跳转到内容
搜索文档

Intune

最后更新 查看 MarkdownAgent 设置

本指南介绍如何使用 Microsoft Intune 部署 Cloudflare One Client(前称 WARP)。

Windows

部署 Cloudflare One Client

要在 Windows 上使用 Intune 部署 Cloudflare One Client:

  1. 下载 Cloudflare_WARP_<VERSION>.msi 安装程序

  2. 登录到您的 Microsoft Intune 账户。

  3. 转到 Apps(应用)> All Apps(所有应用)> Add(添加)

  4. 在 **App type(应用类型)**中,从下拉菜单中选择 Line-of-business app(业务线应用)。选择 Select(选择)

  5. 选择 **Select app package file(选择应用包文件)**并上传您先前下载的 Cloudflare_WARP_<VERSION>.msi 安装程序。

  6. 选择 OK(确定)

  7. 在 **Run this script using the logged on credentials(使用登录的凭证运行此脚本)**中,选择 No

  8. 在 **Enforce script signature check(强制执行脚本签名检查)**中,选择 No

  9. 在 **Name(名称)**字段中,我们建议输入要上传的包的版本号。

  10. 在 **Publisher(发行商)**字段中,我们建议输入 Cloudflare, Inc

  11. 在 **Command-line arguments(命令行参数)**字段中,输入有效的安装命令。例如:

    /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"

    有关每个参数的描述,请参阅部署参数。您可以随时通过推送新的 MDM 文件来更改这些参数。

  12. 选择 Next(下一步)

  13. 添加需要 Cloudflare One Client 的用户或组,然后选择 Next(下一步)

  14. 检查您的配置并选择 Create(创建)

Intune 现已配置为部署 Cloudflare One Client。

更新 MDM 参数

您可以使用 Intune 为 Cloudflare One Client 更新 MDM 参数。在 Windows 上,这些参数存储在本地设备的 C:\ProgramData\Cloudflare\mdm.xml 中。

要使用 Intune 推送新的 mdm.xml 文件:

  1. 登录到您的 Microsoft Intune 账户。

  2. 转到 Devices(设备)> Scripts and remediations(脚本和修正)

  3. 选择 **Platform scripts(平台脚本)**选项卡并选择 Add(添加)

  4. 选择 Windows 10 and later(Windows 10 及更高版本)

  5. 输入脚本的名称(例如,Deploy Cloudflare mdm.xml)。

  6. 在 **PowerShell script(PowerShell 脚本)**中,上传以下 .ps1 文件。确保使用您所需的参数修改 XML 内容。

    mdm-template.ps1powershell
    # Define the path to the file
    $filePath = "C:\ProgramData\Cloudflare\mdm.xml"
    
    # Create the XML content as a string
    $xmlContent = @"
    <dict>
    	<key>multi_user</key>
    	<true/>
    	<key>pre_login</key>
    	<dict>
    		<key>organization</key>
    		<string>mycompany</string>
    		<key>auth_client_id</key>
    		<string>88bf3b6d86161464f6509f7219099e57.access</string>
    		<key>auth_client_secret</key>
    		<string>bdd31cbc4dec990953e39163fbbb194c93313ca9f0a6e420346af9d326b1d2a5</string>
    	</dict>
    	<key>configs</key>
    	<array>
    		<dict>
    			<key>organization</key>
    			<string>mycompany</string>
    			<key>display_name</key>
    			<string>Production environment</string>
    		</dict>
    		<dict>
    			<key>organization</key>
    			<string>test-org</string>
    			<key>display_name</key>
    			<string>Test environment</string>
    		</dict>
    	</array>
    </dict>
    "@
    
    # Ensure the directory exists
    $directory = Split-Path $filePath -parent
    if (-not (Test-Path $directory)) {
    	New-Item -ItemType Directory -Path $directory | Out-Null
    }
    
    # Write the XML content to the file
    try {
    	$xmlContent | Out-File -Encoding UTF8 -FilePath $filePath
    	Write-Host "mdm.xml file created successfully at: $filePath"
    }
    catch {
    	Write-Error "Failed to create mdm.xml file: $_"
    }
  7. 在 **Assignments(分配)**中,选择应接收新 mdm.xml 文件的 Windows 设备。

