组织可以通过两种互补的方式在其设备群中部署和管理 Cloudflare One Client(前身为 WARP):
- 通过移动性管理解决方案 (MDM) — 使用诸如 Intune, JAMF, Kandji, or JumpCloud 之类的工具,或者在台式机上执行
.msi文件来推送客户端安装程序及其部署参数。本页介绍由 MDM 驱动的工作流。 - 从 Cloudflare 仪表板 — 直接从 Zero Trust 仪表板管理设备组的客户端版本,而无需依赖第三方 MDM 解决方案。欲了解更多信息,请参阅 客户端版本分配。
本页面提供了自动部署的通用说明。如果您想手动部署 Cloudflare One Client,请参阅手动部署说明。
- 访问下载页面以查看系统要求并下载适用于您操作系统的安装程序。
部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。
Windows 版 Cloudflare One Client 允许通过 Intune、AD 或任何可以执行 .msi 文件的脚本或管理工具进行自动安装。
要安装 Cloudflare One Client,请运行以下命令:
msiexec /i "Cloudflare_WARP_<VERSION>.msi" /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"Cloudflare One Client MSI 安装程序支持以下公共属性 ↗:
ORGANIZATIONGATEWAY_UNIQUE_IDAUTH_CLIENT_IDAUTH_CLIENT_SECRETONBOARDINGOVERRIDE_API_ENDPOINTOVERRIDE_DOH_ENDPOINTOVERRIDE_WARP_ENDPOINTSERVICE_MODESUPPORT_URLSWITCH_LOCKED
有关每个属性的描述,请参阅部署参数。
要卸载 Cloudflare One Client:
- 首先,使用以下 PowerShell 命令找到
.msi软件包:
Get-WmiObject Win32_Product | Where-Object { $_.Name -match "WARP" } | Sort-Object -Property Name | Format-Table IdentifyingNumber, Name, LocalPackage -AutoSizeIdentifyingNumber Name LocalPackage
----------------- ---- ------------
{5RA4DJWK-13D8-2NSX-QRF8-UANLODWD6D90} Cloudflare WARP C:\WINDOWS\Installer\3f476db.msi- 之后,您可以在卸载命令中使用 LocalPackage 输出结果。例如:
msiexec /x C:\WINDOWS\Installer\<WARP_RELEASE>.msi /quiet可通过修改或替换 C:\ProgramData\Cloudflare\mdm.xml 的内容来随时更改 Windows 客户端的磁盘上配置。此文件的格式如下:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>onboarding</key>
<false/>
</dict>对此文件的更改将立即由 Cloudflare One Client 处理。
默认情况下,Cloudflare One Client 会使用用户的默认浏览器进行注册。您可以覆盖默认设置,改为在嵌入式浏览器中对用户进行身份验证。嵌入式浏览器将解决任何可能导致默认浏览器无法启动的协议处理程序问题。
要使用嵌入式浏览器:
- 按照 Microsoft 指南 ↗ 下载并安装 WebView2。
- 使用以下命令添加注册表项:
REG ADD HKLM\SOFTWARE\Cloudflare\CloudflareWARP /f /v UseWebView2 /t REG_SZ /d y
当用户向 Zero Trust 注册其设备时,Cloudflare One Client 现在将启动 WebView2。
macOS 版 Cloudflare One Client 允许通过 Jamf、Intune、Kandji 或 JumpCloud 等工具,或者任何可以在 /Library/Managed Preferences 中放置 com.cloudflare.warp.plist 文件的脚本或管理工具进行自动安装。plist 也可以封装在 .mobileconfig 中。
如果您不想使用管理工具,可以手动在 /Library/Application Support/Cloudflare 中放置 mdm.xml 文件。
- 下载一个示例
com.cloudflare.warp.plist文件。 - 将
your-team-name替换为您的 Cloudflare One 团队名称(team name)。 - 根据您所需的部署参数修改文件。
- 下载一个示例
.mobileconfig文件。 - 将
your-team-name替换为您的 Cloudflare One 团队名称(team name)。 - 在 macOS 终端中运行
uuidgen。这将为PayloadUUID生成一个值,您可以使用它来替换用于PayloadUUID的默认值。 - 根据您所需的部署参数修改文件。
您可以通过在 /Library/Application Support/Cloudflare 中手动放置 mdm.xml 文件,在 macOS 上配置 Cloudflare One Client 部署参数。此部署方法是使用 MDM 工具推送 plist 或 mobileconfig 的替代方案。
/Library/Application Support/Cloudflare/mdm.xml 的格式如下:
<dict>
<key>organization</key>
<string>your-team-name</string>
</dict>Linux 版 Cloudflare One Client 允许通过在 /var/lib/cloudflare-warp 中放置 mdm.xml 文件来进行自动安装。/var/lib/cloudflare-warp/mdm.xml 的格式如下:
<dict>
<key>organization</key>
<string>your-team-name</string>
</dict>有关接受的参数列表,请参阅部署参数。
要了解如何在无头服务器上自动部署 Cloudflare One Client,请参阅我们的教程。
iOS 版 Cloudflare One Client 在 App Store 中被称为 Cloudflare One Agent ↗,允许通过 Jamf、Intune 或 SimpleMDM 等工具进行自动安装。
要继续安装,这里是您需要的 XML 代码示例:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>auto_connect</key>
<integer>1</integer>
<key>switch_locked</key>
<false />
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>
</dict>有关每个参数的描述,请参阅部署参数。
Android 版 Cloudflare One Client 在 Google Play 商店中被称为 Cloudflare One Agent ↗,允许通过 Intune、Google Endpoint Manager 等工具进行自动安装。
要继续安装,这里是您需要的 XML 代码示例:
<key>organization</key>
<string>your-team-name</string>
<key>switch_locked</key>
<true />
<key>auto_connect</key>
<integer>0</integer>
<key>gateway_unique_id</key>
<string>your_gateway_doh_subdomain</string>
<key>service_mode</key>
<string>warp</string>
<key>support_url</key>
<string>https://support.example.com</string>如果您的 MDM 工具不支持 XML,您可能需要将 XML 转换为 JSON。示例如下:
{
"organization": "your-team-name",
"gateway_unique_id": "your_gateway_doh_subdomain",
"onboarding": true,
"switch_locked": true,
"auto_connect": 0,
"service_mode": "warp",
"support_url": "https://support.example.com"
}有关每个值的描述,请参阅部署参数。