Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Zero Trust 組織を切り替える

最終更新 Markdown で表示Agent セットアップ

機能の可用性

クライアントモード Zero Trust プラン
すべてのモード すべてのプラン
システム 可用性 最低 WARP バージョン
Windows 2024.1.159.0
macOS 2024.1.160.0
Linux 2024.2.62.0
iOS 1.7
Android 1.4
ChromeOS 1.4

Cloudflare One Client(旧称 WARP)では、管理者が MDM ファイルで指定した複数の Zero Trust 組織(またはその他の MDM パラメーター)を、ユーザーが切り替えられます。よくある用途は次のとおりです。

  • IT セキュリティ担当者が、テスト環境と本番環境を切り替える。
  • マネージドサービスプロバイダーが、複数の顧客アカウントをサポートする。
  • ユーザーが、デフォルトの Cloudflare One Client 入口 IP と Cloudflare China の入口 IP を切り替える。

MDM ファイル形式

複数組織を有効にするには、管理者が MDM ファイル を、構成の配列を受け取る形式に変更する必要があります。各構成には、Cloudflare One Client の GUI でユーザーに表示される display_name パラメーターが必要です。表示名は MDM ファイルと同じ順で並ぶため、よく使う構成をファイルの先頭に置くことを推奨します。ユーザーが初めて Cloudflare One Client を開くと、一覧の先頭の構成へログインするよう求められます。

MDM ファイルは最大 25 個の構成に対応します。次の例には 3 つの構成があります。

XML

mdm.xmlxml
<dict>
	<key>configs</key>
	<array>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>display_name</key>
			<string>Production environment</string>
		</dict>
		<dict>
			<key>organization</key>
			<string>mycompany</string>
			<key>override_api_endpoint</key>
			<string>203.0.113.0</string>
			<key>override_doh_endpoint</key>
			<string>203.0.113.0</string>
			<key>override_warp_endpoint</key>
			<string>203.0.113.0:0</string>
			<key>display_name</key>
			<string>China employees</string>
		</dict>
		<dict>
			<key>organization</key>
			<string>test-org</string>
			<key>display_name</key>
			<string>Test environment</string>
		</dict>
	</array>
</dict>

plist

サンプル .plist ファイルをダウンロード します。

mobileconfig

サンプル .mobileconfig ファイルをダウンロード します。

Cloudflare One Client で組織を切り替える

ユーザーとして別の組織へ切り替えるには:

  1. デバイスで Cloudflare One Client を開きます。
  2. Home を開きます。Configuration のドロップダウンに、管理者がデバイス向けに設定した組織が表示されます。

バージョン 2026.1 以前

Cloudflare One Client で、歯車アイコン > Switch configurations を選びます。

  1. デバイスで Cloudflare One Agent アプリを開きます。
  2. Settings > Advanced > Switch configurations を開きます。メニューに、管理者がデバイス向けに設定した組織が表示されます。
  1. 接続したい構成を選びます。
  2. 求められた場合は、新しい組織に必要な認証手順を完了します。認証情報は保存され、構成を行き来できます。

トラブルシューティング

組織を切り替えるとき、または初めて接続するときは、次の点に注意してください。

  • 組織へ初めて接続する場合、Chrome などのウェブブラウザーは、組織のルート証明書を正しく認識して信頼するために、完全な再起動が必要なことがあります。初回接続のあと、ブラウザーのウィンドウをすべて閉じることを Cloudflare は推奨します。以降の切り替えでは、再起動は通常不要です。
  • macOS では、Keychain Access で状態を確認し、新しい組織の CA 証明書が正しく信頼されていることを確認します。
  • 構成の切り替えで、Cloudflare One Client が一時的に切断されることがあります。その場合は、Cloudflare One Client を再度有効にして接続を復旧します。

Footnotes

  1. ログアウトできるのは、デバイスで Allow device to leave organization が有効な場合だけです。

役に立ちましたか?