Introducción
Este documento describe la instalación de la línea de comandos y la referencia RMM en el módulo Cisco Secure Client Umbrella.
Propósito
Este artículo sirve de guía para cualquier persona que desee automatizar la instalación del módulo Umbrella para Cisco Secure Client. Proporciona el contexto y los comandos que se pueden utilizar para crear sus propias secuencias de comandos para automatizar la implementación de Cisco Secure Client.
Actualizaciones y migración
En el caso de los clientes que migren desde Cisco AnyConnect o Umbrella Roaming Client anteriores, no es obligatorio eliminar el software anterior antes de la actualización. El software Umbrella antiguo se detecta y elimina automáticamente durante la instalación.
Es imprescindible asegurarse de que las tareas de instalación automatizada para AnyConnect o Umbrella Roaming Client estén desactivadas para evitar la reinstalación del software anterior.
Componentes y enfoque
Tanto si realiza la instalación desde la interfaz gráfica de usuario como desde cualquier otro método, una instalación correcta requiere:
- Instalación de Cisco Secure Client
- Instalación del módulo Umbrella
- Perfil de Umbrella (OrgInfo.plist en Mac y OrgInfo.json en Windows)
- Instalación de la herramienta de diagnóstico DART (recomendado)
Cisco proporciona documentación precisa sobre cómo crear los comandos para instalarlo. Para obtener la documentación completa al respecto, consulte la guía previa a la implementación que se muestra a continuación:
Preimplementación de Cisco Secure ClientModules como aplicaciones independientes
Instalación del perfil
Una consideración clave a la hora de implementar Umbrella es la instalación de su perfil de organización único (OrgInfo.json). Este perfil identifica de forma exclusiva a su organización de Umbrella y permite al cliente registrarse en la nube de Umbrella. Puede descargarlo desde su panel navegando hasta Implementaciones > Identidades principales > Equipos en roaming > Cliente en roaming luego haciendo clic en Descargar en la esquina superior derecha y seleccionando Descargar perfil del módulo.
Este paso es obligatorio para que funcione el módulo Umbrella.
- Bundle Profile (Perfil del paquete): el perfil (OrgInfo.json) se incluye en el paquete de instalación antes de la instalación. Consulte el tutorial previo a la implementación (Windows) y el tutorial previo a la implementación (OSX) para ver ejemplos.
- Copiar perfil: el perfil (OrgInfo.json) se copia en una ubicación del terminal después de la instalación
Si decide copiar el perfil en el terminal, se debe implementar en estas ubicaciones mediante programación:
C:\ProgramData\Cisco\Cisco Secure Client\Umbrella\OrgInfo.json (Windows) /opt/cisco/secureclient/umbrella/OrgInfo.json (OSX)
Ejemplos de línea de comandos: Windows
Estos comandos muestran cómo implementar los módulos Secure Client, Umbrella y DART en Windows mediante la línea de comandos o el software de automatización.
- Reemplace <version> por el número de versión del archivo MSI descargado
- Sustituya <nombre_archivo_registro> por la ruta y el nombre del archivo de registro.
msiexec /package cisco-secure-client-win-<version>-core-vpn-predeploy-k9.msi /norestart /passive PRE_DEPLOY_DISABLE_VPN=1 /lvx*
msiexec /package cisco-secure-client-win-<version>-umbrella-predeploy-k9.msi /norestart /passive /lvx*
msiexec /package cisco-secure-client-win-<version>-dart-predeploy-k9.msi /norestart /passive /lvx*
Estos comandos desactivan por completo la funcionalidad VPN de Secure Client mediante el switch PRE_DEPLOY_DISABLE_VPN=1, que es una configuración común. Tenga en cuenta que el módulo VPN principal debe seguir instalado, pero la VPN en sí está completamente deshabilitada.
Nota: Para que el módulo Umbrella funcione, debe haber implementado el archivo OrgInfo.json antes o después de la instalación, como se describe en 'Instalación del perfil'.
Argumentos opcionales
Hay varios switches opcionales que se pueden utilizar al instalar Cisco Secure Client y Umbrella Module. A continuación se indican algunas de las más útiles:
Instalador |
Argumento opcional |
Propósito |
cisco-secure-client-win-<version>-core-vpn-predeploy-k9.msi |
PRE_DEPLOY_DISABLE_VPN=1 |
El módulo principal incluye la función VPN, incluso si no se utiliza. Esto indica al sistema que oculte el módulo VPN inactivo. Esto también se puede hacer después de la instalación mediante los pasos enumerados aquí. |
cisco-secure-client-win-<version>-umbrella-predeploy-k9.msi |
LOCKDOWN=1 |
Esto evita que el servicio Umbrella se desactive manualmente. Puede encontrar más información aquí. |
Cualquier módulo |
ARPSYSTEMCOMPONENT=1 |
Esto impide que el módulo se muestre en el cuadro de diálogo Agregar o quitar programas. |
instalaciones de macOS
Para obtener más información sobre la instalación y personalización en macOS, consulte esta página:
Línea de comandos y personalización
Estructura de directorios
Las ubicaciones del directorio han cambiado con Cisco Secure Client.
Directorios de Cisco Secure Client
Windows:
Ejecutable
C:\Program Files (x86)\Cisco\Cisco Secure Client
Directorio general
C:\ProgramData\Cisco\Cisco Secure Client\Umbrella\
macOS
Ejecutable
/Applications/Cisco/Cisco Secure Client.app
Directorio general
/opt/cisco/secureclient/Umbrella/
Para obtener referencias sobre la implementación de algunos productos de RMM populares, consulte https://docs.umbrella.com/deployment-umbrella/docs/additional-references.