跳转到内容
搜索文档

迁移 1.1.1.1 应用程序

最后更新 查看 MarkdownAgent 设置

用户可以通过在其设备上运行的代理(agent)连接到 Cloudflare Zero Trust 服务。Cloudflare 以前将该功能捆绑在 WARP Client(WARP 客户端)中,这是一款也为消费者提供注重隐私的 DNS 和 VPN 服务的应用程序(称为 1.1.1.1 w/ WARP)。在同一个应用程序中同时支持企业和消费者功能,使我们能够将 Zero Trust 建立在全球数百万消费者使用的相同基础之上,但这也限制了功能发布的步伐。因此,我们推出了专门的 Cloudflare One Agent,以取代 Zero Trust 部署中的 Cloudflare One Client。

Cloudflare One Agent 支持所有现有的 Zero Trust 功能。底层连接技术保持不变,根据 1.1.1.1 w/ WARP 用户反馈做出的性能和可靠性改进将继续集成到 Cloudflare One Agent 中。

macOS、Windows 和 Linux

目前桌面客户端不需要采取任何操作。现有的 Cloudflare One Client 将继续支持 Zero Trust 和 1.1.1.1 功能。

iOS 和 Android

Zero Trust 用户必须从 1.1.1.1 应用程序迁移到 Cloudflare One Agent 应用程序。Cloudflare 不再支持使用 1.1.1.1 应用程序获取 Zero Trust 功能的客户。

组织可以通过以下两种模式之一迁移其团队,且受到的干扰极小:手动或通过托管终端解决方案

迁移手动部署

如果您是手动下载并安装 1.1.1.1 应用程序,以下是推荐的迁移步骤:

  1. 1.1.1.1 应用程序更新到 6.29 或更高版本。更新可确保 1.1.1.1 可以与新的 Cloudflare One Agent 应用程序共存

  2. 如果您启用了 TLS 解密,请确保已针对以下应用程序制定 Do Not Inspect(不检测)策略

    • Google Services (Do Not Inspect)
    • Google Play Store (Do Not Inspect)
    • Google (Do Not Inspect)
    • Google Drive (Do Not Inspect)(不检测)
    • Google Chat (Do Not Inspect)
    • Google Meet (Do Not Inspect)

    这可以防止在进行 Android 迁移时出现证书固定(certificate pinning)问题。

  3. 按照这些说明安装并注册 Cloudflare One Agent。

  1. 1.1.1.1 应用程序更新到 6.22 或更高版本。更新可确保 1.1.1.1 可以与新的 Cloudflare One Agent 应用程序共存
  2. 下载 Cloudflare One Agent 应用程序。
  3. 启动 Cloudflare One Agent 应用程序。1.1.1.1 中的所有设置将自动迁移到 Cloudflare One Agent。用户无需重新进行身份验证。

1.1.1.1 应用程序将自动注销您的 Cloudflare Zero Trust 并恢复到消费者模式。在 1.1.1.1 中选择 Login to Cloudflare Zero Trust(登录到 Cloudflare Zero Trust) 将打开一个引导屏幕,您可以在其中选择 Cloudflare One Agent 应用程序并登录到您的 Zero Trust 组织。

如何处理旧版应用程序

虽然 1.1.1.1 和 Cloudflare One Agent 可以同时存在于设备上,但 iOS 和 Android 一次只允许其中一个应用程序连接。

要访问您公司的资源,您必须使用 Cloudflare One Agent 应用程序。

您可以使用 1.1.1.1 应用程序进行个人浏览。当连接到 1.1.1.1 w/ WARP 时,您的流量将被加密并私密地通过 Cloudflare 的网络进行路由,您的雇主将无法看到您的任何浏览活动。要了解有关消费者 WARP 服务的更多信息,请参阅 WARP 客户端

如果您不想使用旧的 1.1.1.1 应用程序进行个人浏览,可以将其卸载

迁移托管部署

如果您是使用 MDM 提供商部署的 1.1.1.1 应用程序,请按照以下步骤进行迁移:

  1. 使用您的 MDM 工具将 1.1.1.1 应用程序更新到 6.29 或更高版本。更新可确保在迁移期间 1.1.1.1 可以与新的 Cloudflare One Agent 应用程序共存。

  2. 从 Google Play 商店添加 Cloudflare One Agent 应用程序。其应用程序 ID 为 com.cloudflare.cloudflareoneagent

  3. 复制 1.1.1.1 应用程序的 MDM 部署参数

  4. 将 MDM 部署参数粘贴到 Cloudflare One Agent 应用程序配置中。确保您不会意外覆盖应用程序 ID(com.cloudflare.cloudflareoneagent)。

  5. 使用您的 MDM 工具,在您的设备上安装 Cloudflare One Agent

  6. 在 Android 上,用户需要重新对新应用程序进行身份验证,并遵循他们最初经历的相同引导步骤。

  1. 使用您的 MDM 工具将 1.1.1.1 应用程序更新到 6.22 或更高版本。更新可确保在迁移期间 1.1.1.1 可以与新的 Cloudflare One Agent 应用程序共存。

  2. 从 App Store 添加 Cloudflare One Agent 应用程序。其应用程序 ID 为 com.cloudflare.cloudflareoneagent

  3. 复制 1.1.1.1 应用程序的 MDM 部署参数

  4. 将 MDM 部署参数粘贴到 Cloudflare One Agent 应用程序配置中。确保您不会意外覆盖应用程序 ID(com.cloudflare.cloudflareoneagent)。

  5. 使用您的 MDM 工具,在您的设备上安装 Cloudflare One Agent

在 iOS 上,用户无需重新进行身份验证 —— 1.1.1.1 应用程序的注册数据将自动迁移到新的 Cloudflare One Agent 应用程序。

用户注册后,迁移过程即告完成。1.1.1.1 应用程序将恢复到消费者模式并忽略现有的 MDM 配置描述文件。如果您不想保留 1.1.1.1 应用程序,可以将其卸载并删除其 MDM 配置。

验证迁移

要检查用户是否已迁移,请前往Team & Resources(团队和资源) > Devices(设备)。通过 Cloudflare One Agent 注册的设备将显示为具有新设备 ID 的新设备。他们旧的 1.1.1.1 注册将保留为非活动设备。

这篇文档对您有帮助吗?