跳转到内容
搜索文档

切换 Zero Trust 组织

最后更新 查看 MarkdownAgent 设置

Feature availability

Client modes Zero Trust plans
所有模式 所有计划
系统 可用性 最低 WARP 版本
Windows 2024.1.159.0
macOS 2024.1.160.0
Linux 2024.2.62.0
iOS 1.7
Android 1.4
ChromeOS 1.4

在 Cloudflare One Client(前身为 WARP)中,用户可以在管理员在 MDM 文件中指定的多个 Zero Trust 组织(或其他 MDM 参数)之间切换。常见的使用案例包括:

  • 允许 IT 安全人员在测试和生产环境之间进行切换。
  • 允许托管服务提供商(Managed Service Providers)支持多个客户账户。
  • 允许用户在默认的 Cloudflare One Client 入口 IP 和 Cloudflare 中国入口 IP 之间切换。

MDM 文件格式

要启用多个组织,管理员需要修改其 MDM 文件以包含一个配置数组。每个配置必须包含一个 display_name 参数,该参数在 Cloudflare One Client GUI 中对用户可见。由于显示名称是按照它们在 MDM 文件中出现的顺序排列的,我们建议将最常用的配置放在文件顶部。当用户首次打开 Cloudflare One Client 时,系统将提示他们登录列表中的第一个配置。

MDM 文件最多支持 25 个配置。以下示例包含三个配置。

XML

mdm.xmlxml
<dict>
	<key>configs</key>
	<array>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>display_name</key>
			<string>Production environment</string>
		</dict>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>override_api_endpoint</key>
			<string>203.0.113.0</string>
			<key>override_doh_endpoint</key>
			<string>203.0.113.0</string>
			<key>override_warp_endpoint</key>
			<string>203.0.113.0:0</string>
			<key>display_name</key>
			<string>China employees</string>
		</dict>
		<dict>
			<key>organization</key>
			<string>test-org</string>
			<key>display_name</key>
			<string>Test environment</string>
		</dict>
	</array>
</dict>

plist

下载示例 .plist 文件。

mobileconfig

下载示例 .mobileconfig 文件。

在 Cloudflare One Client 中切换组织

要以用户身份切换到其他组织:

  1. 在您的设备上打开 Cloudflare One Client。
  2. 转到 Home(主页)。**Configuration(配置)**下拉菜单将显示管理员为您的设备配置的组织。

2026.1 及更早版本

在 Cloudflare One Client 中,选择齿轮图标 > Switch configurations(切换配置)

  1. 在您的设备上打开 Cloudflare One Agent 应用。
  2. 转到 Settings(设置)> Advanced(高级)> Switch configurations(切换配置)。该菜单将显示管理员为您的设备配置的组织。
  1. 选择您要连接的配置。
  2. 如果系统提示,请完成新组织所需的身份验证步骤。您的身份验证信息将被保存,您将能够在不同的配置之间来回切换。

故障排除

在首次连接或切换组织时,请记住以下几点:

  • 如果是首次连接到某个组织,像 Chrome 这样的 Web 浏览器可能需要完全重启才能正确识别并信任该组织的根证书。Cloudflare 建议在首次连接后关闭所有浏览器窗口。所有后续切换应该不需要重启。
  • 在 macOS 上,通过在 Keychain Access(钥匙串访问)中验证其状态,确保已正确信任新组织的特定 CA 证书。
  • 切换配置有时可能会导致 Cloudflare One Client 瞬间断开连接。如果发生这种情况,只需重新启用 Cloudflare One Client 即可恢复连接。

Footnotes

  1. 只有在您的设备启用了允许设备离开组织时,才能注销。

这篇文档对您有帮助吗?