Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Intune

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Microsoft Intune を使って Cloudflare One Client(旧 WARP)をデプロイする方法を説明します。

Windows

Cloudflare One Client をデプロイする

Intune で Windows に Cloudflare One Client をデプロイするには:

  1. Cloudflare_WARP_<VERSION>.msi インストーラーをダウンロード します。

  2. Microsoft Intune アカウントにログインします。

  3. Apps > All Apps > Add を開きます。

  4. App type で、ドロップダウンから Line-of-business app を選びます。Select を選びます。

  5. Select app package file を選び、先ほどダウンロードした Cloudflare_WARP_<VERSION>.msi インストーラーをアップロードします。

  6. OK を選びます。

  7. Run this script using the logged on credentials では No を選びます。

  8. Enforce script signature check では No を選びます。

  9. Name フィールドには、アップロードするパッケージのバージョン番号を入れることを推奨します。

  10. Publisher フィールドには Cloudflare, Inc を入れることを推奨します。

  11. Command-line arguments フィールドに、有効なインストールコマンドを入力します。例:

    /qn ORGANIZATION="your-team-name" SUPPORT_URL="http://support.example.com"

    各引数の説明は デプロイパラメーター を参照してください。これらのパラメーターは、新しい MDM ファイル をプッシュすればいつでも変更できます。

  12. Next を選びます。

  13. Cloudflare One Client が必要なユーザーまたはグループを追加し、Next を選びます。

  14. 構成を確認し、Create を選びます。

これで Intune は Cloudflare One Client をデプロイするよう設定されます。

MDM パラメーターを更新する

Intune を使い、Cloudflare One Client の MDM パラメーター を更新できます。Windows では、これらのパラメーターはローカルデバイスの C:\ProgramData\Cloudflare\mdm.xml に保存されます。

Intune で新しい mdm.xml ファイルをプッシュするには:

  1. Microsoft Intune アカウントにログインします。

  2. Devices > Scripts and remediations を開きます。

  3. Platform scripts タブを選び、Add を選びます。

  4. Windows 10 and later を選びます。

  5. スクリプトの名前を入力します(例: Deploy Cloudflare mdm.xml)。

  6. PowerShell script に、次の .ps1 ファイルをアップロードします。XML の内容は、希望する パラメーター に合わせて変更してください。

    mdm-template.ps1powershell
    # Define the path to the file
    $filePath = "C:\ProgramData\Cloudflare\mdm.xml"
    
    # Create the XML content as a string
    $xmlContent = @"
    <dict>
    	<key>multi_user</key>
    	<true/>
    	<key>pre_login</key>
    	<dict>
    		<key>organization</key>
    		<string>mycompany</string>
    		<key>auth_client_id</key>
    		<string>88bf3b6d86161464f6509f7219099e57.access</string>
    		<key>auth_client_secret</key>
    		<string>bdd31cbc4dec990953e39163fbbb194c93313ca9f0a6e420346af9d326b1d2a5</string>
    	</dict>
    	<key>configs</key>
    	<array>
    		<dict>
    			<key>organization</key>
    			<string>mycompany</string>
    			<key>display_name</key>
    			<string>Production environment</string>
    		</dict>
    		<dict>
    			<key>organization</key>
    			<string>test-org</string>
    			<key>display_name</key>
    			<string>Test environment</string>
    		</dict>
    	</array>
    </dict>
    "@
    
    # Ensure the directory exists
    $directory = Split-Path $filePath -parent
    if (-not (Test-Path $directory)) {
    	New-Item -ItemType Directory -Path $directory | Out-Null
    }
    
    # Write the XML content to the file
    try {
    	$xmlContent | Out-File -Encoding UTF8 -FilePath $filePath
    	Write-Host "mdm.xml file created successfully at: $filePath"
    }
    catch {
    	Write-Error "Failed to create mdm.xml file: $_"
    }
  7. Assignments で、新しい mdm.xml ファイルを受け取る Windows デバイスを選びます。

