跳转到内容
搜索文档

MDM 部署

最后更新 查看 MarkdownAgent 设置

组织可以通过两种互补的方式在其设备群中部署和管理 Cloudflare One Client(前身为 WARP):

  • 通过移动性管理解决方案 (MDM) — 使用诸如 Intune, JAMF, Kandji, or JumpCloud 之类的工具,或者在台式机上执行 .msi 文件来推送客户端安装程序及其部署参数。本页介绍由 MDM 驱动的工作流。
  • 从 Cloudflare 仪表板 — 直接从 Zero Trust 仪表板管理设备组的客户端版本,而无需依赖第三方 MDM 解决方案。欲了解更多信息,请参阅 客户端版本分配

MDM 策略文件

请参阅我们的 托管部署说明,并根据您组织的软件管理工具创建 .plistmdm.xml.msi 策略文件。

您在本地策略文件中指定的 MDM 参数 将覆盖在仪表板中配置的任何 设备客户端设置

因此,我们建议您的策略文件仅包含组织名称以及可能包含的 onboarding 标志,并 依靠仪表板 来配置其余的设备设置。

<dict>
  <key>organization</key>
  <string>your-team-name</string>
  <key>onboarding</key>
  <false/>
</dict>
  1. Cloudflare 仪表板中,选择 Zero Trust

  2. 在加入(onboarding)屏幕上,选择一个 团队名称 (team name)。团队名称是您的 Zero Trust 组织的唯一内部标识符。用户在手动注册其设备时会输入此团队名称,且该名称将作为您的 App Launcher(如相关)的子域。您的企业名称是典型输入。

    您可以通过前往 Zero Trust > Settings(设置),在 Cloudflare 仪表板中找到您的团队名称。

  3. 通过选择订阅计划并输入您的付款信息来完成您的加入。如果您选择 Zero Trust 免费计划,此步骤仍然是必需的,但不会向您收费。

创建组织时,Cloudflare 会自动添加 Cloudflare 身份提供程序 作为您的默认登录方式,这样您的用户便可以立即使用其 Cloudflare 账户凭证进行登录。您可以随时添加 一次性 PIN 或连接 第三方身份提供程序

这篇文档对您有帮助吗?