Introducción
Este documento describe paso a paso cómo implementar el módulo Cisco ThousandEyes a través de Microsoft Intune.
Prerequisites
Cisco recomienda que tenga conocimiento sobre estos temas:
- Conocimiento mediante MS Intune.
- Conocimientos con Cisco Secure Access.
Requirements
Estos requisitos deben cumplirse antes de continuar:
- Acceda a Cisco Secure Access Dashboard como administrador completo.
- Cisco ThousandEyes ya está integrado con Cisco Secure Access.
- Los terminales están registrados en MS Intune.
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- Panel de Cisco Secure Access.
- Portal de Microsoft Intune.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Nota: Para Cisco Secure Access, los módulos recomendados para implementar son: AnyConnect VPN, Umbrella Roaming Security, Zero Trust, ThousandEyes y DART. El procedimiento para implementar cualquiera de los módulos mediante Intune es exactamente el mismo que se explica a continuación, utilice el archivo .xml/.json correcto para cada uno.
Configurar
Configuración de Cisco
1. Inicie sesión en el panel de Cisco Secure Access, descargue el archivo "ThousandEyes Endpoint Agent Configuration.json" y guárdelo en su equipo.
Vaya a Connect > End User Connectivity > Virtual Private Network > Click on Download Cisco Secure Client > Download the ThousandEyes Profile (ThousandEyes Endpoint Agent Configuration.json).
Descarga del perfil ThousandEyes
2. Si aún no has descargado el módulo ThosandEyes, puedes descargarlo desde la misma ubicación que en el paso #1.
Nota: si ya dispone del paquete de preimplementación de Cisco Secure Client, puede omitir este paso.
Descarga del software Secure Client
3. Descomprima cisco-secure-client-win-5.1.8.105-predeploy-k9 y descarte la ruta ThousandEyes Endpoint Agent Configuration.json en cisco-secure-client-win-5.1.8.105-predeploy-k9\Profiles\thousandeyes.
Gota de ThousandEyes.json en la ubicación adecuada de Intune
4. Descargue "Herramienta de preparación de contenido de Microsoft Win32".
5. Cree una carpeta y suelte la aplicación "IntuneWinAppUtil", también cree una carpeta de entrada y salida en su máquina
Crear carpetas utilizadas por Intune
6. En la "Carpeta de entrada", descarte el archivo cisco-secure-client-win-1.226.2-thousandeyes-predeploy-k9.
Además, copie y pegue la carpeta y las subcarpetas "Profiles" (las subcarpetas Profiles son donde colocó ThousandEyes Endpoint Agent Configuration.json en el paso 3).
Coloque los archivos necesarios en la carpeta Input Intune
7. Ejecute la aplicación "IntuneWinAppUtil.exe": especifique la carpeta "Input" como su carpeta de origen, cisco-secure-client-win-1.226.2-thousandeyes-predeploy-k9.msi como su archivo de configuración de origen y la carpeta "Output" como su carpeta de salida (aquí es donde la aplicación genera el archivo ThousandEyes.intunewin):
Conversión a archivo intunewin
Después de realizar este paso, confirme la creación del archivo .intunewin de ThousandEyes en la carpeta Intune_output:
archivo intunewin en la carpeta de resultados de MS Intune
Configuración de Microsoft Intune
1. En el portal de MS Intune, vaya a "Inicio > Aplicaciones > Windows > + Agregar" y para Seleccionar tipo de aplicación, seleccione "Aplicación de Windows (Win32)" y, a continuación, haga clic en "Seleccionar":
Creación de la aplicación en Azure
2. Haga clic en "Seleccionar archivo de paquete de aplicaciones" y cargar el archivo ThousandEyes.intunewin, luego haga clic en "Aceptar":
Seleccione el archivo de paquete
3. En este paso, especifique la información mínima como "Editor" y "Categoría" y haga clic en "Siguiente":
Definir información mínima
4. (Opcional) Especifique los parámetros del comando de instalación.
5. Como parte de los requisitos, debe especificar la arquitectura del sistema operativo y el sistema operativo mínimo que se ejecuta en los dispositivos que desea presionar el módulo Cisco ThousandEyes (también puede especificar otros requisitos si es necesario).
Definir información del SO
6. Opcionalmente, puede configurar reglas de detección para detectar si ya hay otra versión en el dispositivo. Con esta opción también puede detectar si se encuentra la misma imagen de ThousandEyes o una imagen diferente.
Definir regla de detección
7. En la opción Dependencies estamos configurando cualquiera para el módulo ThousandEyes, así que haga clic en "Siguiente" aquí.
8. Opcionalmente, puede configurar Supersedense para actualizar o reemplazar una aplicación existente en el dispositivo, solo se aplica a aplicaciones Win32, para obtener más información sobre Supersedense puede consultar la documentación de MS Intune. En nuestro ejemplo, no especificamos ninguna aplicación que se vaya a sustituir, por lo que basta con hacer clic en "Siguiente".
9. Especifique las asignaciones para especificar el grupo o los dispositivos en los que desea instalar Secure Client VPN Core. Una vez asignado, haga clic en "Siguiente":
Asignarlo a los usuarios para su implementación
10. Revise la configuración y haga clic en "Crear"
11. Si vuelve al portal de MS Intune en "Inicio>Aplicaciones>Windows", puede ver la aplicación AnyConnect Core VPN Win32 creada:
Verifique que se haya creado la aplicación
Verificación
Compruebe en MS Intune que la aplicación se ha instalado correctamente.
Inicio > Aplicaciones > Todas las aplicaciones > Cisco Secure Client - ThousandEyes Endpoint Agent:
Comprobar en MS Intune
Compruebe localmente en el PC que la aplicación ThousandEyes muestra como una aplicación instalada o que el servicio se está ejecutando:
Verificar localmente en el PC
Verificar localmente en el PC
Compruebe en el panel de Cisco Secure Access que el terminal estaba registrado.
Experience Insights > Gestión:
Verificar en Cisco Secure Access