Introduction
Ce document décrit comment provisionner le module de sécurité d'itinérance Secure Client Umbrella à l'aide de MS Intune.
Conditions préalables
Ce guide utilise la méthode de l'application Windows (Win32). Convertissez les fichierscisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi
etcisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi
en.intunewin
format.
Mise en garde : Le pilote automatique Windows n'est pas compatible avec ce processus. Attribuez les applications VPN et Umbrella à l'aide de groupes ou de périphériques Intune standard.
Convertir les fichiers MSI du client sécurisé au format .intunewin
- Accédez au tableau de bord Umbrella et téléchargez le profil de module Secure Client Umbrella
orginfo.json
depuis Déploiements > Clients itinérants > Télécharger > Télécharger le profil de module.
20109693592980
- Après avoir extrait le package de prédéploiement Secure Client, placez le profil Umbrella
orginfo.json
dans\cisco-secure-client-win-5.0.05040-predeploy-k9\Profiles\umbrella
le répertoire.
20109945693716
- Téléchargez l'outil de préparation de contenu Microsoft Win32.
- Créez un dossier et ajoutez l'application IntuneWinAppUtil. Créez également des dossiers Entrée et Sortie sur votre ordinateur.
20115546066964
- Dans
Intune_input
le dossier, ajoutez les fichiers MSI Secure Client VPN Core et Umbrella. Copiez également le dossier Profiles et ses sous-dossiers (y compris le profil Umbrella ajouté à l'étape 2).
20110243105684
- Ouvrez l'application IntuneWinAppUtil.exe et
Intune_input
spécifiez le dossier source, le MSI VPN Secure Client Core comme fichier d'installation sourceIntune_output
et comme dossier de sortie. Ceci génère le fichier VPN.intunewin
principal du client sécurisé.
- Confirmez la création du fichier
.intunewin
VPN Secure Client Core dansIntune_output
le dossier.
20110510904980
20110579164820
- Répétez l'étape 6 pour le fichier MSI du module Secure Client Umbrella. Le profil Umbrella intégré crée le fichier
.intunewin
Umbrella du client sécurisé.
20110729750676
- Confirmez la création du fichier
.intunewin
Umbrellafile Secure Client dansIntune_output
le dossier.
20110832832020
Télécharger et configurer le VPN de base du client sécurisé .intunewin dans Intune Portal
- Accédez au portail MS Intune sous Accueil > Applications > Windows. Pour Sélectionner le type d'application, choisissez Application Windows (Win32)et cliquez sur Sélectionner.
20112513277204
- Cliquez sur Sélectionner le fichier de package d'application, téléchargez le fichier
.intunewin
VPN Secure Client Core, puis cliquez sur OK.
20112597413396
- Spécifiez les informations requises, telles quePublisherandCategory, puis cliquez sur Suivant.
20112682982036
- Entrez les paramètres de la commande d'installation. Utilisez la valeur par défaut ou reportez-vous au guide Secure Client Admin Guide pour connaître les paramètres pris en charge. Par exemple, pour utiliser le mode passif et désactiver le module VPN (de sorte que seul le module Umbrella s'affiche dans l'interface utilisateur), et connectez-vous à
vpninstall.log
:
msiexec /i "cisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi" /passive PRE_DEPLOY_DISABLE_VPN=1 /lvx* vpninstall.log
- Spécifiez le comportement de redémarrage du périphérique, puis cliquez sur Suivant.
20112813814036
- Spécifiez l'architecture du système d'exploitation et la version minimale du système d'exploitation pour les périphériques qui nécessitent le VPN Secure Client Core. Des exigences supplémentaires peuvent également être définies.
20112918066836
- Configurez éventuellement des règles de détection pour vérifier si le VPN de base du client sécurisé est présent. Dans cet exemple, définissez le type de règle de détection
.msi
comme pour n'importe quelle version VPN Secure Client Core.
20113069368724
- Ignorez la section Dependencies pour Secure Client Core VPN en cliquant sur Next.
