المقدمة
يوضح هذا المستند كيفية نشر Cisco Secure Client مع وحدة Umbrella النمطية على أجهزة Android باستخدام النشر من دون لمس.
معلومات أساسية
يمكنك نشر Cisco Secure Client باستخدام وحدة Umbrella على أجهزة Android باستخدام النشر دون لمس من خلال حلول MDM مثل Workspace One أو Cisco Meraki أو Microsoft Intune. تتيح هذه العملية حماية سلسة على طبقة DNS للتطبيقات وحركة مرور المستعرض، وتضمن تمكين "الاتصال دوما بالشبكة الخاصة الظاهرية (VPN)"، وتحذف تدخل المستخدم من أجل قبول الشبكة الخاصة الظاهرية (VPN) والشبكة الخاصة (SEULA).
المتطلبات الأساسية
- إكمال تسجيل Android Enterprise Mobility Management (EMM) وتسجيل الجهاز مع إنشاء ملف تعريف العمل.
- يجب أن يكون تطبيق MDM (Hub) مرئيا ضمن ملف تعريف العمل.
- قم بتخصيص Cisco Secure Client وتثبيته فقط بعد نشر ملف تعريف Always On VPN وتثبيته إلى الموزع الذكي.
خطوات النشر
أ. إنشاء ملف تعريف VPN دائما
-
انتقل إلى ملفات التعريف:
- انتقل إلى الموارد > ملفات التخصيص وخطوط الأساس > ملفات التخصيص.
- انقر على إضافة لإنشاء توصيف جديد.

-
إعداد ملف التعريف:
- SelectAndroidas النظام الأساسي.
- أختر نوع الإدارة المطلوبة.

-
تكوين إعدادات VPN:
- في قسم ملف التعريف، انتقل إلى إعداد VPN وانقر على إضافة.

- تعبئة الحقول المطلوبة:
- نوع الاتصال:Cisco AnyConnect
- الخادم:cisco://local
- EnableAlways على VPN وتكوين الخصائص الأخرى حسب الحاجة.
- قواعد EnablePer-App VPN.
- EnableSet نشط.
- طقطقت بعد ذلك.

-
تعيين ملف التعريف:
- أترك المجموعة الذكية فارغة.
- قم بتعيين التوصيف للأجهزة الضرورية.
- تحديد قيم النشر.
- انقر فوق حفظ ونشر.

ب. تعيين تطبيق عميل آمن من Cisco
-
إضافة التطبيق:
- انتقل إلى الموارد > الأصلية > العامة.
- AddCisco Secure ClientFrom Play Store إذا لم يكن متوفرا بالفعل.

-
تعيين التطبيق:
- حدد التطبيق وقم بتعبئة القيم المطلوبة.
- في قسم المهام، قم بإنشاء مهمة جديدة.

-
تكوين التوزيع:
- أدخل التفاصيل في قسم التوزيع.

-
تمكين الوصول المدار:
- في Restrictionstab، enableManaged access.

-
حدد ملف التعريف:
- في الخيار Tunnelneloption، حدد ملف التعريف الذي تم إنشاؤه مسبقا ('دائما على VPN') تحت Android (DPC المخصص).

-
تكوين التطبيق:
- أدخل تفاصيل تكوين التطبيق مثل IDorg وtokenReg من ملف تكوين Android الذي تم تنزيله من لوحة معلومات Umbrella.

- EnableAccept Seula للمستخدمين لتجاوز القبول اللولبي اليدوي.
- EnableAlways on VPN Mode for Umbrella Protection فقط ل Cisco Secure Client إدارة VPN بسلاسة.
- منع المستخدمين من إنشاء إتصالات VPN جديدة (أترك حقل المضيف فارغا).


-
حفظ ونشر:
- حفظ التغييرات ونشر تطبيق Cisco Secure Client.


-
دفع شهادة Umbrella: