المقدمة
يصف هذا المستند كيفية تكوين Cisco Secure Client لقبول مطالبات VPN و SEULA تلقائيا لإدارة الإطارات المنبثقة.
نظرة عامة
يمكنك تكوين Cisco Secure Client للتشغيل تلقائيا وقبول المطالبات المنبثقة VPN و SEULA (إتفاقية ترخيص المستخدم النهائي للبرامج) بدون تفاعل المستخدم على أجهزة Android باستخدام حلول MDM مثل Cisco Meraki و Microsoft Intune. من خلال تمكين الشبكة الخاصة الظاهرية (VPN) الدائمة وتعيين خاصية القبول SEULA في MDM لديك، فإنك بذلك تزيل حاجة المستخدمين إلى الاستجابة لاتصال الشبكة الخاصة الظاهرية (VPN) والإطارات المنبثقة SEULA أثناء النشر الأولي.
الإعدادات التي تؤثر على التشغيل الأولي
-
طلب اتصال VPN ل Umbrella:
- يجب أن يقبل الجهاز طلب اتصال لبدء تشغيل حماية Umbrella.
- يمكنك قبول هذا تلقائيا من خلال تمكين شبكات VPN التي تعمل دائما في تكوين MDM الخاص بك.

-
قبول اللثة:
- يجب قبول إتفاقية SEULA لكي يعمل التطبيق.
- قم بتعيين
THEACCEPT_SEULA_for_USERproperty على تكوين التطبيق المدار في MDM الخاص بك.

تكوين القبول التلقائي في Cisco Meraki MDM
أكمل الخطوات التالية لتثبيت Android جديد:
-
قم بتكوين تطبيق Cisco Secure Client ونشره في MDM الخاص بك.
-
EnableAlways-on VPNin MDM عملية إعداد (لا تقم بتمكين التأمين).
- إذا تعذر تعطيل التأمين، يجب أيضا إيقاف تشغيل VPN Always-on.

-
قم بدفع خصائص تكوين Cisco Secure Client إلى التطبيق.
-
تحقق من التثبيت وحالة اتصال VPN (ابحث عن رمز المفتاح في لوحة الإعلام).
-
قم باختبار الوصول إلى مواقع الويب المحظورة لتأكيد تنفيذ نهج Umbrella. أستخدم متصفح ضمن ملف تعريف العمل للاختبار.
- قم بتمكين "Always-On VPN for Umbrella Protection فقط" من خلال تعيين
VPN_Always_on_Umbrella_OnlyProperty.
- أستخدم هذا الإعداد إذا كانت Umbrella هي الشبكة الخاصة الظاهرية (VPN) الوحيدة لديك.
- إذا كنت تستخدم شبكات VPN أخرى، فقم بتمكين "الشبكة الخاصة الظاهرية (VPN) قيد التشغيل دائما" دون تقييد "Umbrella".
-
EnableAccept_seula_for_userto قبول إتفاقية SEULA تلقائيا. هذا الأمر مستقل عن إعداد الشبكة الخاصة الظاهرية (VPN) الدائم.


هام: إذا قمت بتشغيل التطبيق قبل الضغط على تكوين VPN الدائم، فسيظل إطار طلب اتصال VPN يظهر. تأكد من تكوين الشبكة الخاصة الظاهرية (VPN) التي تعمل باستمرار ودفعها قبل بدء التشغيل أولا لمنع هذا.
تكوين القبول التلقائي في Microsoft Intune
-
قم بإنشاء ملف تعريف VPN وملف تعريف تقييدات أجهزة مع تمكين إعداد VPN الذي يعمل باستمرار.
-
قم بتعيين هذه التوصيفات إلى مجموعاتك المستهدفة.
-
حدد عميل شبكة VPN يدعم التشغيل الدائم. يمكنك إختيار "Cisco AnyConnect" أو تحديد عميل "مخصص" من خلال إدخال معرف حزمة التطبيق في مخزن Google Play على أنه "com.cisco.anyconnect.vpn.android.avf" (تطبيق Cisco AnyConnect VPN خصيصا لأجهزة Android).

-
قم بتعيين خاصية القبول SEULA والشبكة الخاصة الظاهرية (VPN) الموجودة دائما.