  8. 要部署脚本,选择 Add(添加)

Intune 现在将在目标设备上执行 Powershell 脚本并覆盖以前的 mdm.xml 文件。一旦创建了新的 mdm.xml 文件,Cloudflare One Client 将立即开始使用新的配置。

部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。

如果您更喜欢使用 Intune 的 Win32 App 工具来运行 Powershell 脚本,请参阅 Intune 文档

macOS

以下步骤概述了如何在 macOS 上使用 Intune 部署 Cloudflare One Client。

先决条件

部署顺序

  • 上传用户端证书。
  • 允许系统扩展(Bundle ID 和 Team Identifier 策略)。
  • 上传 MobileConfig(自定义配置策略)。
  • 上传并分配 Cloudflare One Client .pkg(应用策略)。

1. 上传用户端证书

1.1 下载用户端证书

您必须部署用户侧证书,以便在检查流量时,由 Intune 管理的 macOS 设备可以与 Cloudflare 建立信任。

  1. (可选)生成 Cloudflare 根证书

  2. 下载根证书,格式为 .crt

1.2 将用户端证书上传至 Intune

  1. Microsoft Intune 管理中心 中,转到 Devices(设备)> 选择 macOS

    在创建策略前选择 macOS 的 Intune 管理控制台
  2. 在 **Manage devices(管理设备)**下,选择 Configuration(配置)

    用于创建新策略的 Intune 管理控制台
  3. 选择 Create(创建)> New Policy(新建策略)

  4. 对于 Profile Type(配置文件类型),选择 Templates(模板)> 选择 **Trusted certificate(受信任的证书)**作为模板名称 > 选择 Create(创建)

  5. 在 **Basics(基本信息)**中,输入必要字段并为您的策略命名,例如 Cloudflare certificate > 选择 Next(下一步)

  6. 对于 Deployment Channel(部署通道),选择 Device Channel(设备通道)

  7. 上传您的文件(Intune 可能需要 .cer 格式,但也接受 .crt 文件)> 选择 Next(下一步)

  8. 在 **Assignments(分配)**中,选择适用于您范围的选项(例如,**Add all devices(添加所有设备)**或 Add all users(添加所有用户))。这将是所有步骤的相同范围。选择 Next(下一步)

  9. 在 **Review + create(检查并创建)**中检查您的配置并选择 Create(创建)

将此证书共享给 Intune 会自动在用户设备上安装此证书,从而在用户设备上的浏览器和 Cloudflare 之间建立信任。

2. 允许 Cloudflare One Client 系统扩展

在部署 Cloudflare One Client 之前,您需要允许其系统扩展。

  1. Microsoft Intune 管理中心 中,转到 Devices(设备)> macOS

  2. 在 **Manage devices(管理设备)**下,选择 Configuration(配置)

  3. 选择 Create(创建)> New Policy(新建策略)

  4. 对于 Profile type(配置文件类型),选择 Settings catalog(设置目录)> 选择 Create(创建)

  5. 在 **Basics(基本信息)**中,输入必要字段并给您的策略命名,例如 Cloudflare One Client System Extensions > 选择 Next(下一步)

  6. 在 **Configuration settings(配置设置)**中,选择 Add settings(添加设置)

  7. 在 **Settings picker(设置选择器)**中,搜索系统配置下的 System Extensions(系统扩展)

  8. 启用 Allowed System Extensions(允许的系统扩展)

  9. 选择 **Edit instance(编辑实例)**并添加:

    • Bundle Identifier(包标识符):com.cloudflare.1dot1dot1dot1.macos
    • Team Identifier(团队标识符):68WVV388M8
    输入 team identifier 和 bundle identifier 的 Intune 管理控制台

    在终端中运行以下命令将返回经过验证的标识符。此验证可确保您在 Intune 中输入的值与 Apple 保证的官方应用签名相匹配。

    codesign -dv --verbose=4 /Applications/Cloudflare\ WARP.app 2>&1 | grep Identifier

    预期输出:

    Identifier=com.cloudflare.1dot1dot1dot1.macos
    TeamIdentifier=68WVV388M8
  10. 选择 Save(保存)

  11. 在 **Scope tags(作用域标签)**中,选择 Next(下一步)

