Introduction
Ce document décrit comment configurer Cisco Secure Client pour accepter automatiquement les invites VPN et SEULA pour gérer les fenêtres publicitaires intempestives.
Aperçu
Vous pouvez configurer Cisco Secure Client pour qu'il se lance automatiquement et accepte les invites contextuelles essentielles VPN et SEULA (Software End User License Agreement) sans interaction de l'utilisateur sur les appareils Android utilisant des solutions MDM telles que Cisco Meraki et Microsoft Intune. En activant Always-On VPN et en définissant la propriété d'acceptation SEULA dans votre MDM, vous éliminez le besoin pour les utilisateurs de répondre à la connexion VPN et aux fenêtres contextuelles SEULA lors du déploiement initial.
Paramètres ayant un impact sur le lancement initial
-
Demande de connexion VPN pour Umbrella :
- Le périphérique doit accepter une demande de connexion pour que la protection Umbrella démarre.
- Vous pouvez l'accepter automatiquement en activantAlways-On VPNdans votre configuration MDM.

-
Acceptation SEULA :
- L'accord SEULA doit être accepté pour que l'application fonctionne.
- Définissez
la clé accept_seula_for_userproperty sur true dans la configuration de l'application gérée dans votre MDM.

Configuration de l'acceptation automatique dans Cisco Meraki MDM
Complétez ces étapes pour une nouvelle installation d'Android :
-
Configurer et déployer l'application Cisco Secure Client dans votre MDM.
-
EnableAlways-On VPNin MDM settings (n'activez pas le verrouillage).
- Si le verrouillage ne peut pas être désactivé, le VPN Always-On doit également être désactivé.

-
Transférez les propriétés de configuration de Cisco Secure Client vers l'application.
-
Vérifiez l'installation et l'état de la connexion VPN (recherchez l'icône représentant une clé dans le panneau de notification).
-
Testez l'accès aux sites Web bloqués pour confirmer l'application de la stratégie Umbrella. Utilisez un navigateur dans le profil de travail pour le test.
- Activez l'option « Always-On VPN for Umbrella protection only » en définissant
la propriété vpn_always_on_umbrella_only.
- Utilisez ce paramètre si Umbrella est votre seul VPN.
- Si vous utilisez d'autres VPN, activez « VPN Always On » sans vous limiter à Umbrella.
-
Activez accept_seula_for_userpour accepter automatiquement le contrat SEULA. Ce paramètre est indépendant du paramètre VPN Always-On.


Important : Si vous lancez l'application avant de pousser la configuration VPN Always-On, la fenêtre contextuelle de demande de connexion VPN s'affiche toujours. Assurez-vous que le VPN Always-On est configuré et activé avant le premier lancement pour éviter cela.
Configurer l'acceptation automatique dans Microsoft Intune
-
Créez un profil VPN et un profil de restrictions de périphérique avec le paramètre VPN Always-On activé.
-
Attribuez ces profils à vos groupes cibles.
-
Sélectionnez un client VPN qui prend en charge la fonctionnalité Always-On. Vous pouvez choisir « Cisco AnyConnect » ou spécifier un client « personnalisé » en entrant l'ID de package de l'application dans le magasin Google Play sous la forme « com.cisco.anyconnect.vpn.android.avf » (application VPN Cisco AnyConnect spécifiquement pour les appareils Android).

-
Définissez la propriété d'acceptation SEULA et le VPN Always-On.


