组织可以通过两种互补的方式在其设备群中部署和管理 Cloudflare One Client(前身为 WARP):
- 通过移动性管理解决方案 (MDM) — 使用诸如 Intune, JAMF, Kandji, or JumpCloud 之类的工具,或者在台式机上执行
.msi文件来推送客户端安装程序及其部署参数。本页介绍由 MDM 驱动的工作流。 - 从 Cloudflare 仪表板 — 直接从 Zero Trust 仪表板管理设备组的客户端版本,而无需依赖第三方 MDM 解决方案。欲了解更多信息,请参阅 客户端版本分配。
请参阅我们的 托管部署说明,并根据您组织的软件管理工具创建 .plist、mdm.xml 或 .msi 策略文件。
您在本地策略文件中指定的 MDM 参数 将覆盖在仪表板中配置的任何 设备客户端设置。
因此,我们建议您的策略文件仅包含组织名称以及可能包含的 onboarding 标志,并 依靠仪表板 来配置其余的设备设置。<dict>
<key>organization</key>
<string>your-team-name</string>
<key>onboarding</key>
<false/>
</dict>-
在 Cloudflare 仪表板 ↗中,选择 Zero Trust。
在加入(onboarding)屏幕上,选择一个 团队名称 (team name)。团队名称是您的 Zero Trust 组织的唯一内部标识符。用户在手动注册其设备时会输入此团队名称,且该名称将作为您的 App Launcher(如相关)的子域。您的企业名称是典型输入。
您可以通过前往 Zero Trust > Settings(设置),在 Cloudflare 仪表板 ↗中找到您的团队名称。
-
通过选择订阅计划并输入您的付款信息来完成您的加入。如果您选择 Zero Trust 免费计划,此步骤仍然是必需的,但不会向您收费。
创建组织时,Cloudflare 会自动添加 Cloudflare 身份提供程序 作为您的默认登录方式,这样您的用户便可以立即使用其 Cloudflare 账户凭证进行登录。您可以随时添加 一次性 PIN 或连接 第三方身份提供程序。