  12. 在 **Assignments(分配)**中,选择适用于您范围的选项(例如,**Add all devices(添加所有设备)**或 Add all users(添加所有用户))。这将是所有步骤的相同范围。选择 Next(下一步)

  13. 检查您的配置并选择 Create(创建)

此步骤允许在没有用户交互的情况下安装 Cloudflare One Client。通过完成此步骤,您允许 Cloudflare One Client 安装和管理其所需的系统扩展,而无需终端用户提示。

3. 上传 MobileConfig 配置

  1. 打开文本编辑器并粘贴以下 .mobileconfig 模板:

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    		<dict>
    				<key>PayloadDisplayName</key>
    				<string>Cloudflare WARP</string>
    				<key>PayloadIdentifier</key>
    				<string>cloudflare_warp</string>
    				<key>PayloadOrganization</key>
    				<string>Cloudflare, Ltd.</string>
    				<key>PayloadRemovalDisallowed</key>
    				<false/>
    				<key>PayloadType</key>
    				<string>Configuration</string>
    				<key>PayloadScope</key>
    				<string>System</string>
    				<key>PayloadUUID</key>
    				<string>YOUR_PAYLOAD_UUID_HERE</string>
    				<key>PayloadVersion</key>
    				<integer>1</integer>
    				<key>PayloadContent</key>
    				<array>
    						<dict>
    								<key>organization</key>
    								<string>YOUR_TEAM_NAME_HERE</string>
    								<key>auto_connect</key>
    								<integer>120</integer>
    								<key>onboarding</key>
    								<false/>
    								<key>PayloadDisplayName</key>
    								<string>Warp Configuration</string>
    								<key>PayloadIdentifier</key>
    								<string>com.cloudflare.warp.YOUR_PAYLOAD_UUID_HERE</string>
    								<key>PayloadOrganization</key>
    								<string>Cloudflare Ltd.</string>
    								<key>PayloadType</key>
    								<string>com.cloudflare.warp</string>
    								<key>PayloadUUID</key>
    								<string>YOUR_PAYLOAD_UUID_HERE</string>
    								<key>PayloadVersion</key>
    								<integer>1</integer>
    						</dict>
    				</array>
    		</dict>
    </plist>
  2. 打开 macOS 终端并运行 uuidgen。这将为 PayloadUUID 生成一个值。使用此值替换模板中使用的默认值(YOUR_PAYLOAD_UUID_HERE,共三处)。

  3. 使用您的团队名称(team name)更新您组织的字符串(YOUR_TEAM_NAME_HERE)。

  4. 根据您所需的部署参数修改文件。

    <array>
    	<dict>
    			<key>organization</key>
    			<string>YOUR_TEAM_NAME_HERE</string>
    			// add desired deployment parameters here
  5. Microsoft Intune 管理中心 中,转到 Devices(设备)> macOS

  6. 在 **Manage devices(管理设备)**下,选择 Configuration(配置)

  7. 选择 Create(创建)> New Policy(新建策略)

  8. 对于 Profile Type(配置文件类型),选择 Templates(模板)> 选择 **Custom(自定义)**作为模板名称 > 选择 Create(创建)

  9. 在 **Basics(基本信息)**中,输入必要字段 > 选择 Next(下一步)

  10. 在 **Custom configuration profile name(自定义配置配置文件名称)**中,输入名称。

  11. 对于 Deployment Channel(部署通道),选择 Device Channel(设备通道)

  12. 在 **Configuration profile file(配置文件文件)**下,上传您在步骤 1 中在文本编辑器中创建的 .mobileconfig 文件 > 选择 Next(下一步)

  13. 在 **Assignments(分配)**中,选择适用于您范围的选项(例如,**Add all devices(添加所有设备)**或 Add all users(添加所有用户))。这将是所有步骤的相同范围。

  14. 检查您的配置并创建您的策略。

通过完成此步骤,您可以使用您的团队设置预先配置 Cloudflare One Client,以便它在安装时自动连接。

4. 上传 Cloudflare One Client .pkg

  1. 下载 Cloudflare One Client.pkg 格式。

  2. 登录到 Microsoft Intune 管理中心,并转到 Apps(应用) > macOS

  3. 选择 Create(创建)