  8. スクリプトをデプロイするには、Add を選びます。

Intune は対象デバイスで PowerShell スクリプトを実行し、以前の mdm.xml ファイルを上書きします。新しい mdm.xml ファイルが作成されると、Cloudflare One Client はすぐに新しい構成の使用を開始します。

Cloudflare One Client をデプロイしたあと、Cloudflare One Client の GUI に表示される 接続ステータス メッセージで、接続の進行状況を確認できます。

PowerShell スクリプトの実行に Intune の Win32 App ツールを使いたい場合は、Intune のドキュメント を参照してください。

macOS

次の手順では、Intune を使って macOS に Cloudflare One Client をデプロイします。

前提条件

デプロイの順序

  • ユーザー側証明書をアップロードする。
  • システム拡張を許可する(バンドル ID とチーム識別子のポリシー)。
  • MobileConfig をアップロードする(カスタム構成ポリシー)。
  • Cloudflare One Client の .pkg をアップロードして割り当てる(アプリケーションポリシー)。

1. ユーザー側証明書をアップロードする

1.1 ユーザー側証明書をダウンロードする

Intune で管理している macOS デバイスが、トラフィック検査時に Cloudflare を信頼できるように、ユーザー側証明書 を配布する必要があります。

  1. (任意)Cloudflare のルート証明書 を生成します。

  2. .crt 形式の ルート証明書をダウンロード します。

1.2 ユーザー側証明書を Intune へアップロードする

  1. Microsoft Intune 管理センターDevices を開き、macOS を選びます。

    ポリシー作成前に macOS を選ぶ Intune 管理コンソール
  2. Manage devices の下で Configuration を選びます。

    新しいポリシーを作成する Intune 管理コンソール
  3. Create > New Policy を選びます。

  4. Profile TypeTemplates を選び、テンプレート名として Trusted certificate を選び、Create を選びます。

  5. Basics で必要な項目を入力し、Cloudflare certificate のようなポリシー名を付けて Next を選びます。

  6. Deployment ChannelDevice Channel を選びます。

  7. ファイルをアップロードします(Intune は .cer 形式を求めることがありますが、.crt ファイルも受け付けます)。Next を選びます。

  8. Assignments で、スコープに合うオプション(例: Add all devices または Add all users)を選びます。このスコープは以降の手順でも同じです。Next を選びます。

  9. Review + create で構成を確認し、Create を選びます。

この証明書を Intune と共有すると、ユーザーデバイスへの証明書インストールが自動化され、ユーザーデバイス上のブラウザーと Cloudflare のあいだに信頼が生まれます。

2. MobileConfig 構成をアップロードする

  1. テキストエディターを開き、次の .mobileconfig テンプレートを貼り付けます。

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    		<dict>
    				<key>PayloadDisplayName</key>
    				<string>Cloudflare WARP</string>
    				<key>PayloadIdentifier</key>
    				<string>cloudflare_warp</string>
    				<key>PayloadOrganization</key>
    				<string>Cloudflare, Ltd.</string>
    				<key>PayloadRemovalDisallowed</key>
    				<false/>
    				<key>PayloadType</key>
    				<string>Configuration</string>
    				<key>PayloadScope</key>
    				<string>System</string>
    				<key>PayloadUUID</key>
    				<string>YOUR_PAYLOAD_UUID_HERE</string>
    				<key>PayloadVersion</key>
    				<integer>1</integer>
    				<key>PayloadContent</key>
    				<array>
    						<dict>
    								<key>organization</key>
    								<string>YOUR_TEAM_NAME_HERE</string>
    								<key>auto_connect</key>
    								<integer>120</integer>
    								<key>onboarding</key>
    								<false/>
    								<key>PayloadDisplayName</key>
    								<string>Warp Configuration</string>
    								<key>PayloadIdentifier</key>
    								<string>com.cloudflare.warp.YOUR_PAYLOAD_UUID_HERE</string>
    								<key>PayloadOrganization</key>
    								<string>Cloudflare Ltd.</string>
    								<key>PayloadType</key>
    								<string>com.cloudflare.warp</string>
    								<key>PayloadUUID</key>
    								<string>YOUR_PAYLOAD_UUID_HERE</string>
    								<key>PayloadVersion</key>
    								<integer>1</integer>
    						</dict>
    				</array>
    		</dict>
    </plist>
  2. macOS の Terminal を開き、uuidgen を実行します。これが PayloadUUID の値になります。テンプレート内のデフォルト値(YOUR_PAYLOAD_UUID_HERE)を、この値で置き換えます(合計 3 か所)。

