Introducción
Este documento describe cómo configurar Cisco Secure Client para que acepte automáticamente los mensajes VPN y SEULA para administrar las ventanas emergentes.
Overview
Puede configurar Cisco Secure Client para que se inicie automáticamente y acepte avisos emergentes esenciales de VPN y SEULA (Acuerdo de licencia de usuario final de software) sin la interacción del usuario en dispositivos Android mediante soluciones de MDM como Cisco Meraki y Microsoft Intune. Al habilitar la VPN siempre activa y establecer la propiedad de aceptación de SEULA en su MDM, elimina la necesidad de que los usuarios respondan a la conexión VPN y a las ventanas emergentes de SEULA durante la implementación inicial.
Configuración que afecta al inicio inicial
-
Solicitud de conexión VPN para Umbrella:
- El dispositivo debe aceptar una solicitud de conexión para que se inicie la protección de Umbrella.
- Puede aceptarlo automáticamente habilitandoAlways-On VPN en su configuración de MDM.

-
Aceptación de SEULA:
- El acuerdo SEULA debe ser aceptado para que la aplicación funcione.
- Establezca
la clave de propiedad accept_seula_for_useren true en la configuración de la aplicación administrada en su MDM.

Configuración de la aceptación automática en Cisco Meraki MDM
Complete estos pasos para una instalación de Android nueva:
-
Configure e implemente la aplicación Cisco Secure Client en su MDM.
-
Activar VPN siempre activa en la configuración de MDM (no activar bloqueo).
- Si el bloqueo no se puede deshabilitar, la VPN siempre activa también se debe desactivar.

-
Inserte las propiedades de configuración de Cisco Secure Client en la aplicación.
-
Verifique la instalación y el estado de la conexión VPN (busque el icono de llave en el panel de notificación).
-
Pruebe el acceso a los sitios web bloqueados para confirmar la aplicación de la política de Umbrella. Utilice un explorador dentro del perfil de trabajo para realizar pruebas.
- Habilite "Always-On VPN for Umbrella protection only" configurando la propiedad
vpn_always_on_umbrella_only.
- Utilice esta configuración si Umbrella es su única VPN.
- Si utiliza otras VPN, habilite "VPN Always On" sin restringir a Umbrella.
-
Enableaccept_seula_for_user para aceptar automáticamente el acuerdo SEULA. Esto es independiente de la configuración de la VPN siempre activa.


Importante: Si inicia la aplicación antes de enviar la configuración de VPN siempre activa, seguirá apareciendo la ventana emergente de solicitud de conexión VPN. Asegúrese de que la VPN siempre activa esté configurada y se presione antes del primer inicio para evitar esto.
Configurar la aceptación automática en Microsoft Intune
-
Cree un perfil de VPN y un perfil de restricciones de dispositivo con la opción Always-On VPN (VPN siempre activa) activada.
-
Asigne estos perfiles a los grupos de destino.
-
Seleccione un cliente VPN que admita Always-On. Puede elegir "Cisco AnyConnect" o especificar un cliente "personalizado" introduciendo la ID del paquete de la aplicación en la tienda de Google Play como "com.cisco.anyconnect.vpn.android.avf" (aplicación Cisco AnyConnect VPN específicamente para dispositivos Android).

-
Establezca la propiedad de aceptación SEULA y Always-On VPN.


