跳转到内容
搜索文档

切换 Zero Trust 组织

最后更新 查看 MarkdownAgent 设置

Feature availability

Client modes Zero Trust plans ↗
所有模式 所有计划
系统 可用性 最低 WARP 版本
Windows ✅ 2024.1.159.0
macOS ✅ 2024.1.160.0
Linux ✅ 2024.2.62.0
iOS ✅ 1.7
Android ✅ 1.4
ChromeOS ✅ 1.4

在 Cloudflare One Client(前身为 WARP)中,用户可以在管理员在 MDM 文件中指定的多个 Zero Trust 组织(或其他 MDM 参数)之间切换。常见的使用案例包括:

  • 允许 IT 安全人员在测试和生产环境之间进行切换。
  • 允许托管服务提供商(Managed Service Providers)支持多个客户账户。
  • 允许用户在默认的 Cloudflare One Client 入口 IP 和 Cloudflare 中国入口 IP 之间切换。

MDM 文件格式

要启用多个组织,管理员需要修改其 MDM 文件以包含一个配置数组。每个配置必须包含一个 display_name 参数,该参数在 Cloudflare One Client GUI 中对用户可见。由于显示名称是按照它们在 MDM 文件中出现的顺序排列的,我们建议将最常用的配置放在文件顶部。当用户首次打开 Cloudflare One Client 时,系统将提示他们登录列表中的第一个配置。

MDM 文件最多支持 25 个配置。以下示例包含三个配置。

XML

mdm.xmlxml
<dict>
	<key>configs</key>
	<array>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>display_name</key>
			<string>Production environment</string>
		</dict>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>override_api_endpoint</key>
			<string>203.0.113.0</string>
			<key>override_doh_endpoint</key>
			<string>203.0.113.0</string>
			<key>override_warp_endpoint</key>
			<string>203.0.113.0:0</string>
			<key>display_name</key>
			<string>China employees</string>
		</dict>
		<dict>
			<key>organization</key>
			<string>test-org</string>
			<key>display_name</key>
			<string>Test environment</string>
		</dict>
	</array>
</dict>

plist

下载示例 .plist 文件。

mobileconfig

下载示例 .mobileconfig 文件。

在 Cloudflare One Client 中切换组织

要以用户身份切换到其他组织:

  1. 在您的设备上打开 Cloudflare One Client。
  2. 转到 Home(主页)。**Configuration(配置)**下拉菜单将显示管理员为您的设备配置的组织。

2026.1 及更早版本

在 Cloudflare One Client 中,选择齿轮图标 > Switch configurations(切换配置)。

  1. 在您的设备上打开 Cloudflare One Agent 应用。
  2. 转到 Settings(设置)> Advanced(高级)> Switch configurations(切换配置)。该菜单将显示管理员为您的设备配置的组织。
  1. 选择您要连接的配置。
  2. 如果系统提示,请完成新组织所需的身份验证步骤。您的身份验证信息将被保存,您将能够在不同的配置之间来回切换。

故障排除

在首次连接或切换组织时,请记住以下几点:

  • 如果是首次连接到某个组织,像 Chrome 这样的 Web 浏览器可能需要完全重启才能正确识别并信任该组织的根证书。Cloudflare 建议在首次连接后关闭所有浏览器窗口。所有后续切换应该不需要重启。
  • 在 macOS 上,通过在 Keychain Access(钥匙串访问)中验证其状态,确保已正确信任新组织的特定 CA 证书。
  • 切换配置有时可能会导致 Cloudflare One Client 瞬间断开连接。如果发生这种情况,只需重新启用 Cloudflare One Client 即可恢复连接。

Footnotes

  1. 只有在您的设备启用了允许设备离开组织时,才能注销。 ↩

这篇文档对您有帮助吗?