  3. 組織の文字列(YOUR_TEAM_NAME_HERE)を チーム名 に更新します。

  4. 希望する デプロイパラメーター でファイルを変更します。

    <array>
    	<dict>
    			<key>organization</key>
    			<string>YOUR_TEAM_NAME_HERE</string>
    			// add desired deployment parameters here
  5. Microsoft Intune 管理センターDevices > macOS を開きます。

  6. Manage devices の下で Configuration を選びます。

  7. Create > New Policy を選びます。

  8. Profile TypeTemplates を選び、Template name として Custom を選び、Create を選びます。

  9. Basics で必要な項目を入力し、Next を選びます。

  10. Custom configuration profile name に名前を入力します。

  11. Deployment ChannelDevice Channel を選びます。

  12. Configuration profile file の下に、手順 1 でテキストエディターに作成した .mobileconfig ファイルをアップロードし、Next を選びます。

  13. Assignments で、スコープに合うオプション(例: Add all devices または Add all users)を選びます。このスコープは以降の手順でも同じです。

  14. 構成を確認し、ポリシーを作成します。

この手順により、Cloudflare One Client にチーム設定を事前構成し、インストール直後から自動接続できるようにします。

3. Cloudflare One Client の .pkg をアップロードする

  1. Cloudflare One Client をダウンロード します(.pkg 形式)。

  2. Microsoft Intune 管理センター にログインし、Apps > macOS を開きます。

  3. Create を選びます。

  4. App typemacOS app (PKG) を選びます。

  5. App information で、ダウンロードした .pkg ファイルを選び、必要な詳細を入力します。Publisher には Cloudflare を入力します。

  6. Requirements では、macOS の安定版リリース に記載の OS バージョンを参照し、該当するものを選びます。

  7. Detection rules では、Cloudflare One Client パッケージが App bundle ID と App version をすでに埋めています。

  8. Assignments で、スコープに合うオプション(例: Add all devices または Add all users)を選びます。Next を選びます。

  9. Review + create で構成を確認し、Create を選びます。

この手順により、対象の macOS デバイスへ Cloudflare One Client を配信します。割り当てスコープが Required なら自動、Available なら会社ポータル経由のオンデマンドです。

iOS

次の手順では、Microsoft Intune を使って iOS に Cloudflare One Agent(Cloudflare One Client)をデプロイし、MDM パラメーターで事前構成します。

前提条件

1. ユーザー側証明書をアップロードする

1.1 ユーザー側証明書をダウンロードする

Intune で管理している iOS デバイスが、トラフィック検査時に Cloudflare を信頼できるように、ユーザー側証明書 を配布する必要があります。

  1. (任意)Cloudflare のルート証明書 を生成します。

  2. .crt 形式の ルート証明書をダウンロード します。

1.2 ユーザー側証明書を Intune へアップロードする

  1. Microsoft Intune 管理センターDevices を開き、iOS/iPadOS を選びます。

    ポリシー作成前に iOS/iPadOS を選ぶ Intune 管理コンソール
  2. Manage devices の下で Configuration を選びます。

    新しいポリシーを作成する Intune 管理コンソール
  3. Create > New Policy を選びます。

  4. Profile TypeTemplates を選び、テンプレート名として Trusted certificate を選び、Create を選びます。

  5. Basics で必要な項目を入力し、Cloudflare certificate のようなポリシー名を付けて Next を選びます。

  6. Deployment ChannelDevice Channel を選びます。

  7. ファイルをアップロードします(Intune は .cer 形式を求めることがありますが、.crt ファイルも受け付けます)。Next を選びます。

  8. Assignments で、スコープに合うオプション(例: Add all devices または Add all users)を選びます。このスコープは以降の手順でも同じです。Next を選びます。

  9. Review + create で構成を確認し、Create を選びます。

この証明書を Intune と共有すると、ユーザーデバイスへの証明書インストールが自動化され、ユーザーデバイス上のブラウザーと Cloudflare のあいだに信頼が生まれます。

