Quando si tenta di caricare un file VPNDisable_ServiceProfile.xml personalizzato contenente l'impostazione <ServiceDisable>true</ServiceDisable> tramite Gestione client XDR > Profili, il sistema XDR sovrascrive la configurazione XML personalizzata con una configurazione AnyConnectProfile completa, rimuovendo l'impostazione ServiceDisable. Ciò impedisce la distribuzione di Cisco Secure Client senza funzionalità VPN sugli endpoint.
Famiglia di prodotti: Accesso sicuro (SECACS)
Tecnologia: Cisco Secure Client (in precedenza AnyConnect)
Portale di gestione client XDR
Configurazione personalizzata di VPNDisable_ServiceProfile.xml
Scenario di installazione che richiede Cisco Secure Client senza funzionalità VPN
Caricamento XML personalizzato non supportato nel portale XDR. Il sistema sovrascrive automaticamente i file XML personalizzati caricati con le configurazioni AnyConnectProfile complete.
Tuttavia, sono disponibili diverse alternative di installazione per ottenere la configurazione VPN disabilitata desiderata:
Metodo 1: Installa integrazione pacchetto
Per i computer gestiti dal fornitore (computer non in gestione diretta), è necessario aggiungere l'XML personalizzato VPNDisable come parte del pacchetto di installazione durante la distribuzione iniziale di Cisco Secure Client.
Metodo 2: Strumenti di gestione aziendale
Per i computer che utilizzano Active Directory, distribuire il file XML VPNDisable utilizzando gli strumenti di gestione dell'organizzazione, ad esempio:
Microsoft Intune
SCCM (System Center Configuration Manager)
Altre soluzioni di distribuzione aziendale
La soluzione seguente è stata testata e convalidata:
Passaggio 1: Rimuovi profilo VPN da XDR
Rimuovere il profilo VPN dal set di profili gestiti da XDR per impedire la sovrascrittura automatica.
Passaggio 2: Distribuzione XML manuale
Copiare manualmente il file VPNDisable_ServiceProfile.xml personalizzato contenente l'impostazione <ServiceDisable>true</ServiceDisable> sugli endpoint di destinazione.
Passaggio 3: Riavvio del sistema
Riavviare gli endpoint di destinazione per rendere effettiva la configurazione.
Passaggio 4: Convalida
Dopo il riavvio, verificare che:
Il file XML non viene sovrascritto da XDR.
Cisco Secure Client non visualizza più il modulo VPN AnyConnect
La funzionalità VPN è stata disabilitata
Questa soluzione è stata convalidata con la conferma che Cisco Secure Client sugli endpoint testati non mostra più il modulo VPN AnyConnect dopo l'implementazione.
Il portale di gestione client XDR non supporta il caricamento di file XML personalizzati. Il sistema è progettato per generare e gestire automaticamente configurazioni AnyConnect Profile complete, che sovrascrivono i contenuti XML personalizzati caricati tramite l'interfaccia del portale. L'elemento ServiceDisable non viene mantenuto durante questo processo di generazione automatica del profilo.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
12-May-2026
|
Versione iniziale |