このガイドでは、Jamf を使って Cloudflare One Client(旧称 WARP)をデプロイする方法を説明します。
- Jamf Pro アカウント ↗
- Zero Trust 組織 がある Cloudflare アカウント
- Jamf に登録済みの macOS デバイス
Cloudflare_WARP.pkgファイルを ダウンロード します。- Jamf ↗ アカウントにログインします。
- Settings(歯車アイコン)を開きます。
- Computer Management > Packages > New を選びます。
Cloudflare_WARP_<VERSION>.pkgファイルをアップロードします。- Display Name には、アップロードするパッケージのバージョン番号を入れることを推奨します。
- Save を選び、アップロードを完了します。
- Computers > Policies > + New を開きます。
- Display Name に
Cloudflare One Clientなどの名前を入力します。 - Triggers で、Cloudflare One Client のデプロイを起動するイベントを選びます。Startup、Login、Enrollment Complete、Recurring Check-in を選ぶことを推奨します。
- Packages > Configure を選びます。
- 先ほどアップロードした
Cloudflare_WARP_<VERSION>.pkgの横の Add を選びます。 - Save を選びます。
- Computers > Configuration Profiles > New を開きます。
- 新しいプロファイルに名前を付けます。例:
Cloudflare Zero Trust。 - Options 一覧をスクロールし、Application & Custom Settings > Upload を選びます。
- Preference Domain に
com.cloudflare.warpを入力します。 - Property List を設定するには:
- 希望するデプロイパラメーターで
plistファイルを作成 します。 plistファイルを Jamf にアップロードし、Save を選びます。
- 希望するデプロイパラメーターで
- (推奨)高度なセキュリティ機能では、トラフィック検査時にデバイスが Cloudflare との信頼を確立できるよう、ユーザー側証明書 のデプロイが必要です。Jamf でユーザー側証明書をデプロイするには:
- Cloudflare ダッシュボード ↗ で、Cloudflare ルート証明書を 生成して有効化 します。
- Cloudflare ルート証明書を
.pem形式で ダウンロード します。 - 証明書を
.cer形式に 変換 します。 - Jamf の構成プロファイルで、Options 一覧を下へスクロールし、Certificate > Configure を選びます。
- 証明書の Display name を入力します。例:
Cloudflare root certificate。 - Select Certificate Option のドロップダウンで Upload を選びます。
.cerファイルをアップロードし、Save を選びます。
- Scope を開き、組織内のどのデバイスがこのプロファイルを受け取るかを設定します。
- Save を選びます。
Jamf は、対象の macOS デバイスへ Cloudflare One Client をデプロイします。
Cloudflare One Client をデプロイしたあと、Cloudflare One Client の GUI に表示される 接続ステータス メッセージで、接続の進行状況を確認できます。
Cloudflare One Agent は、Jamf からの自動インストールに対応しています。
カスタムのデプロイ設定で XML ファイル を作成します。
- Jamf ↗ アカウントにログインします。
- Devices > Mobile Device Apps > + New を開きます。
- App store app or apps purchased in volume を選び、Next を選びます。
- 検索ボックスに
Cloudflare One Agentを入力し、Next を選びます。 - Cloudflare One Agent by Cloudflare Inc. の行で Add を選びます。正しいアプリかどうかは App Store ↗ で確認できます。
- Scope を開き、組織内でアプリケーションを受け取るデバイスを指定します。
- App Configuration を開き、XML ファイルの内容をコピーして貼り付けます。
- Save を選びます。
Jamf は、Cloudflare One Agent をデプロイするように設定されました。
Cloudflare One Client をデプロイしたあと、Cloudflare One Client の GUI に表示される 接続ステータス メッセージで、接続の進行状況を確認できます。
アプリ単位の VPN を設定する前に、Zero Trust で Auto connect が無効であることを確認してください。Auto connect を無効にするには:
- Cloudflare ダッシュボード ↗ で Zero Trust > Team & Resources > Devices > Device profiles > General profiles を開きます。
- デバイスプロファイルを選び、Edit を選びます。
- Auto Connect をオフにします。
アプリ単位の VPN を設定するには:
- 組織の Jamf ダッシュボードにログインします。
- Devices > Configuration Policies を開き、+ New を選びます。
- Options で VPN を選び、次を設定します。
- VPN に Connection Name を付けます。
- VPN Type のドロップダウンで Per-App VPN を選びます。
- Automatically start Per-App VPN connection のチェックボックスをオンにします。
- Per-App VPN Connection Type で、Connection Type をドロップダウンから Custom SSL にします。続けて、Identifier に
com.cloudflare.cloudflareoneagent、Server に1.1.1.1、Provider Bundle Identifier にcom.cloudflare.cloudflareoneagent.workerを入力します。 - Provider Type を Packet-Tunnel にし、Include All Networks と Enable VPN on Demand のチェックボックスをオンにします。
- Scope タブを開き、Per-App VPN を使うデバイスを追加します。
- Configuration Profile を保存します。
- Devices > Mobile Device Apps を開き、+ New を選びます。
- App Type として App Store app or apps purchased in volume を選び、Next を選びます。
- 検索バーに、VPN を使わせたいアプリの名前を入力し、Next を選びます。
- 検索結果から対象のアプリを探し、Add を選びます。
- 希望する Distribution Method を選び、Per-App Networking で、先ほど設定した VPN 接続を選びます。
- VPN を使わせたいアプリごとに、手順 8〜12 を繰り返します。