2. Intune 構成に Cloudflare One Agent アプリを追加する

  1. Microsoft Intune 管理センターApps > iOS/iPadOS を選びます。

  2. Create を選びます。

  3. App type で iOS store app を選び、Select を選んで続行します。

  4. Search the App Store を選び、Cloudflare One Agent を検索します。Cloudflare One Agent を見つけたら選び、Select を選んで続行します。

  5. App information のフィールドは自動入力されます。Next を選んで続行します。

  6. Assignments で、スコープに合うオプション(例: Add all devices または Add all users)を選びます。Next を選びます。

  7. Review + create で構成を確認し、Create を選びます。

この手順により、対象の iOS デバイスへ Cloudflare One Client を配信します。割り当てスコープが Required なら自動、Available なら会社ポータル経由のオンデマンドです。

3. Cloudflare One Agent アプリを構成する

  1. Microsoft Intune 管理センターApps > Manage apps > Configuration を選びます。

  2. Create > Managed devices を選びます。

  3. Basics で必要な項目を入力し、Cloudflare One Agent のような識別しやすいポリシー名を付けます。Platform は iOS/iPadOS を選び、Cloudflare One Agent アプリを対象にします。Next を選びます。

  4. SettingsEnter XML data を選び、次をコピーして貼り付けます。

    <dict>
    	<key>organization</key>
    	<string>YOUR_TEAM_NAME_HERE</string>
    	<key>auto_connect</key>
    	<integer>1</integer>
    </dict>

    YOUR_TEAM_NAME_HEREチーム名 に置き換えます。上記パラメーターの定義は パラメーターのドキュメント を確認してください。

  5. Assignments で、スコープに合うオプション(例: Add all devices または Add all users)を選びます。Next を選びます。

  6. Review + create で構成を確認し、Create を選びます。

この手順により、Cloudflare One Agent に Zero Trust 組織 と接続設定を事前構成します。登録済み iOS デバイスは、アプリのインストール時に一貫した Cloudflare One Client 構成を自動適用します。

Intune 構成

Intune では、XML 構成ファイルに 事前定義変数 を挿入できます。たとえば、デバイス UUID ポスチャチェック のデプロイでは、unique_client_id キーを {{deviceid}} に設定できます。

iOS の Per-app VPN

Per-app VPN の構成に進む前に、Zero Trust で Auto connect が無効であることを確認してください。Auto connect を無効にするには:

  1. Cloudflare ダッシュボードZero Trust > Team & Resources > Devices > Device profiles > General profiles を開きます。
  2. デバイスプロファイルを選び、Edit を選びます。
  3. Auto Connect をオフにします。

Per-app VPN を構成するには:

  1. 組織の Microsoft Intune 管理センターにログインします。
  2. Devices > iOS/iPadOS Devices > Manage Devices > Configuration を開き、+ Create > New Policy を選びます。
  3. Profile Type ドロップダウンで Templates を選び、Template Name として VPN を選んで Create を選びます。
  4. 構成に名前を付け、必要なら任意の説明を入力して Next を選びます。
  5. Connection Type ドロップダウンから Custom VPN を選びます。
  6. Base VPN セクションを展開します。
    • VPN 接続に名前を付けます。
    • VPN サーバーアドレスとして "1.1.1.1" を入力します(この値は実際には使われません)。
    • Authentication methodUsername and password にします。
    • VPN identifier として "com.cloudflare.cloudflareoneagent" を入力します。
    • カスタム VPN 属性に任意の Key と Value を入力します(Cloudflare One は使いませんが、Intune は少なくとも 1 つのエントリを要求します)。
  7. Automatic VPN セクションを展開します。
    • Type of automatic VPNPer-app VPN にします。
    • Provider Typepacket-tunnel にします。Next を選びます。
  8. この構成を配布するグループ、ユーザー、またはデバイスを追加し、Next を選びます。
  9. 設定を確認し、Create を選びます。
  10. Apps > iOS/iPadOS Apps を開き、+ Add を選びます。
  11. App Type ドロップダウンから iOS store app を選び、Select を選びます。
  12. Search the App Store を選び、VPN 経由にしたいアプリを検索します。対象アプリを選び、Select を選びます。
  13. 選んだアプリの設定を確認し、Next を選びます。
  14. + Add Group を選び、このアプリを配布するユーザーグループを追加します。VPN の下で None を選びます。
  15. VPN ドロップダウンから、作成したばかりの構成を選び、OK を選びます。
  16. Next を選び、設定を確認して Create を選びます。
  17. VPN を使う各アプリについて、手順 10〜16 を繰り返します。

