Quando si configura l'accesso di un fornitore esterno alla VPN ad accesso remoto (RAVPN) in Cisco Secure Access, gli amministratori hanno bisogno di un metodo per scaricare il software AnyConnect/Secure Client. A differenza delle precedenti implementazioni ASA in cui l'URL VPN forniva download diretti dei client, gli URL degli headend VPN ad accesso sicuro Cisco non offrono una funzione di download dei client. Questa limitazione influisce sul processo di caricamento per i fornitori esterni che richiedono funzionalità di accesso remoto.
Gli amministratori si aspettano che gli URL della configurazione VPN in Secure Access concedano ai fornitori l'accesso per scaricare il client AnyConnect, in modo simile al comportamento precedentemente disponibile con le distribuzioni basate su ASA, in cui l'URL della VPN consentirebbe i download dei client prima della connessione.
Cisco Secure Access con configurazione RAVPN
Requisiti di accesso fornitore esterno
Migrazione da un'implementazione VPN basata su ASA
Esigenze di distribuzione di AnyConnect/Secure Client
Cisco Secure Access non ospita pacchetti Secure Client sugli URL dell'headend VPN. La soluzione utilizza la tecnologia hostscan invece di fornire download diretti dai client tramite l'URL VPN. Per distribuire il software Secure Client a fornitori esterni, utilizzare uno dei metodi approvati.
1.- Ottenere i pacchetti dell'installatore direttamente dal dashboard Secure Access per la distribuzione manuale.
2.- Passare a End User Connectivity e fare clic sul pulsante Cisco Secure Client per scaricare i pacchetti del programma di installazione da distribuire ai fornitori.
I fornitori possono scaricare i pacchetti direttamente se dispongono dei diritti appropriati:
Il fornitore deve avere un account Cisco con diritto al software
Accedere ai pacchetti tramite software.cisco.com
Richiede la pianificazione pre-distribuzione e la configurazione dell'account Cisco del fornitore
Distribuire il software Secure Client a fornitori esterni manualmente o tramite canali di distribuzione alternativi al di fuori dell'URL della VPN. Questo metodo offre il massimo controllo sul processo di distribuzione e non richiede account Cisco del fornitore.
Gli URL dell'headend VPN ad accesso sicuro Cisco sono progettati in modo diverso dalle implementazioni basate su ASA. La soluzione Secure Access non ospita i pacchetti del programma di installazione client sugli headend ma utilizza la tecnologia hostscan. Questa differenza di architettura significa che gli URL VPN non possono fornire la stessa funzionalità di download client disponibile con le distribuzioni ASA.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
20-Aug-2026
|
Versione iniziale |