  4. 对于 App type(应用类型),选择 macOS app (PKG)

  5. 在 **App information(应用信息)**中,选择您下载的 .pkg 文件并输入所需的详细信息。输入 Cloudflare 作为 Publisher(发行商)

  6. 在 **Requirements(要求)**中,参考 macOS 稳定版发布 中列出的操作系统版本,找到符合您要求的版本。

  7. 在 **Detection rules(检测规则)**中,注意 Cloudflare One Client 包将自动填充 App Bundle ID 和 App Version。

  8. 在 **Assignments(分配)**中,选择适用于您范围的选项(例如,**Add all devices(添加所有设备)**或 Add all users(添加所有用户))。选择 Next(下一步)

  9. Review + create(审阅并创建) 中检查您的配置并选择 Create(创建)

通过完成此步骤,您可以将 Cloudflare One Client 分发到目标 macOS 设备,可通过您公司的门户自动分发(分配范围设置为 Required(必选))或按需分发(分配范围为 Available(可用))。

iOS

以下步骤概述了如何使用 Microsoft Intune 部署 iOS 版 Cloudflare One Agent (Cloudflare One Client),并使用 MDM 参数对其进行预配置。

先决条件

1. 上传用户端证书

1.1 下载用户端证书

您必须部署用户侧证书,以便在检查流量时,由 Intune 管理的 iOS 设备可以与 Cloudflare 建立信任。

  1. (可选)生成 Cloudflare 根证书

  2. 下载根证书,格式为 .crt

1.2 将用户端证书上传至 Intune

  1. Microsoft Intune 管理中心 中,转到 Devices(设备)> 选择 iOS/iPadOS

    在创建策略前选择 iOS/iPadOS 的 Intune 管理控制台
  2. 在 **Manage devices(管理设备)**下,选择 Configuration(配置)

    用于创建新策略的 Intune 管理控制台
  3. 选择 Create(创建)> New Policy(新建策略)

  4. 对于 Profile Type(配置文件类型),选择 Templates(模板)> 选择 **Trusted certificate(受信任的证书)**作为模板名称 > 选择 Create(创建)

  5. 在 **Basics(基本信息)**中,输入必要字段并给您的策略命名,例如 Cloudflare certificate > 选择 Next(下一步)

  6. 对于 Deployment Channel(部署通道),选择 Device Channel(设备通道)

  7. 上传您的文件(Intune 可能需要 .cer 格式,但也接受 .crt 文件)> 选择 Next(下一步)

  8. 在 **Assignments(分配)**中,选择适用于您范围的选项(例如,**Add all devices(添加所有设备)**或 Add all users(添加所有用户))。这将是所有步骤的相同范围。选择 Next(下一步)

  9. 在 **Review + create(检查并创建)**中检查您的配置并选择 Create(创建)

将此证书共享给 Intune 会自动在用户设备上安装此证书,从而在用户设备上的浏览器和 Cloudflare 之间建立信任。

2. 将 Cloudflare One Agent 应用添加到 Intune 配置

  1. Microsoft Intune 管理中心 中,选择 Apps(应用)> iOS/iPadOS

  2. 选择 Create(创建)

  3. 对于 App type(应用类型),选择 iOS store app(iOS 商店应用)> 选择 **Select(选择)**以继续。

  4. 选择 **Search the App Store(搜索 App Store)**并搜索 Cloudflare One Agent。找到 Cloudflare One Agent 后,选择它并选择 **Select(选择)**以继续。

  5. **App information(应用信息)**中的字段将自动填充。选择 **Next(下一步)**以继续。

  6. 在 **Assignments(分配)**中,选择适用于您范围的选项(例如,**Add all devices(添加所有设备)**或 Add all users(添加所有用户))。选择 Next(下一步)

  7. 在 **Review + create(检查并创建)**中检查您的配置并选择 Create(创建)

通过完成此步骤,您可以将 Cloudflare One Client 分发到目标 iOS 设备,可通过您公司的门户自动分发(分配范围设置为 Required(必选))或按需分发(分配范围为 Available(可用))。