Android

Android デバイスに Cloudflare One Client をデプロイするには:

  1. Microsoft Intune アカウントにログインします。

  2. Apps > Android > Add を開きます。

  3. App typeManaged Google Play app を選びます。

  4. Google Play ストアから Cloudflare One Agent アプリを追加します。アプリケーション ID は com.cloudflare.cloudflareoneagent です。

  5. Apps > App Configuration policies > Add を開きます。

  6. Managed devices を選びます。

  7. NameCloudflare One Agent を入力します。

  8. PlatformAndroid Enterprise を選びます。

  9. 希望する Profile Type を選びます。

  10. Targeted appCloudflare One Agent を選びます。Next を選びます。

  11. Configuration settings formatEnter JSON data を選びます。managedProperty フィールドに希望する デプロイパラメーター を入力します。例:

    {
    	"kind": "androidenterprise#managedConfiguration",
    	"productId": "app:com.cloudflare.cloudflareoneagent",
    	"managedProperty": [
    		{
    			"key": "app_config_bundle_list",
    			"valueBundleArray": [
    				{
    					"managedProperty": [
    						{
    							"key": "organization",
    							"valueString": "your-team-name"
    						},
    						{
    							"key": "display_name",
    							"valueString": "Production environment"
    						},
    						{
    							"key": "service_mode",
    							"valueString": "warp"
    						},
    						{
    							"key": "onboarding",
    							"valueBool": false
    						},
    						{
    							"key": "support_url",
    							"valueString": "https://support.example.com/"
    						}
    					]
    				},
    				{
    					"managedProperty": [
    						{
    							"key": "organization",
    							"valueString": "test-org"
    						},
    						{
    							"key": "display_name",
    							"valueString": "Test environment"
    						}
    					]
    				}
    			]
    		}
    	]
    }

    JSON データをコピー&ペーストしたくない場合は、Configuration settings formatUse configuration designer に変更し、各デプロイパラメーターを手動で設定できます。

    デプロイパラメーターを設定したら、Next を選びます。

  12. このポリシーにユーザーまたはグループを割り当て、Next を選びます。

  13. アプリ構成ポリシーを保存します。

  14. アプリケーションにユーザーまたはグループを割り当てます。

    1. Apps > Android > Cloudflare One Agent > Manage Properties を開きます。
    2. Edit を選び、ユーザーまたはグループを追加します。
    3. Review + save > Save を選びます。

Intune は、ユーザーデバイスへ Cloudflare One Agent をデプロイします。

Android の Per-app VPN

次の手順で、Microsoft Intune 内の Cloudflare One Agent アプリケーションを承認・デプロイし、構成ポリシーで Per-app VPN を設定します。Per-app VPN を使うには、管理者が Microsoft Intune アカウントを Google 管理の Play アカウントと連携している必要があります。詳細は Microsoft ドキュメントの Connect your Intune account to your managed Google Play account を参照してください。

Microsoft Intune 内で Cloudflare One Agent アプリを承認する

  1. Microsoft Intune 管理センターにログインします。
  2. Apps > All apps を開き、Add を選びます。
  3. App type で Managed Google Play を選びます。
  4. Cloudflare One Agent を検索し、アプリを選んで Sync を選びます。
  5. 同期が成功すると、管理者は Microsoft Intune 管理センターの All apps ビューで Cloudflare One Agent アプリを確認できます。

