跳转到内容
搜索文档

Windows 设备上的多用户

最后更新 查看 MarkdownAgent 设置

Feature availability

Client modes Zero Trust plans ↗
所有模式 所有计划
系统 可用性 最低 WARP 版本
Windows ✅ 2025.6.1400.0
macOS ❌
Linux ❌
iOS ❌
Android ❌
ChromeOS ❌

Cloudflare One Client(前身为 WARP)支持在单个 Windows 设备上存在多个用户。在多用户模式下,每个用户都拥有自己的设备注册,并且当用户登录到其 Windows 账户时,Cloudflare One Client 将自动切换设备注册。所有发往 Cloudflare 的流量都将归因于当前处于活动状态的 Windows 用户。这允许管理员应用基于身份的策略和设备设置、审计用户活动以及从共享工作站中移除单个用户。

启用多用户模式

要在 Windows 上启用多用户支持,请在设备上部署一个 MDM 文件,并将 multi_user 键设置为 true。例如:

<dict>
  <key>multi_user</key>
  <true/>
  <key>configs</key>
  <array>
    <dict>
      <key>organization</key>
      <string>your-team-name</string>
      <key>display_name</key>
      <string>Default</string>
    </dict>
  </array>
</dict>

要将多用户模式与 Windows 预登录和切换 Zero Trust 组织选项结合使用:

<dict>
  <key>multi_user</key>
	<true/>
  <key>pre_login</key>
  <dict>
    <key>organization</key>
    <string>mycompany</string>
    <key>auth_client_id</key>
    <string>88bf3b6d86161464f6509f7219099e57.access</string>
    <key>auth_client_secret</key>
    <string>bdd31cbc4dec990953e39163fbbb194c93313ca9f0a6e420346af9d326b1d2a5</string>
  </dict>
  <key>configs</key>
  <array>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>display_name</key>
			<string>Production environment</string>
  	</dict>
		<dict>
			<key>organization</key>
			<string>test-org</string>
			<key>display_name</key>
			<string>Test environment</string>
		</dict>
  </array>
</dict>

首次启用多用户模式时,即使先前已注册,用户也将需要重新注册。

Cloudflare One Client 注册逻辑

以下流程图显示了当用户登录和注销时,Cloudflare One Client 注册设置是如何生效的:

flowchart TB
    start(["启用多用户模式"])-->reg["提示活动 Windows 用户注册 Cloudflare One Client"]
		reg--"注销 Windows"-->prelogin
		reg--"切换用户"-->regexists

    subgraph preloginbehavior["Windows 登录屏幕"]
		prelogin{{"是否存在预登录<br />注册?"}}
    preloginyes["使用预登录设置"]
		prelogin--"是"-->preloginyes
		prelogin-. "否" .->preloginno
		preloginno["保持注册为<br />上一个 Windows 用户"]
		end

		preloginbehavior--"登录到 Windows"---->regexists{{"该用户是否已在 Cloudflare One Client 注册?"}}
		regexists--"是"-->user["切换到该用户的注册"]
		regexists-. "否" .->reg

快速用户切换

快速用户切换 ↗是 Windows 的一项功能,允许用户在不注销的情况下切换账户。在快速用户切换下,可能有多个用户登录到该设备并产生网络流量。Cloudflare One Client 将把所有流量归因于拥有交互式 windows 站 ↗的用户。例如,如果用户 A 已登录,然后快速用户切换到用户 B,则来自这两个账户的流量似乎都来自用户 B。这是因为用户 B 现在正积极使用 Windows 桌面 GUI。现在假设用户 B 注销且没有预登录注册;Cloudflare One Client 将继续将流量归因于用户 B,直到用户 A 重新登录到 Windows 桌面。

为了准确地将网络流量归因于特定用户,Cloudflare 建议禁用快速用户切换,或者至少配置一个预登录注册。

这篇文档对您有帮助吗?