3. 配置 Cloudflare One Agent 应用

  1. Microsoft Intune 管理中心 中,选择 Apps(应用)> Manage apps(管理应用)> Configuration(配置)

  2. 选择 Create(创建)> Managed devices(托管的设备)。

  3. 在 **Basics(基本信息)**中,输入必要字段并给您的策略起一个易于识别的名称,例如 Cloudflare One Agent。在 **Platform(平台)**中选择 iOS/iPadOS,并将目标设为 Cloudflare One Agent 应用。选择 Next(下一步)

  4. 在 **Settings(设置)**中,选择 Enter XML data(输入 XML 数据)并复制粘贴以下内容:

    <dict>
    	<key>organization</key>
    	<string>YOUR_TEAM_NAME_HERE</string>
    	<key>auto_connect</key>
    	<integer>1</integer>
    </dict>

    YOUR_TEAM_NAME_HERE 替换为您的团队名称(team name)。在参数文档中查看上述参数的定义。

  5. 在 **Assignments(分配)**中,选择适用于您范围的选项(例如,**Add all devices(添加所有设备)**或 Add all users(添加所有用户))。选择 Next(下一步)

  6. 在 **Review + create(检查并创建)**中检查您的配置并选择 Create(创建)

通过完成此步骤,您可以使用您的 Zero Trust 组织和连接设置预配置 Cloudflare One Agent,以便已注册的 iOS 设备在安装该应用时自动应用一致的 Cloudflare One Client 配置。

Intune 配置

Intune 允许您在 XML 配置文件中插入预定义变量。例如,对于 设备 UUID 姿态检查 部署,您可以将 unique_client_id 键设置为 {{deviceid}}

针对 iOS 的按应用设置 VPN(Per-app VPN)

在进行按应用设置 VPN 配置之前,您必须确保在 Zero Trust 中禁用了自动连接(Auto connect)。要禁用自动连接:

  1. Cloudflare 仪表板 中,转到 Zero Trust > Team & Resources(团队与资源)> Devices(设备)> Device profiles(设备配置文件)> General profiles(常规配置文件)
  2. 选择您的设备配置文件并选择 Edit(编辑)
  3. 关闭 Auto Connect(自动连接)

配置按应用设置 VPN:

  1. 登录您组织的 Microsoft Intune 管理中心。
  2. 转到 Devices(设备)> iOS/iPadOS Devices(iOS/iPadOS 设备)> Manage Devices(管理设备)> Configuration(配置)> 选择 + Create(创建)> New Policy(新建策略)
  3. 在 **Profile Type(配置文件类型)**下拉菜单中选择 Templates(模板),然后选择 VPN 作为 Template Name(模板名称),再选择 Create(创建)
  4. 为该配置输入名称,还可以根据需要输入可选描述,然后选择 Next(下一步)
  5. 从 **Connection Type(连接类型)**下拉菜单中选择 Custom VPN(自定义 VPN)。
  6. 展开 **Base VPN(基本 VPN)**部分。
    • 为 VPN 连接命名。
    • 输入 1.1.1.1 作为 VPN 服务器地址(此值实际上并未使用)。
    • Username and password(用户名和密码)设置为 Authentication method(身份验证方法)
    • 输入 com.cloudflare.cloudflareoneagent 作为 VPN 标识符。
    • 在自定义 VPN 属性中输入任何 **Key(键)**和 Value(值)(Cloudflare One 不使用这些,但 Intune 要求至少有一个条目)
  7. 展开 **Automatic VPN(自动 VPN)**部分。
    • 在 **Type of automatic VPN(自动 VPN 类型)**中选择 Per-app VPN(按应用 VPN)。
    • 在 **Provider Type(提供程序类型)**中选择 packet-tunnel。选择 Next(下一步)
  8. 添加您要将此配置分发给的任何组、用户或设备,然后选择 Next(下一步)
  9. 检查设置并选择 Create(创建)
  10. 转到 Apps(应用)> iOS/iPadOS Apps(iOS/iPadOS 应用),然后选择 + Add(添加)。
  11. 从 **App Type(应用类型)**下拉菜单中选择 iOS store app(iOS 商店应用)> 选择 Select(选择)
  12. 选择 Search the App Store(搜索 App Store),然后搜索您希望其流量流经 VPN 的应用 > 选择所需的应用 > 选择 Select(选择)
  13. 检查选定的应用设置,然后选择 Next(下一步)
  14. 选择 + Add Group(添加组)添加要将此应用分发给的用户组。然后选择 VPN 下方的 None(无)
  15. 从 VPN 下拉菜单中选择您刚刚创建的配置,然后选择 OK(确定)
  16. 选择 Next(下一步),检查设置,然后选择 Create(创建)
  17. 对您希望与 VPN 一起使用的每个应用重复步骤 10-16。

