Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ユーザー操作を最小限にして Cloudflare One Client を登録する

最終更新 Markdown で表示Agent セットアップ

管理者は、管理対象デバイスでの Cloudflare One Client(旧 WARP)登録を自動化し、エンドユーザーが必要なクリック数を減らせます。

デフォルトの Cloudflare One Client 登録では、エンドユーザーは通常、ログインのために次の手順を完了する必要があります。

  1. Cloudflare One Client GUI で利用規約を確認し、会社が Cloudflare One Client を使うことを承認します。
  2. Cloudflare Access のログイン画面で ID プロバイダーを選びます。
  3. ID プロバイダーが求める認証手順を完了します。
  4. Cloudflare One Client の起動を求めるブラウザーのポップアップに応答します。

このガイドでは、Cloudflare One Client のデプロイから手順 1、2、4 をなくす方法を説明します。

iOS および Android / ChromeOS では、通知の許可や VPN プロファイルのインストールなど、プラットフォームが求める確認は引き続き表示されます。

オンボーディング画面をオフにする

通常ユーザーに表示される利用規約画面をスキップするには、MDM デプロイファイルonboarding パラメーターfalse にします。mdm.xml ファイルの例は次のとおりです。

<dict>
  <key>organization</key>
  <string>your-team-name</string>
	<key>onboarding</key>
	<false/>
</dict>

即時認証をオンにする

デバイス登録に使う ID プロバイダーが 1 つだけの場合は、デバイス登録の権限Apply instant authentication をオンにします。ユーザーは Cloudflare Access のログインページをスキップし、SSO ログインへ直接進めます。

ブラウザーが Cloudflare One Client を起動できるようにする

ログイン成功後にブラウザーが Cloudflare One Client アプリケーションを自動起動するように設定し、Open Cloudflare WARP.app ポップアップをスキップできます。

Cloudflare One Client を開く許可を求めるブラウザーのポップアップ

注: この画像のラベルは、以前の製品名のままの場合があります。

Chromium ベースのブラウザー

Google Chrome や Microsoft Edge などの Chromium ベースブラウザーには、AutoLaunchProtocolsFromOrigins というポリシー設定があります。この設定は 2 つのパラメーターを取ります。ブラウザーが起動するプロトコルと、起動を許可するオリジンです。ブラウザーが Cloudflare One Client を起動するには、プロトコルを com.cloudflare.warp、オリジンを Cloudflare Zero Trust のチームドメインhttps://<your-team-name>.cloudflareaccess.com)に設定します。

Windows では、新しいレジストリキーを追加して AutoLaunchProtocolsFromOrigins を設定できます。

レジストリキーを手動で追加するには:

  1. 管理者としてレジストリエディターを開きます。

  2. ブラウザーのポリシーフォルダーへ移動します。

    • Google Chrome: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
    • Microsoft Edge: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
  3. 新しい文字列値を作成します。

    • Value Name: AutoLaunchProtocolsFromOrigins
    • Value Data: [{"allowed_origins": ["https://<your-team-name>.cloudflareaccess.com/"], "protocol": "com.cloudflare.warp"}]

    <your-team-name> は、実際の Zero Trust チーム名 に置き換えてください。

レジストリエディターの代わりに、グループポリシーオブジェクト(GPO)、PowerShell スクリプト、または Intune などの MDM でもレジストリキーを作成できます。

macOS では、ブラウザー用のプロパティリスト(plist)ファイルをデプロイして AutoLaunchProtocolsFromOrigins を設定できます。手順の詳細は MDM によって異なります。一般的な流れは次のとおりです。

  1. 次の名前(大文字小文字を区別)で新しい plist ファイルを作成します。

    • Google Chrome: com.google.Chrome.plist
    • Microsoft Edge: com.microsoft.Edge.plist
  2. テキストエディターで、plist に次の内容を追加します。

    <key>AutoLaunchProtocolsFromOrigins</key>
    <array>
    	<dict>
    		<key>allowed_origins</key>
    		<array>
    			<string>https://<your-team-name>.cloudflareaccess.com</string>
    		</array>
    		<key>protocol</key>
    		<string>com.cloudflare.warp</string>
    	</dict>
    </array>

    <your-team-name> は、実際の Zero Trust チーム名 に置き換えてください。

  3. MDM によっては、デバイスへ配布する前に .plist.mobileconfig へ変換する必要があります。ファイル変換ツール を使うか、次の com.google.Chrome.mobileconfig の例を編集してください。

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
    		<key>PayloadIdentifier</key>
    		<string>com.google.chrome</string>
    		<key>PayloadRemovalDisallowed</key>
    		<true/>
    		<key>PayloadScope</key>
    		<string>System</string>
    		<key>PayloadType</key>
    		<string>Configuration</string>
    		<key>PayloadUUID</key>
    		<string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string>
    		<key>PayloadOrganization</key>
    		<string></string>
    		<key>PayloadVersion</key>
    		<integer>1</integer>
    		<key>PayloadDisplayName</key>
    		<string>Google Chrome Policy</string>
    		<key>PayloadContent</key>
    		<array>
    				<dict>
    						<key>PayloadType</key>
    						<string>com.apple.ManagedClient.preferences</string>
    						<key>PayloadVersion</key>
    						<integer>1</integer>
    						<key>PayloadIdentifier</key>
    						<string>com.normandale</string>
    						<key>PayloadUUID</key>
    						<string>8FCBDCA7-87B3-4610-A01A-B0FE4C5B57C8</string>
    						<key>PayloadEnabled</key>
    						<true/>
    						<key>PayloadDisplayName</key>
    						<string>Custom: (com.google.Chrome)</string>
    						<key>PayloadContent</key>
    						<dict>
    								<key>com.google.Chrome</key>
    								<dict>
    										<key>Forced</key>
    										<array>
    												<dict>
    														<key>mcx_preference_settings</key>
    														<dict>
    																<key>AutoLaunchProtocolsFromOrigins</key>
    																<array>
    																<dict>
    																<key>allowed_origins</key>
    																<array>
    																<string>https://<your-team-name>.cloudflareaccess.com</string>
    																</array>
    																<key>protocol</key>
    																<string>com.cloudflare.warp</string>
    																</dict>
    																</array>
    														</dict>
    												</dict>
    										</array>
    								</dict>
    						</dict>
    				</dict>
    		</array>
    </dict>
    </plist>
  4. .plist または .mobileconfig ファイルを利用中の MDM へアップロードします。

  5. 構成プロファイルをデバイスへデプロイします。

macOS でのブラウザーポリシーの詳細は、Google Chrome または Microsoft Edge のドキュメントを参照してください。

役に立ちましたか?