 注销且没有预登录注册;Cloudflare One Client 将继续将流量归因于用户 B,直到用户 A 重新登录到 Windows 桌面。

为了准确地将网络流量归因于特定用户,Cloudflare 建议禁用快速用户切换,或者至少配置一个预登录注册

这篇文档对您有帮助吗?