Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Jamf

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Jamf を使って Cloudflare One Client(旧称 WARP)をデプロイする方法を説明します。

macOS

前提条件

1. Cloudflare One Client パッケージをアップロードする

  1. Cloudflare_WARP.pkg ファイルを ダウンロード します。
  2. Jamf アカウントにログインします。
  3. Settings(歯車アイコン)を開きます。
  4. Computer Management > Packages > New を選びます。
  5. Cloudflare_WARP_<VERSION>.pkg ファイルをアップロードします。
  6. Display Name には、アップロードするパッケージのバージョン番号を入れることを推奨します。
  7. Save を選び、アップロードを完了します。

2. Jamf ポリシーを作成する

  1. Computers > Policies > + New を開きます。
  2. Display NameCloudflare One Client などの名前を入力します。
  3. Triggers で、Cloudflare One Client のデプロイを起動するイベントを選びます。StartupLoginEnrollment CompleteRecurring Check-in を選ぶことを推奨します。
  4. Packages > Configure を選びます。
  5. 先ほどアップロードした Cloudflare_WARP_<VERSION>.pkg の横の Add を選びます。
  6. Save を選びます。

3. Configuration Profile を追加する

  1. Computers > Configuration Profiles > New を開きます。
  2. 新しいプロファイルに名前を付けます。例: Cloudflare Zero Trust
  3. Options 一覧をスクロールし、Application & Custom Settings > Upload を選びます。
  4. Preference Domaincom.cloudflare.warp を入力します。
  5. Property List を設定するには:
    1. 希望するデプロイパラメーターで plist ファイルを作成 します。
    2. plist ファイルを Jamf にアップロードし、Save を選びます。
  6. (推奨)高度なセキュリティ機能では、トラフィック検査時にデバイスが Cloudflare との信頼を確立できるよう、ユーザー側証明書 のデプロイが必要です。Jamf でユーザー側証明書をデプロイするには:
    1. Cloudflare ダッシュボード で、Cloudflare ルート証明書を 生成して有効化 します。
    2. Cloudflare ルート証明書を .pem 形式で ダウンロード します。
    3. 証明書を .cer 形式に 変換 します。
    4. Jamf の構成プロファイルで、Options 一覧を下へスクロールし、Certificate > Configure を選びます。
    5. 証明書の Display name を入力します。例: Cloudflare root certificate
    6. Select Certificate Option のドロップダウンで Upload を選びます。
    7. .cer ファイルをアップロードし、Save を選びます。
  7. Scope を開き、組織内のどのデバイスがこのプロファイルを受け取るかを設定します。
  8. Save を選びます。

Jamf は、対象の macOS デバイスへ Cloudflare One Client をデプロイします。

Cloudflare One Client をデプロイしたあと、Cloudflare One Client の GUI に表示される 接続ステータス メッセージで、接続の進行状況を確認できます。

iOS

Cloudflare One Agent は、Jamf からの自動インストールに対応しています。

前提条件

カスタムのデプロイ設定で XML ファイル を作成します。

iOS 向けに Jamf を設定する

  1. Jamf アカウントにログインします。
  2. Devices > Mobile Device Apps > + New を開きます。
  3. App store app or apps purchased in volume を選び、Next を選びます。
  4. 検索ボックスに Cloudflare One Agent を入力し、Next を選びます。
  5. Cloudflare One Agent by Cloudflare Inc. の行で Add を選びます。正しいアプリかどうかは App Store で確認できます。
  6. Scope を開き、組織内でアプリケーションを受け取るデバイスを指定します。
  7. App Configuration を開き、XML ファイルの内容をコピーして貼り付けます。
  8. Save を選びます。

Jamf は、Cloudflare One Agent をデプロイするように設定されました。

Cloudflare One Client をデプロイしたあと、Cloudflare One Client の GUI に表示される 接続ステータス メッセージで、接続の進行状況を確認できます。

アプリ単位の VPN

アプリ単位の VPN を設定する前に、Zero Trust で Auto connect が無効であることを確認してください。Auto connect を無効にするには:

  1. Cloudflare ダッシュボードZero Trust > Team & Resources > Devices > Device profiles > General profiles を開きます。
  2. デバイスプロファイルを選び、Edit を選びます。
  3. Auto Connect をオフにします。

アプリ単位の VPN を設定するには:

  1. 組織の Jamf ダッシュボードにログインします。
  2. Devices > Configuration Policies を開き、+ New を選びます。
  3. OptionsVPN を選び、次を設定します。
    • VPN に Connection Name を付けます。
    • VPN Type のドロップダウンで Per-App VPN を選びます。
    • Automatically start Per-App VPN connection のチェックボックスをオンにします。
  4. Per-App VPN Connection Type で、Connection Type をドロップダウンから Custom SSL にします。続けて、Identifiercom.cloudflare.cloudflareoneagentServer1.1.1.1Provider Bundle Identifiercom.cloudflare.cloudflareoneagent.worker を入力します。
  5. Provider TypePacket-Tunnel にし、Include All NetworksEnable VPN on Demand のチェックボックスをオンにします。
  6. Scope タブを開き、Per-App VPN を使うデバイスを追加します。
  7. Configuration Profile を保存します。
  8. Devices > Mobile Device Apps を開き、+ New を選びます。
  9. App Type として App Store app or apps purchased in volume を選び、Next を選びます。
  10. 検索バーに、VPN を使わせたいアプリの名前を入力し、Next を選びます。
  1. 検索結果から対象のアプリを探し、Add を選びます。
  2. 希望する Distribution Method を選び、Per-App Networking で、先ほど設定した VPN 接続を選びます。
  3. VPN を使わせたいアプリごとに、手順 8〜12 を繰り返します。

役に立ちましたか?