Cloudflare One Agent アプリポリシーを構成する

Cloudflare One Agent アプリポリシーを構成するには:

  1. Microsoft Intune 管理センターで Apps > App configuration policies を開き、Add > Managed Devices を選びます。

  2. 構成ポリシーの基本情報を入力します。

    1. プロファイルの Name を入力します。(例: Cloudflare One Agent - configuration policy)
    2. Platform を Android Enterprise にします。
    3. 希望する Profile Type を選びます。(例: Personally-Owned Work Profile Only)
    4. Targeted app として Cloudflare One Agent を選びます。
    5. Next を選びます。
  3. 構成ポリシーの設定を入力します。

    1. Configuration setting formatEnter JSON data にします。

    2. managedProperty フィールドに希望するデプロイパラメーターを入力します。例:

      	{
      	"kind": "androidenterprise#managedConfiguration",
      	"productId": "app:com.cloudflare.cloudflareoneagent",
      	"managedProperty": [
      		{
      			"key": "app_config_bundle_list",
      			"valueBundleArray": [
      				{
      					"managedProperty": [
      						{
      							"key": "organization",
      							"valueString": "${ORGANIZATION_NAME-1}"
      						},
      						{
      							"key": "service_mode",
      							"valueString": "warp"
      						},
      						{
      							"key": "onboarding",
      							"valueBool": true
      						},
      						{
      							"key": "display_name",
      							"valueString": "${UNIQUE_DISPLAY_NAME-1}"
      						},
      						{
      							"key": "warp_tunnel_protocol",
      							"valueString": "MASQUE"
      						},
      						{
      							"key": "tunneled_apps",
      							"valueBundleArray" :[
      								{
      									"managedProperty": [
      										{
      											"key": "app_identifier",
      											"valueString": "com.android.chrome" # Application package name/unique bundle identifier for the Chrome app browser
      										},
      										{
      											"key": "is_browser",
      											"valueBool": true
      										}
      									]
      								},
      								{
      									"managedProperty": [
      										{
      											"key": "app_identifier",
      											"valueString": "com.google.android.gm" # Application package name/unique bundle identifier for the Gmail app
      										},
      										{
      											"key": "is_browser",
      											"valueBool": false # Default value is false, if a user does not define `is_browser` property our app would not treat `app_identifier` package name as a browser.
      										}
      									]
      								}
      							]
      						}
      					]
      				},
      				{
      					"managedProperty": [
      						{
      							"key": "organization",
      							"valueString": "${ORGANIZATION_NAME-1}"
      						},
      						{
      							"key": "service_mode",
      							"valueString": "warp"
      						},
      						{
      							"key": "display_name",
      							"valueString": "${UNIQUE_DISPLAY_NAME-2}"
      						},
      						{
      							"key": "warp_tunnel_protocol",
      							"valueString": "wireguard"
      						}
      					]
      				}
      			]
      		}
      	]
      }

      Android デバイス向け Per-app VPN をサポートするために導入された MDM パラメーターの詳細は、Per-app VPN パラメーター を参照してください。

    3. デプロイパラメーターを設定したら、Next を選びます。

  4. 構成ポリシーの割り当てを入力します。管理者はこのポリシーに特定のユーザーグループを Include または Exclude できます。完了したら Next を選びます。

  5. ポリシーを確認し、Create を選びます。

Cloudflare One Agent アプリケーションにユーザーを割り当てる

  1. Apps > All Apps を開き、Cloudflare One Agent を選びます。
  2. Manage の下で Properties を選び、Assignments の近くで Edit を選びます。
  3. 割り当てのグループを追加し、Review + Save を選んで Save を選びます。

Intune は、マネージドパラメーター付きでユーザーデバイスへ Cloudflare One Agent アプリケーションをデプロイします。

Cloudflare One Client をデプロイしたあと、Cloudflare One Client の GUI に表示される 接続ステータス メッセージで、接続の進行状況を確認できます。

役に立ちましたか?