Android

要在 Android 设备上部署 Cloudflare One Client:

  1. 登录到您的 Microsoft Intune 账户。

  2. 转到 Apps(应用)> Android > Add(添加)

  3. 在 **App type(应用类型)**中,选择 Managed Google Play app(托管的 Google Play 应用)。

  4. 从 Google Play 商店添加 Cloudflare One Agent 应用。其应用程序 ID 为 com.cloudflare.cloudflareoneagent

  5. 转到 Apps(应用)> App Configuration policies(应用配置策略)> Add(添加)

  6. 选择 Managed devices(托管的设备)。

  7. 在 **Name(名称)**中,输入 Cloudflare One Agent

  8. 对于 Platform(平台),选择 Android Enterprise

  9. 选择您所需的 Profile Type(配置文件类型)

  10. 对于 Targeted app(目标应用),选择 Cloudflare One Agent。选择 Next(下一步)

  11. 对于 Configuration settings format(配置设置格式),选择 Enter JSON data。在 managedProperty 字段中输入您所需的部署参数。例如:

    {
    	"kind": "androidenterprise#managedConfiguration",
    	"productId": "app:com.cloudflare.cloudflareoneagent",
    	"managedProperty": [
    		{
    			"key": "app_config_bundle_list",
    			"valueBundleArray": [
    				{
    					"managedProperty": [
    						{
    							"key": "organization",
    							"valueString": "your-team-name"
    						},
    						{
    							"key": "display_name",
    							"valueString": "Production environment"
    						},
    						{
    							"key": "service_mode",
    							"valueString": "warp"
    						},
    						{
    							"key": "onboarding",
    							"valueBool": false
    						},
    						{
    							"key": "support_url",
    							"valueString": "https://support.example.com/"
    						}
    					]
    				},
    				{
    					"managedProperty": [
    						{
    							"key": "organization",
    							"valueString": "test-org"
    						},
    						{
    							"key": "display_name",
    							"valueString": "Test environment"
    						}
    					]
    				}
    			]
    		}
    	]
    }

    或者,如果您不想复制粘贴 JSON 数据,可以将 Configuration settings format(配置设置格式) 更改为 Use configuration designer(使用配置设计器)并手动配置每个部署参数。

    配置好部署参数后,选择 Next(下一步)

  12. 将用户或组分配给此策略,然后选择 Next(下一步)

  13. 保存应用配置策略。

  14. 将用户或组分配给应用程序:

    1. 转到 Apps(应用)> Android > Cloudflare One Agent > Manage Properties(管理属性)
    2. 选择 **Edit(编辑)**并添加用户或组。
    3. 选择 Review + save(检查并保存)> Save(保存)

Intune 现在将向用户设备部署 Cloudflare One Agent。

针对 Android 的按应用设置 VPN(Per-app VPN)

查看以下步骤以在 Microsoft Intune 中批准并部署 Cloudflare One Agent 应用程序,并使用配置策略设置按应用设置 VPN。要使用按应用设置 VPN,管理员必须已将 Microsoft Intune 账户与 Google 托管的 Play 账户相关联。有关更多信息,请参阅在 Microsoft 文档中将您的 Intune 账户连接到托管的 Google Play 账户

在 Microsoft Intune 中批准 Cloudflare One Agent 应用

  1. 登录到 Microsoft Intune 管理中心。
  2. 转到 Apps(应用)> All apps(所有应用)> 选择 Add(添加)
  3. 在 **App type(应用类型)**中,选择 Managed Google Play(托管的 Google Play)。
  4. 搜索 Cloudflare One Agent > 选择该应用 > 选择 Sync(同步)
  5. 同步成功后,管理员将在 Microsoft Intune 管理中心的 All apps(所有应用) 视图中看到 Cloudflare One Agent 应用。

