Introducción
Este documento describe cómo aprovisionar el módulo de seguridad de roaming de Secure Client Umbrella mediante MS Intune.
Requisitos previos
Esta guía utiliza el método de la aplicación Windows (Win32). Convierta loscisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi
y loscisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi
archivos en.intunewin
formato.
Precaución: Windows Autopilot no es compatible con este proceso. Asigne las aplicaciones VPN y Umbrella mediante grupos o dispositivos Intune estándar.
Convertir archivos MSI de Secure Client al formato .intunewin
- Acceda al panel de Umbrella y descargue el perfil del módulo Secure Client Umbrella
orginfo.json
desdeImplementaciones > Clientes de roaming > Descargar > Perfil del módulo de descarga.
20109693592980
- Después de extraer el paquete de preimplementación de Secure Client, coloque el perfil Umbrella
orginfo.json
en\cisco-secure-client-win-5.0.05040-predeploy-k9\Profiles\umbrella
el directorio.
20109945693716
- Descargue la herramienta de preparación de contenido de Microsoft Win32.
- Cree una carpeta y agregue la aplicaciónIntuneWinAppUtility. Además, cree carpetas Input y Output en su equipo.
20115546066964
- En
Intune_input
la carpeta, agregue los archivos Secure Client VPN Core y Umbrella MSI. Copie también la carpeta Profiles y sus subcarpetas (incluido el perfil Umbrella agregado en el paso 2).
20110243105684
- Abra la aplicaciónIntuneWinAppUtil.exe y
Intune_input
especifique la carpeta de origen, Secure Client Core VPN MSI como el archivo de instalación de origenIntune_output
y como la carpeta de resultados. Esto genera el archivo VPN.intunewin
Secure Client Core.
- Confirme la creación del archivo Secure Client Core
.intunewin
VPN enIntune_output
la carpeta.
20110510904980
20110579164820
- Repita el paso 6 para el archivo MSI del módulo Secure Client Umbrella. El perfil de Umbrella incrustado crea el archivo Secure Client
.intunewin
Umbrella.
20110729750676
- Confirme la creación del archivo Secure Client
.intunewin
Umbrelafile enIntune_output
la carpeta.
20110832832020
Cargar y configurar Secure Client Core VPN .intunewin en Intune Portal
- Acceda al portal de MS Intune en Inicio > Aplicaciones > Windows. En Seleccionar tipo de aplicación, elijaAplicación para Windows (Win32)y haga clic enSeleccionar.
20112513277204
- Haga clic en Seleccionar archivo de paquete de aplicaciones, cargue el archivo
.intunewin
VPN Secure Client Core y haga clic en Aceptar.
20112597413396
- Especifique la información necesaria, como Publisher y Category, y haga clic en Next.
20112682982036
- Introduzca los parámetros del comando de instalación. Utilice el valor predeterminado o consulte la Guía de administración de Secure Client para conocer los parámetros admitidos. Por ejemplo, para utilizar el modo pasivo y desactivar el módulo VPN (de modo que sólo se muestre el módulo Umbrella en la interfaz de usuario), inicie sesión en
vpninstall.log
:
msiexec /i "cisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi" /passive PRE_DEPLOY_DISABLE_VPN=1 /lvx* vpninstall.log
- Especifique el comportamiento de reinicio del dispositivo y, a continuación, haga clic en Siguiente.
20112813814036
- Especifique la arquitectura del sistema operativo y la versión mínima del sistema operativo para los dispositivos que requieren Secure Client Core VPN. También se pueden establecer requisitos adicionales.
20112918066836
- Opcionalmente, configure reglas de detección para verificar si Secure Client Core VPN está presente. En este ejemplo, establezca el tipo de regla de detección
.msi
como para cualquier versión de VPN Secure Client Core.
20113069368724
- Omita la sección Dependencias para Secure Client Core VPN haciendo clic en Next.
20113130954388
- De manera opcional, configure Supersedence para actualizar o reemplazar una aplicación existente. Esto solo se aplica a las aplicaciones Win32. Para obtener más información, consulte la documentación de MS Intune. En este ejemplo, no especifique ninguna aplicación que se vaya a reemplazar y haga clic en Siguiente.
20113224899220
- Especifique las asignaciones para grupos o dispositivos que requieren la instalación de Secure Client VPN Core. Haga clic en Siguiente después de la asignación.
20114450720404
- Revise la configuración y haga clic en Create.
20113349733652
- Después de la creación, vuelva al portal de MS Intune en Inicio > Aplicaciones > Ventanas para ver la aplicación Win32 AnyConnect Core VPN recién creada.
20113372533652
Cargar y configurar Secure Client Umbrella Module .intunewin en Intune Portal
- Repita el proceso para el módulo Secure Client Umbrella. En el portal de MS Intune, vaya a Inicio > Aplicaciones > Windows. En Seleccionar tipo de aplicación, elijaAplicación para Windows (Win32)y haga clic enSeleccionar.
20113516023828
- Haga clic en Seleccionar archivo de paquete de aplicaciones, cargue el archivo de
.intunewin
paraguas de Secure Client y haga clic en Aceptar.
20113626878740
- Especifique la información necesaria, como Publisher y Category, y haga clic en Next.
20113677228180
- Introduzca los parámetros del comando de instalación. Utilice el valor predeterminado o consulte la Guía de administración de Secure Client para conocer los parámetros admitidos. Por ejemplo, para utilizar el modo pasivo y registrarse en
umbrellainstall.log
:
msiexec /i "cisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi" /passive /lvx* umbrellainstall.log
- Especifique el comportamiento de reinicio del dispositivo y, a continuación, haga clic en Siguiente.
20113856190740
- Especifique la arquitectura del sistema operativo y la versión mínima del sistema operativo para los dispositivos que requieren Secure Client Umbrella Module. También se pueden establecer requisitos adicionales.
20113968568980
- Opcionalmente, configure reglas de detección para verificar si el módulo Secure Client Umbrella está presente. En este ejemplo, establezca el tipo de regla de detección
.msi
como para cualquier versión de Secure Client Umbrella Module.
20114138920724
- En la sección Dependencias, especifique el módulo Secure Client Core VPN y establezca Instalación Automática en Sí. Si Secure Client Core VPN no está instalado, Intune lo instala antes de Secure Client Umbrella Module. Haga clic en Siguiente.
20114235246740
- Opcionalmente, configure Supersedence para actualizar o reemplazar una aplicación existente. Esto solo se aplica a las aplicaciones Win32. Para obtener más información, consulte la documentación de MS Intune. En este ejemplo, no especifique ninguna aplicación que se vaya a reemplazar y haga clic en Siguiente.
20114285889044
- Especifique las asignaciones para los grupos o usuarios que requieren Secure Client Umbrella Module. En este ejemplo, asigne a un grupo de dispositivos denominado "Intune Group". También se pueden establecer parámetros adicionales. Haga clic en Siguiente.
20114450720404
- Revise la configuración y haga clic en Create.
20114540608916
- Después de la creación, vuelva al portal de MS Intune bajoInicio > Aplicaciones > Ventanas para verificar que la aplicación Win32 del módulo Secure Client Umbrella se ha creado y asignado. Espere a que se realice la implementación en los dispositivos o usuarios seleccionados.
20114630676244
Verificación
- Revise las instalaciones correctas navegando aInicio > Aplicaciones > Todas las aplicaciones y haciendo clic enCisco Secure Client - Umbrella.
20117335896980
20117374902676
- En el PC de destino, verifique que tanto el Secure Client Core VPN como los módulos Umbrella estén instalados, con solo la interfaz de usuario del módulo Umbrella visible.
20117776753940