如果您计划指引您的用户手动下载并配置 Cloudflare One Client(前称 WARP),用户需要将客户端连接到您组织的 Cloudflare Zero Trust 实例。
- 设置设备注册权限以指定哪些用户可以进行连接。
要使用客户端 GUI 注册您的设备:
-
下载并安装 Cloudflare One 客户端。
-
启动 Cloudflare One 客户端。
-
在 What would you like to use the Cloudflare One Client for?(您想将 Cloudflare One Client 用于什么?) 屏幕上,选择 Zero Trust security(Zero Trust 安全)。
输入您的团队名称。
-
完成您组织要求的身份验证步骤。
验证通过后,您将看到一个 Success 页面和一个提示您打开 Cloudflare One 客户端的对话框。
-
选择 Open the Cloudflare One Client(打开 Cloudflare One Client) 以完成注册。
-
下载并安装 Cloudflare One 客户端。
-
启动 Cloudflare One 客户端。
-
选择菜单栏中的 Cloudflare 徽标。
-
选择齿轮图标。
-
转到 Preferences(偏好设置) > Account(账户)。
-
选择 Login with Cloudflare Zero Trust(使用 Cloudflare Zero Trust 登录)。
输入您的团队名称。
-
完成您组织要求的身份验证步骤。
验证通过后,您将看到一个 Success 页面和一个提示您打开 Cloudflare One 客户端的对话框。
-
选择 Open Cloudflare WARP.app(打开 Cloudflare WARP.app) 以完成注册。
设备现在受到您组织的 Zero Trust 策略的保护。
要使用终端注册您的设备:
-
下载 ↗并安装 Cloudflare One Client 软件包。
-
打开终端窗口。确保您是以当前用户身份而不是 root 身份登录终端。
使用您组织的团队名称(team name)注册到 Cloudflare Zero Trust:
warp-cli registration new <your-team-name>-
在打开的浏览器窗口中,完成您组织要求的身份验证步骤。
身份验证成功后,您将看到一个成功页面,并有一个对话框提示您打开链接。
-
选择 Open Link(打开链接)。
-
在终端中验证注册:
warp-cli registration show
排查丢失注册的问题
注册过程可能需要几分钟才能完成。如果注册仍然丢失,请手动将身份验证令牌从浏览器复制到 Cloudflare One Client:
-
在成功页面上,右键单击并选择 View page source(查看网页源代码)。
-
找到包含令牌的 HTML 元数据标签。例如,
<meta http-equiv="refresh" content="0;url=com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=yeooilknmasdlfnlnsadfojDSFJndf_kjnasdf..." /> -
复制 URL 字段:
com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token> -
在终端中,运行以下命令,使用上一步中获取的 URL。
warp-cli registration token "com.cloudflare.warp://<your-team-name>.cloudflareaccess.com/auth?token=<your-token>"
如果您收到 401 错误,说明令牌已过期。通过刷新网页生成一个新令牌,并快速从页面源代码中获取新令牌。
-
如果您未将客户端配置为自动连接,请手动连接:
warp-cli connect
设备现在受到您组织的 Zero Trust 策略的保护。有关所有可用命令的更多信息,请运行 warp-cli --help。
- 下载并安装 Cloudflare One Agent 应用程序。
- 启动 Cloudflare One Agent 应用程序。
- 选择 Next(下一步)。
- 查看隐私政策并选择 Accept(接受)。
- 输入您的团队名称。
- 完成您组织要求的身份验证步骤。
- 身份验证后,选择 Install VPN Profile(安装 VPN 配置文件)。
- 在 Connection request(连接请求) 弹窗中,选择 OK(确定)。
- 如果您没有启用自动连接,请手动将开关切换为 Connected(已连接)。
设备现在受到您组织的 Zero Trust 策略的保护。
功能可用性
| 系统 | 可用性 | 最低客户端版本 |
|---|---|---|
| Windows | ❌ | |
| macOS | ❌ | |
| Linux | ❌ | |
| iOS | ✅ | 1.10 |
| Android | ✅ | 2.4 |
| ChromeOS | ✅ | 2.4 |
管理员可以向用户提供自定义登录 URL,该 URL 在设备注册期间会自动填充您组织的团队名称(team name)。使用 URL 可以减少手动输入团队名称时出错的可能性。
Cloudflare One Client 支持通过直接链接访问的 URL,或者包含 URL 处理程序(如二维码)的 URL。直接链接目前仅在 Safari 和 Firefox 中受支持。如果您的默认浏览器是 Chrome(或其他不支持的浏览器),我们建议将链接嵌入二维码中。
要生成用于设备注册的 URL:
复制以下链接,将
<your-team-name>替换为您的 Zero Trust 团队名称(team name):cf1app://oneapp.cloudflare.com/team?name=<your-team-name>-
(可选)使用任何二维码生成器将链接嵌入二维码中。
-
将链接或二维码分发给用户。
要使用登录 URL 注册设备:
-
下载并安装 Cloudflare One Agent 应用程序。
-
转到您的账户管理员提供的登录 URL。要使用二维码,请打开设备上的二维码扫描器应用并扫描二维码。
Cloudflare One Agent 应用程序将打开并启动引导流程。
-
要完成引导流程:
a. 阅读隐私政策并选择 Accept(接受)。
b. 在 **Enter team name(输入团队名称)**屏幕上,确认预填充的团队名称(team name)与您的组织匹配。
c. 完成您组织要求的身份验证步骤。
d. 身份验证后,选择 Install VPN Profile(安装 VPN 配置文件)。
e. 在 **Connection request(连接请求)**弹出窗口中,选择 OK(确定)。
-
如果您未启用自动连接,请手动将开关切换为 Connected(已连接)。
设备现在受到您组织的 Zero Trust 策略的保护。
默认情况下,虚拟机 (VM) 受主机的设备客户端设置影响。如果您想在虚拟机中部署 Cloudflare One Client 的单独实例,必须将虚拟机配置为在桥接网络模式下运行。