配置您的 Cloudflare One Agent 应用策略

配置您的 Cloudflare One Agent 应用策略:

  1. 在 Microsoft Intune 管理中心,转到 Apps(应用)> App configuration policies(应用配置策略)> 选择 Add(添加)> Managed Devices(托管的设备)

  2. 填写配置策略的基本信息:

    1. 输入配置文件的 Name(名称)。(例如:Cloudflare One Agent - 配置策略)
    2. 选择 **Platform(平台)**为 Android Enterprise(Android 企业版)
    3. 选择所需的 Profile Type(配置文件类型)。(例如:仅限个人拥有的工作配置文件)
    4. 选择 Cloudflare One Agent 作为 Targeted app(目标应用)
    5. 选择 Next(下一步)
  3. 填写配置策略的设置。

    1. 选择 **Configuration setting format(配置设置格式)**为 Enter JSON data(输入 JSON 数据)

    2. managedProperty 字段中输入您所需的部署参数。例如:

      	{
      	"kind": "androidenterprise#managedConfiguration",
      	"productId": "app:com.cloudflare.cloudflareoneagent",
      	"managedProperty": [
      		{
      			"key": "app_config_bundle_list",
      			"valueBundleArray": [
      				{
      					"managedProperty": [
      						{
      							"key": "organization",
      							"valueString": "${ORGANIZATION_NAME-1}"
      						},
      						{
      							"key": "service_mode",
      							"valueString": "warp"
      						},
      						{
      							"key": "onboarding",
      							"valueBool": true
      						},
      						{
      							"key": "display_name",
      							"valueString": "${UNIQUE_DISPLAY_NAME-1}"
      						},
      						{
      							"key": "warp_tunnel_protocol",
      							"valueString": "MASQUE"
      						},
      						{
      							"key": "tunneled_apps",
      							"valueBundleArray" :[
      								{
      									"managedProperty": [
      										{
      											"key": "app_identifier",
      											"valueString": "com.android.chrome" # Chrome 应用浏览器的应用包名/唯一分发包标识符
      										},
      										{
      											"key": "is_browser",
      											"valueBool": true
      										}
      									]
      								},
      								{
      									"managedProperty": [
      										{
      											"key": "app_identifier",
      											"valueString": "com.google.android.gm" # Gmail 应用的应用包名/唯一分发包标识符
      										},
      										{
      											"key": "is_browser",
      											"valueBool": false # 默认值为 false,如果用户未定义 `is_browser` 属性,我们的应用不会将 `app_identifier` 包名视为浏览器。
      										}
      									]
      								}
      							]
      						}
      					]
      				},
      				{
      					"managedProperty": [
      						{
      							"key": "organization",
      							"valueString": "${ORGANIZATION_NAME-1}"
      						},
      						{
      							"key": "service_mode",
      							"valueString": "warp"
      						},
      						{
      							"key": "display_name",
      							"valueString": "${UNIQUE_DISPLAY_NAME-2}"
      						},
      						{
      							"key": "warp_tunnel_protocol",
      							"valueString": "wireguard"
      						}
      					]
      				}
      			]
      		}
      	]
      }

      有关为了支持 Android 设备的按应用设置 VPN 而引入的 MDM 参数,请参阅按应用设置 VPN(Per-app VPN)参数以了解更多信息。

    3. 配置好部署参数后,选择 Next(下一步)

  4. 填写配置策略的分配。管理员可以将特定用户组 **Include(包含)**到该策略中或从该策略中 Exclude(排除)。完成后,选择 Next(下一步)

  5. 检查策略并选择 Create(创建)

将用户分配给 Cloudflare One Agent 应用程序

  1. 转到 Apps(应用)> All Apps(所有应用)> 选择 Cloudflare One Agent
  2. 在 **Manage(管理)**下选择 Properties(属性),在 **Assignments(分配)**旁选择 Edit(编辑)
  3. 在分配中添加用户组 > 选择 Review + Save(检查并保存)> 选择 Save(保存)

Intune 现在将在带有托管参数的用户设备上部署 Cloudflare One Agent 应用程序。

部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。

这篇文档对您有帮助吗?