管理者は、管理対象デバイスでの Cloudflare One Client(旧 WARP)登録を自動化し、エンドユーザーが必要なクリック数を減らせます。
デフォルトの Cloudflare One Client 登録では、エンドユーザーは通常、ログインのために次の手順を完了する必要があります。
- Cloudflare One Client GUI で利用規約を確認し、会社が Cloudflare One Client を使うことを承認します。
- Cloudflare Access のログイン画面で ID プロバイダーを選びます。
- ID プロバイダーが求める認証手順を完了します。
- Cloudflare One Client の起動を求めるブラウザーのポップアップに応答します。
このガイドでは、Cloudflare One Client のデプロイから手順 1、2、4 をなくす方法を説明します。
iOS および Android / ChromeOS では、通知の許可や VPN プロファイルのインストールなど、プラットフォームが求める確認は引き続き表示されます。
通常ユーザーに表示される利用規約画面をスキップするには、MDM デプロイファイル で onboarding パラメーター を false にします。mdm.xml ファイルの例は次のとおりです。
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>onboarding</key>
<false/>
</dict>デバイス登録に使う ID プロバイダーが 1 つだけの場合は、デバイス登録の権限 で Apply instant authentication をオンにします。ユーザーは Cloudflare Access のログインページをスキップし、SSO ログインへ直接進めます。
ログイン成功後にブラウザーが Cloudflare One Client アプリケーションを自動起動するように設定し、Open Cloudflare WARP.app ポップアップをスキップできます。
注: この画像のラベルは、以前の製品名のままの場合があります。
Google Chrome や Microsoft Edge などの Chromium ベースブラウザーには、AutoLaunchProtocolsFromOrigins ↗ というポリシー設定があります。この設定は 2 つのパラメーターを取ります。ブラウザーが起動するプロトコルと、起動を許可するオリジンです。ブラウザーが Cloudflare One Client を起動するには、プロトコルを com.cloudflare.warp、オリジンを Cloudflare Zero Trust のチームドメイン(https://<your-team-name>.cloudflareaccess.com)に設定します。
Windows では、新しいレジストリキーを追加して AutoLaunchProtocolsFromOrigins を設定できます。
レジストリキーを手動で追加するには:
-
管理者としてレジストリエディターを開きます。
-
ブラウザーのポリシーフォルダーへ移動します。
- Google Chrome:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome - Microsoft Edge:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
- Google Chrome:
-
新しい文字列値を作成します。
- Value Name:
AutoLaunchProtocolsFromOrigins - Value Data:
[{"allowed_origins": ["https://<your-team-name>.cloudflareaccess.com/"], "protocol": "com.cloudflare.warp"}]
<your-team-name>は、実際の Zero Trust チーム名 に置き換えてください。 - Value Name:
レジストリエディターの代わりに、グループポリシーオブジェクト(GPO)、PowerShell スクリプト、または Intune などの MDM でもレジストリキーを作成できます。
macOS では、ブラウザー用のプロパティリスト(plist)ファイルをデプロイして AutoLaunchProtocolsFromOrigins を設定できます。手順の詳細は MDM によって異なります。一般的な流れは次のとおりです。
-
次の名前(大文字小文字を区別)で新しい plist ファイルを作成します。
- Google Chrome:
com.google.Chrome.plist - Microsoft Edge:
com.microsoft.Edge.plist
- Google Chrome:
-
テキストエディターで、plist に次の内容を追加します。
<key>AutoLaunchProtocolsFromOrigins</key> <array> <dict> <key>allowed_origins</key> <array> <string>https://<your-team-name>.cloudflareaccess.com</string> </array> <key>protocol</key> <string>com.cloudflare.warp</string> </dict> </array><your-team-name>は、実際の Zero Trust チーム名 に置き換えてください。 -
MDM によっては、デバイスへ配布する前に
.plistを.mobileconfigへ変換する必要があります。ファイル変換ツール ↗ を使うか、次のcom.google.Chrome.mobileconfigの例を編集してください。<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>PayloadIdentifier</key> <string>com.google.chrome</string> <key>PayloadRemovalDisallowed</key> <true/> <key>PayloadScope</key> <string>System</string> <key>PayloadType</key> <string>Configuration</string> <key>PayloadUUID</key> <string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string> <key>PayloadOrganization</key> <string></string> <key>PayloadVersion</key> <integer>1</integer> <key>PayloadDisplayName</key> <string>Google Chrome Policy</string> <key>PayloadContent</key> <array> <dict> <key>PayloadType</key> <string>com.apple.ManagedClient.preferences</string> <key>PayloadVersion</key> <integer>1</integer> <key>PayloadIdentifier</key> <string>com.normandale</string> <key>PayloadUUID</key> <string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string> <key>PayloadEnabled</key> <true/> <key>PayloadDisplayName</key> <string>Custom: (com.google.Chrome)</string> <key>PayloadContent</key> <dict> <key>com.google.Chrome</key> <dict> <key>Forced</key> <array> <dict> <key>mcx_preference_settings</key> <dict> <key>AutoLaunchProtocolsFromOrigins</key> <array> <dict> <key>allowed_origins</key> <array> <string>https://<your-team-name>.cloudflareaccess.com</string> </array> <key>protocol</key> <string>com.cloudflare.warp</string> </dict> </array> </dict> </dict> </array> </dict> </dict> </dict> </array> </dict> </plist> -
.plistまたは.mobileconfigファイルを利用中の MDM へアップロードします。 -
構成プロファイルをデバイスへデプロイします。
macOS でのブラウザーポリシーの詳細は、Google Chrome ↗ または Microsoft Edge ↗ のドキュメントを参照してください。