# Despliegue de Cloudflare WARP

> Distribuye e inscribe el cliente Zero Trust de Cloudflare WARP en Macs gestionados desde una política de Applivery, sin interacción del usuario.

Source: https://docs.applivery.com/es/device-management/apple/macos/app-management/cloudflare-warp-deployment/  •  Last updated: 2026-09-11

**Key topics:** Requisitos, Valores que aporta Cloudflare, El perfil de configuración, Montar la política, Applivery, Cloudflare, Cloudflare WARP, Cloudflare Zero Trust, macOS

---

**TL;DR:** Añade el paquete de WARP como instalación forzada e importa un perfil personalizado con tu organización de Cloudflare y el modo de servicio. El cliente se inscribe solo.

**Cloudflare WARP** es el cliente que hay detrás de Cloudflare Zero Trust: enruta el tráfico del dispositivo por la red de Cloudflare para que las políticas, el filtrado y las comprobaciones de identidad se apliquen esté donde esté el Mac. Desplegarlo a mano significa instalar el cliente en cada equipo y escribir ahí el nombre de la organización, algo que no escala y que rara vez sobrevive al contacto con una flota real.

Con Applivery envías las dos mitades desde una sola política —el paquete y su configuración—, así que el cliente se instala y se inscribe sin que nadie toque el Mac.

## Requisitos

Para desplegar Cloudflare WARP en macOS a través de Applivery, asegúrate de tener lo siguiente:

-   **El paquete de Cloudflare WARP.** El `.pkg` de macOS está disponible en el [catálogo de apps de Applivery](https://docs.applivery.com/es/device-management/apple/macos/app-management/app-catalog/).
    
-   **Una organización de Cloudflare Zero Trust.** Free, Standard o Enterprise. El **plan Free cubre hasta 50 usuarios**, que suele bastar para un piloto o un equipo pequeño; comprueba el número de licencias en el panel de Cloudflare antes de dar por hecho que cubre a todo el mundo.
    
-   **Tu team name de Cloudflare.** El identificador único de tu organización de Zero Trust. Va en el perfil como `organization`, así que tiene que existir antes de generarlo.
    
-   **Macs inscritos en Applivery.** Mediante Apple Business y Automated Device Enrollment para un despliegue silencioso y sin intervención, o mediante inscripción manual. Sin inscripción previa no hay forma gestionada de enviar el perfil.
    

**Consigue los valores en Cloudflare**

Todo lo que necesita el perfil sale del panel de **Cloudflare Zero Trust**:

<table style="min-width: 50px;"><colgroup><col style="min-width: 25px;"><col style="min-width: 25px;"></colgroup><tbody><tr><th colspan="1" rowspan="1"><p>Valor</p></th><th colspan="1" rowspan="1"><p>Dónde encontrarlo</p></th></tr><tr><td colspan="1" rowspan="1"><p><strong>Team name</strong> (<code>organization</code>)</p></td><td colspan="1" rowspan="1"><p>En <strong>Overview</strong>, como team domain con la forma <code>tu-equipo.cloudflareaccess.com</code>. El valor que necesitas es solo <code>tu-equipo</code>, sin el dominio.</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>Modo de servicio</strong> (<code>service_mode</code>)</p></td><td colspan="1" rowspan="1"><p>Decisión tuya: <code>warp</code> para túnel completo, que es lo habitual para una VPN, o <code>1dot1dot1dot1</code> para modo solo DNS.</p></td></tr></tbody></table>

:::info
El team name no es un secreto. Ahora bien, cualquier parámetro que **fuerce comportamiento** —desactivar el cierre de sesión, forzar la conexión automática— cambia la experiencia del usuario final, así que acuérdalos con el equipo antes de llevarlo a producción.
:::

**Prepara el perfil de configuración**

Cloudflare recomienda mantener el payload al mínimo, para que configure la inscripción sin sobrescribir lo que ya gestionas desde el panel de Zero Trust. Si prefieres no escribir el XML a mano, [iMazing Profile Editor](https://apps.apple.com/us/app/imazing-profile-editor/id1487860882?mt=12) te lo genera.

```xml
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>PayloadContent</key>
    <array>
        <dict>
            <key>PayloadDisplayName</key>
            <string>Cloudflare WARP Client</string>
            <key>PayloadIdentifier</key>
            <string>com.example.profiles.warp-vpn.client</string>
            <key>PayloadType</key>
            <string>com.cloudflare.warp</string>
            <key>PayloadUUID</key>
            <string>GENERATE-A-UNIQUE-UUID-HERE</string>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>display_name</key>
            <string>Example-Corp-WARP</string>
            <key>organization</key>
            <string>example-corp</string>
            <key>service_mode</key>
            <string>warp</string>
        </dict>
    </array>
    <key>PayloadDisplayName</key>
    <string>Cloudflare WARP Configuration</string>
    <key>PayloadIdentifier</key>
    <string>com.example.profiles.warp-vpn</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>GENERATE-A-UNIQUE-UUID-HERE</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
</dict>
</plist>
```

Antes de subirlo, adapta cuatro cosas:

-   `organization`: tu team name real de Cloudflare, no el valor de ejemplo.
    
-   `service_mode`: `warp` para un túnel VPN completo. Cámbialo solo si tu caso de uso es distinto.
    
-   **Los dos** `PayloadUUID`: genera UUID nuevos y únicos para cada perfil, tanto el del payload de WARP como el del perfil raíz. Reutilizarlos provoca conflictos, sobre todo si mantienes varias variantes como piloto y producción.
    
-   `PayloadIdentifier`: usa tu propia nomenclatura de dominio inverso en lugar de la que haya generado la herramienta de edición.
    

También puedes poner en `display_name` lo que quieras que vea el usuario final en el cliente WARP. Merece la pena si vas a acabar gestionando más de una organización.

**Añade el paquete de WARP**

Una vez en el [**panel de Applivery**](https://dashboard.applivery.io/), dirígete a cualquiera de tus **Políticas** 1 o [crea una nueva](https://docs.applivery.com/es/device-management/general-settings/create-device-policies/). En el menú lateral izquierdo, selecciona la sección **Apps** 2 y haz clic en el botón **\+ Añadir App** 3.

![add app](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/c3deae50-2369-4ae7-b89b-c9b310e91a50.png)

En la vista modal, ve a la pestaña **Applivery**. Selecciona **macOS** como plataforma, elige **App Catalog** como origen de la app y busca **Cloudflare WARP**. En **Build selection**, elige **Last** para asegurarte de que siempre se despliega la última versión.

![cloudflare warp](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/251eb271-dea4-40a2-bb98-39f748603342.png)

**Importa el perfil de configuración**

Dentro de la política, selecciona **\+ Añadir configuración** en el menú lateral izquierdo, después elige **\+ Importar** y sube tu `.mobileconfig` ya adaptado. Esta es la pieza que realmente define `organization` y `service_mode`, y el motivo de que no haga falta interacción del usuario.

![import profile](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/5a21e731-5b2a-4600-a14a-c2ebbad50d51.png)

Una vez hecho, acuérdate de **Guardar cambios** para aplicar la configuración.
