本指南介绍如何使用 Jamf 部署 Cloudflare One Client(前称 WARP)。
- 一个 Jamf Pro 账户 ↗
- 一个拥有 Zero Trust 组织 的 Cloudflare 账户
- 已在 Jamf 中注册的 macOS 设备
- 下载
Cloudflare_WARP.pkg文件。 - 登录到您的 Jamf ↗ 账户。
- 转到 *Settings(星号设置图标/齿轮图标)。
- 选择 Computer Management(计算机管理) > Packages(包) > New(新建)。
- 上传
Cloudflare_WARP_<VERSION>.pkg文件。 - 对于 Display Name(显示名称),我们建议输入要上传的包的版本号。
- 选择 **Save(保存)**以完成上传。
- 转到 Computers(计算机) > Policies(策略) > + New(新建)。
- 输入 Display Name(显示名称),例如
Cloudflare One Client。 - 对于 Triggers(触发器),选择将触发 Cloudflare One Client 部署的事件。我们建议选择 Startup(启动)、Login(登录)、**Enrollment Complete(注册完成)**和 Recurring Check-in(循环登记)。
- 选择 Packages(软件包) > Configure(配置)。
- 选择您先前上传的
Cloudflare_WARP_<VERSION>.pkg文件旁的 Add(添加)。 - 选择 Save(保存)。
- 转到 Computers(计算机) > Configuration Profiles(配置描述文件) > New(新建)。
- 为您的新描述文件输入一个名称,例如
Cloudflare Zero Trust。 - 滚动 **Options(选项)**列表,选择 Application & Custom Settings(应用程序和自定义设置) > Upload(上传)。
- 在 Preference Domain(偏好设置域) 中,输入
com.cloudflare.warp。 - 配置 Property List(属性列表):
- 使用您所需的部署参数创建 plist 文件。
- 将您的
plist文件上传到 Jamf,然后选择 Save(保存)。
- (推荐)高级安全功能需要部署用户端证书,以便设备在其流量接受检查时能够与 Cloudflare 建立信任。要使用 Jamf 部署用户端证书:
- 在 Cloudflare 仪表板 ↗ 中,生成并激活 Cloudflare 根证书。
- 下载 Cloudflare 根证书 的
.pem格式。 - 将证书转换为
.cer格式。 - 在您的 Jamf 配置描述文件中,向下滚动 Options(选项) 列表,然后选择 Certificate(证书) > Configure(配置)。
- 为证书输入一个 Display name(显示名称),例如
Cloudflare root certificate。 - 在 Select Certificate Option(选择证书选项) 下拉菜单中,选择 Upload。
- 上传您的
.cer文件,然后选择 Save(保存)。
- 转到 Scope(范围) 选项卡配置组织中哪些设备将接收此描述文件。
- 选择 Save(保存)。
Jamf 现在将向目标 macOS 设备部署 Cloudflare One Client。
部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。
Cloudflare One Agent 允许通过 Jamf 进行自动安装。
使用您的自定义部署首选项创建一个 XML 文件。
- 登录到您的 Jamf ↗ 账户。
- 转到 Devices(设备) > Mobile Device Apps(移动设备应用) > + New(新建)。
- 选择 App store app or apps purchased in volume(App Store 应用或批量购买的应用),然后选择 Next(下一步)。
- 在搜索框中输入
Cloudflare One Agent。选择 Next(下一步)。 - 在 Cloudflare One Agent by Cloudflare Inc. 这一行,选择 Add(添加)。要验证它是否是正确的应用程序,请在 App Store ↗ 中进行查看。
- 转到 Scope(范围) 并指定组织中接收该应用程序的设备。
- 转到 **App Configuration(应用配置)**并复制/粘贴您的 XML 文件。
- 选择 Save(保存)。
Jamf 现已配置为部署 Cloudflare One Agent。
部署 Cloudflare One 客户端后,您可以使用 Cloudflare One 客户端 GUI 中显示的连接状态消息来检查其连接进度。
在进行按应用设置 VPN 配置之前,您必须确保在 Zero Trust 中禁用了自动连接(Auto connect)。要禁用自动连接:
- 在 Cloudflare 仪表板 ↗ 中,转到 Zero Trust > Team & Resources(团队和资源) > Devices(设备) > Device profiles(设备配置文件) > General profiles(常规配置文件)。
- 选择您的设备配置文件并选择 Edit(编辑)。
- 关闭 Auto Connect(自动连接)。
配置按应用设置 VPN:
- 登录您组织的 Jamf 仪表板。
- 转到 Devices(设备) > Configuration Policies(配置策略) > 选择 + New(新建)。
- 在 Options(选项) 下,选择 VPN。然后:
- 为 VPN 指定一个 Connection Name(连接名称)。
- 从 VPN Type(VPN 类型) 下拉菜单中选择 Per-App VPN。
- 勾选 **Automatically start Per-App VPN connection(自动启动按应用设置 VPN 连接)**框。
- 在 Per-App VPN Connection Type(按应用设置 VPN 连接类型)下,通过下拉菜单将 Connection Type(连接类型) 设置为 Custom SSL。然后,输入
com.cloudflare.cloudflareoneagent作为 Identifier(标识符),1.1.1.1作为 Server(服务器),以及com.cloudflare.cloudflareoneagent.worker作为 Provider Bundle Identifier(提供商 Bundle Identifier)。 - 将 Provider Type(提供商类型) 设置为 Packet-Tunnel 并选中 Include All Networks(包含所有网络) 和 Enable VPN on Demand(按需启用 VPN) 复选框。
- 转到 Scope(范围) 选项卡并添加将使用按应用设置 VPN 的设备。
- 保存配置描述文件。
- 转到 Devices(设备) > Mobile Device Apps(移动设备应用) > 选择 + New(新建)。
- 在 App Type(应用类型) 中,选择 App Store app or apps purchased in volume(App Store 应用或批量购买的应用) 并选择 Next(下一步)。
- 在搜索栏中输入您希望其流量流经 VPN 的应用的名称,然后选择 Next(下一步)。
- 在搜索结果中找到您要找的应用,然后选择 Add(添加)。
- 选择您首选的 Distribution Method(分发方法),在 Per-App Networking(按应用网络) 下选择您刚刚配置的 VPN 连接。
- 对您希望与其一起使用 VPN 的每个应用重复步骤 8-12。