20113130954388
- Vous pouvez également configurer la substitution pour mettre à jour ou remplacer une application existante. Cela s'applique uniquement aux applications Win32. Pour plus d'informations, référez-vous à la documentation de MS Intune. Dans cet exemple, ne spécifiez aucune application à remplacer et cliquez sur Suivant.
20113224899220
- Spécifiez les affectations pour les groupes ou les périphériques qui nécessitent une installation Secure Client VPN Core. Cliquez sur Suivant après l'affectation.
20114450720404
- Vérifiez la configuration et cliquez sur Créer.
20113349733652
- Après la création, revenez au portail MS Intune sous Accueil > Applications > Windows pour afficher la nouvelle application AnyConnect Core VPN Win32.
20113372533652
Télécharger et configurer le module Secure Client Umbrella Module .intunewin dans Intune Portal
- Répétez le processus pour le module Secure Client Umbrella. Dans le portail MS Intune, accédez à Accueil > Applications > Windows. Pour Sélectionner le type d'application, choisissez Application Windows (Win32)et cliquez sur Sélectionner.
20113516023828
- Cliquez sur Sélectionner le fichier de package d'application, téléchargez le fichier
.intunewin
Umbrellafile Secure Client, puis cliquez sur OK.
20113626878740
- Spécifiez les informations requises, telles quePublisherandCategory, puis cliquez sur Suivant.
20113677228180
- Entrez les paramètres de la commande d'installation. Utilisez la valeur par défaut ou reportez-vous au guide Secure Client Admin Guide pour connaître les paramètres pris en charge. Par exemple, pour utiliser le mode passif et se connecter à
umbrellainstall.log
:
msiexec /i "cisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi" /passive /lvx* umbrellainstall.log
- Spécifiez le comportement de redémarrage du périphérique, puis cliquez sur Suivant.
20113856190740
- Spécifiez l'architecture du système d'exploitation et la version minimale du système d'exploitation pour les périphériques qui nécessitent le module Secure Client Umbrella. Des exigences supplémentaires peuvent également être définies.
20113968568980
- Configurez éventuellement des règles de détection pour vérifier la présence du module Secure Client Umbrella. Dans cet exemple, définissez le type de règle de détection
.msi
comme pour n'importe quelle version du module Secure Client Umbrella.
20114138920724
- Dans la section Dependencies, spécifiez le module VPN Secure Client Core et définissez Automatically Install sur Yes. Si le VPN Secure Client Core n'est pas installé, Intune l'installe avant le module Secure Client Umbrella. Cliquez sur Suivant.
20114235246740
- Vous pouvez éventuellement configurer Remplacement pour mettre à jour ou remplacer une application existante. Cela s'applique uniquement aux applications Win32. Pour plus d'informations, référez-vous à la documentation de MS Intune. Dans cet exemple, ne spécifiez aucune application à remplacer et cliquez sur Suivant.
20114285889044
- Spécifiez les affectations des groupes ou des utilisateurs nécessitant le module Secure Client Umbrella. Dans cet exemple, affectez à un groupe de périphériques appelé « Intune Group ». Des paramètres supplémentaires peuvent également être définis. Cliquez sur Suivant.
20114450720404
- Vérifiez la configuration et cliquez sur Créer.
20114540608916
- Après la création, revenez au portail MS Intune sous Accueil > Applications > Windows pour vérifier que l'application Win32 du module Secure Client Umbrella a été créée et attribuée. Attendez le déploiement sur les périphériques ou utilisateurs sélectionnés.
20114630676244
Vérification
- Vérifiez les installations réussies en naviguant versAccueil > Applications > Toutes les applications et en cliquant sur Cisco Secure Client - Umbrella.
20117335896980
20117374902676
- Sur l'ordinateur cible, vérifiez que les modules VPN Secure Client Core et Umbrella sont installés et que seule l'interface utilisateur du module Umbrella est visible.
20117776753940