用户可以通过在其设备上运行的代理(agent)连接到 Cloudflare Zero Trust 服务。Cloudflare 以前将该功能捆绑在 WARP Client(WARP 客户端)中,这是一款也为消费者提供注重隐私的 DNS 和 VPN 服务的应用程序(称为 1.1.1.1 w/ WARP)。在同一个应用程序中同时支持企业和消费者功能,使我们能够将 Zero Trust 建立在全球数百万消费者使用的相同基础之上,但这也限制了功能发布的步伐。因此,我们推出了专门的 Cloudflare One Agent,以取代 Zero Trust 部署中的 Cloudflare One Client。
Cloudflare One Agent 支持所有现有的 Zero Trust 功能。底层连接技术保持不变,根据 1.1.1.1 w/ WARP 用户反馈做出的性能和可靠性改进将继续集成到 Cloudflare One Agent 中。
目前桌面客户端不需要采取任何操作。现有的 Cloudflare One Client 将继续支持 Zero Trust 和 1.1.1.1 功能。
Zero Trust 用户必须从 1.1.1.1 应用程序迁移到 Cloudflare One Agent 应用程序。Cloudflare 不再支持使用 1.1.1.1 应用程序获取 Zero Trust 功能的客户。
组织可以通过以下两种模式之一迁移其团队,且受到的干扰极小:手动或通过托管终端解决方案。
如果您是手动下载并安装 1.1.1.1 应用程序,以下是推荐的迁移步骤:
-
将 1.1.1.1 应用程序更新到 6.29 或更高版本。更新可确保 1.1.1.1 可以与新的 Cloudflare One Agent 应用程序共存。
-
如果您启用了 TLS 解密,请确保已针对以下应用程序制定 Do Not Inspect(不检测)策略:
- Google Services (Do Not Inspect)
- Google Play Store (Do Not Inspect)
- Google (Do Not Inspect)
- Google Drive (Do Not Inspect)(不检测)
- Google Chat (Do Not Inspect)
- Google Meet (Do Not Inspect)
这可以防止在进行 Android 迁移时出现证书固定(certificate pinning)问题。
-
按照这些说明安装并注册 Cloudflare One Agent。
1.1.1.1 应用程序将自动注销您的 Cloudflare Zero Trust 并恢复到消费者模式。在 1.1.1.1 中选择 Login to Cloudflare Zero Trust(登录到 Cloudflare Zero Trust) 将打开一个引导屏幕,您可以在其中选择 Cloudflare One Agent 应用程序并登录到您的 Zero Trust 组织。
虽然 1.1.1.1 和 Cloudflare One Agent 可以同时存在于设备上,但 iOS 和 Android 一次只允许其中一个应用程序连接。
要访问您公司的资源,您必须使用 Cloudflare One Agent 应用程序。
您可以使用 1.1.1.1 应用程序进行个人浏览。当连接到 1.1.1.1 w/ WARP 时,您的流量将被加密并私密地通过 Cloudflare 的网络进行路由,您的雇主将无法看到您的任何浏览活动。要了解有关消费者 WARP 服务的更多信息,请参阅 WARP 客户端。
如果您不想使用旧的 1.1.1.1 应用程序进行个人浏览,可以将其卸载。
如果您是使用 MDM 提供商部署的 1.1.1.1 应用程序,请按照以下步骤进行迁移:
-
使用您的 MDM 工具将 1.1.1.1 应用程序更新到 6.29 或更高版本。更新可确保在迁移期间 1.1.1.1 可以与新的 Cloudflare One Agent 应用程序共存。
-
从 Google Play 商店添加 Cloudflare One Agent 应用程序。其应用程序 ID 为
com.cloudflare.cloudflareoneagent。 -
复制 1.1.1.1 应用程序的 MDM 部署参数。
-
将 MDM 部署参数粘贴到 Cloudflare One Agent 应用程序配置中。确保您不会意外覆盖应用程序 ID(
com.cloudflare.cloudflareoneagent)。 -
使用您的 MDM 工具,在您的设备上安装 Cloudflare One Agent。
-
在 Android 上,用户需要重新对新应用程序进行身份验证,并遵循他们最初经历的相同引导步骤。
-
使用您的 MDM 工具将 1.1.1.1 应用程序更新到 6.22 或更高版本。更新可确保在迁移期间 1.1.1.1 可以与新的 Cloudflare One Agent 应用程序共存。
-
从 App Store 添加 Cloudflare One Agent 应用程序。其应用程序 ID 为
com.cloudflare.cloudflareoneagent。 -
复制 1.1.1.1 应用程序的 MDM 部署参数。
-
将 MDM 部署参数粘贴到 Cloudflare One Agent 应用程序配置中。确保您不会意外覆盖应用程序 ID(
com.cloudflare.cloudflareoneagent)。 -
使用您的 MDM 工具,在您的设备上安装 Cloudflare One Agent。
在 iOS 上,用户无需重新进行身份验证 —— 1.1.1.1 应用程序的注册数据将自动迁移到新的 Cloudflare One Agent 应用程序。
用户注册后,迁移过程即告完成。1.1.1.1 应用程序将恢复到消费者模式并忽略现有的 MDM 配置描述文件。如果您不想保留 1.1.1.1 应用程序,可以将其卸载并删除其 MDM 配置。
要检查用户是否已迁移,请前往Team & Resources(团队和资源) > Devices(设备)。通过 Cloudflare One Agent 注册的设备将显示为具有新设备 ID 的新设备。他们旧的 1.1.1.1 注册将保留为非活动设备。