Einleitung
In diesem Dokument wird beschrieben, wie Sie Cisco Secure Client so konfigurieren, dass VPN- und SEULA-Aufforderungen zur Verwaltung von Popup-Fenstern automatisch akzeptiert werden.
Überblick
Sie können den Cisco Secure Client so konfigurieren, dass er automatisch gestartet wird und wichtige VPN- und SEULA-Popup-Meldungen (Software End User License Agreement) ohne Benutzereingriff auf Android-Geräten akzeptiert, die MDM-Lösungen wie Cisco Meraki und Microsoft Intune verwenden. Durch die Aktivierung von Always-On VPN und die Einstellung der SEULA-Akzeptanz im MDM müssen Benutzer nicht mehr auf VPN-Verbindungen und SEULA-Popups bei der Erstbereitstellung reagieren.
Einstellungen, die sich auf den ersten Start auswirken
-
VPN-Verbindungsanforderung für Umbrella:
- Das Gerät muss eine Verbindungsanfrage akzeptieren, damit Umbrella Protection gestartet werden kann.
- Sie können dies automatisch akzeptieren, indem Sie in Ihrer MDM-Konfiguration Always-On-VPN aktivieren.

-
SEULA-Annahme:
- Damit die App funktioniert, muss die SEULA-Vereinbarung akzeptiert werden.
- Legen Sie
den Eigenschaftenschlüssel accept_seula_for_userin in der Managed App Configuration im MDM fest.

Konfigurieren von Auto-Accept im Cisco Meraki MDM
Gehen Sie wie folgt vor, um eine neue Android-Installation durchzuführen:
-
Konfigurieren und Bereitstellen der Cisco Secure Client-Anwendung im MDM
-
Stets verfügbares VPN in MDM-Einstellungen aktivieren (nicht Lockdown aktivieren).
- Wenn die Sperre nicht deaktiviert werden kann, muss auch Always-On VPN deaktiviert werden.

-
Übertragen Sie die Konfigurationseigenschaften des Cisco Secure Client an die Anwendung.
-
Überprüfen Sie die Installation und den VPN-Verbindungsstatus (achten Sie auf das Schlüsselsymbol im Benachrichtigungsbereich).
-
Testen Sie den Zugriff auf blockierte Websites, um die Durchsetzung der Umbrella-Richtlinie zu bestätigen. Verwenden Sie zum Testen einen Browser im Arbeitsprofil.
- Aktivieren Sie "Always-On VPN for Umbrella protection only", indem Sie
die Eigenschaft "vpn_always_on_umbrella_only" festlegen.
- Verwenden Sie diese Einstellung, wenn Umbrella Ihr einziges VPN ist.
- Wenn Sie andere VPNs verwenden, aktivieren Sie "VPN Always On" (VPN immer verfügbar), ohne Umbrella einzuschränken.
-
Enableaccept_seula_for_userto auto-accept the SEULA agreement. Dies ist unabhängig von der Always-On-VPN-Einstellung.


Wichtig: Wenn Sie die App starten, bevor Sie die Always-On-VPN-Konfiguration übertragen, wird das Popup-Fenster "VPN Connection Request" angezeigt. Stellen Sie sicher, dass das stets verfügbare VPN vor dem ersten Start konfiguriert und per Push bereitgestellt wird, um dies zu verhindern.
Konfigurieren von Auto-Accept in Microsoft Intune
-
Erstellen Sie ein VPN-Profil und ein Profil mit Geräteeinschränkungen, wobei die VPN-Einstellung "Always-On" aktiviert ist.
-
Weisen Sie diese Profile Ihren Zielgruppen zu.
-
Wählen Sie einen VPN-Client aus, der Always-On unterstützt. Sie können entweder "Cisco AnyConnect" wählen oder einen "Custom" Client angeben, indem Sie die Paket-ID der App im Google Play Store als "com.cisco.anyconnect.vpn.android.avf" (Cisco AnyConnect VPN-Anwendung speziell für Android-Geräte) eingeben.

-
Legen Sie die SEULA-Akzeptanzeigenschaft und das Always-On-VPN fest.


