Introduzione
Questo documento descrive l'installazione dalla riga di comando e il riferimento RMM nel modulo Cisco Secure Client Umbrella.
Scopo
Questo articolo è una guida per chiunque desideri automatizzare l'installazione del modulo Umbrella per Cisco Secure Client. Fornisce il contesto e i comandi che possono essere utilizzati per creare script personalizzati per automatizzare la distribuzione di Cisco Secure Client.
Upgrade e migrazione
Per i clienti che migrano da un client Cisco AnyConnect o Umbrella Roaming precedente, non è obbligatorio rimuovere il software precedente prima dell'aggiornamento. Il vecchio software Umbrella viene rilevato e rimosso automaticamente durante l'installazione.
È essenziale verificare che le operazioni di installazione automatica per AnyConnect o Umbrella Roaming Client siano disabilitate per impedire la reinstallazione del software meno recente.
Componenti e approccio
Per l'installazione dalla GUI o da qualsiasi altro metodo, è necessario:
- Installazione di Cisco Secure Client
- Installazione del modulo Umbrella
- Profilo Umbrella (OrgInfo.plist su Mac e OrgInfo.json su Windows)
- Installazione di Strumento di diagnostica DART (scelta consigliata)
Cisco fornisce una documentazione accurata su come generare i comandi per installare questo software. Per la documentazione completa su questo argomento, vedere la guida pre-distribuzione riportata di seguito:
Predistribuzione di Cisco Secure Client Module come applicazioni standalone
Installazione del profilo
Una considerazione chiave per la distribuzione di Umbrella è l'installazione del profilo dell'organizzazione univoco (OrgInfo.json). Questo profilo identifica in modo univoco l'organizzazione Umbrella e consente al client di registrarsi con il cloud Umbrella. È possibile scaricarlo dal dashboard passando a Distribuzioni > Identità di base > Computer mobili > Client mobile, quindi facendo clic su Scarica nell'angolo superiore destro e selezionando Scarica profilo modulo.
Questa operazione è obbligatoria per il funzionamento del modulo Umbrella.
- Profilo pacchetto - Il profilo (OrgInfo.json) è incluso nel pacchetto di installazione prima dell'installazione. Per esempi, vedere Esercitazione pre-distribuzione (Windows) e Esercitazione pre-distribuzione (OSX).
- Copia profilo - Il profilo (OrgInfo.json) viene copiato in una posizione sull'endpoint dopo l'installazione
Se si sceglie di copiare il profilo nell'endpoint, è necessario distribuirlo nelle posizioni seguenti a livello di programmazione:
C:\ProgramData\Cisco\Cisco Secure Client\Umbrella\OrgInfo.json (Windows) /opt/cisco/secureclient/umbrella/OrgInfo.json (OSX)
Esempi della riga di comando - Windows
Tramite questi comandi viene illustrato come distribuire i moduli Secure Client, Umbrella e DART in Windows tramite la riga di comando o un software di automazione.
- Sostituire <version> con il numero di versione del file MSI scaricato
- Sostituire <nome_file_log> con il percorso e il nome del file di log.
msiexec /package cisco-secure-client-win-<version>-core-vpn-predeploy-k9.msi /norestart /passive PRE_DEPLOY_DISABLE_VPN=1 /lvx*
msiexec /package cisco-secure-client-win-<version>-umbrella-predeploy-k9.msi /norestart /passive /lvx*
msiexec /package cisco-secure-client-win-<version>-dart-predeploy-k9.msi /norestart /passive /lvx*
Questi comandi disabilitano completamente la funzionalità Secure Client VPN utilizzando lo switch PRE_DEPLOY_DISABLE_VPN=1, che è una configurazione comune. Il modulo VPN principale deve essere ancora installato, ma la VPN stessa è completamente disabilitata.
Nota: Affinché il modulo Umbrella funzioni, è necessario aver distribuito il file OrgInfo.json prima o dopo l'installazione come descritto in 'Installazione del profilo'.
Argomenti facoltativi
Quando si installa Cisco Secure Client and Umbrella Module è possibile utilizzare diversi switch facoltativi. Di seguito sono elencate alcune delle opzioni più utili:
Installatore |
Argomento facoltativo |
Scopo |
cisco-secure-client-win-<versione>-core-vpn-predeploy-k9.msi |
PRE_DEPLOY_DISABLE_VPN=1 |
Il modulo principale include la funzionalità VPN, anche se non viene utilizzato. In questo modo il sistema nasconde il modulo VPN inattivo. Questa operazione può essere eseguita anche dopo l'installazione seguendo la procedura indicata qui. |
cisco-secure-client-win-<versione>-umbrella-predeploy-k9.msi |
BLOCCO=1 |
In questo modo il servizio Umbrella non verrà disabilitato manualmente. Qui sono disponibili ulteriori informazioni. |
Qualsiasi modulo |
ARPSYSTEMCOMPONENT=1 |
In questo modo si impedisce la visualizzazione del modulo nella finestra di dialogo Installazione applicazioni. |
installazioni macOS
Per ulteriori informazioni sull'installazione e la personalizzazione in macOS, vedere questa pagina:
Riga di comando e personalizzazione
Struttura directory
I percorsi delle directory sono stati modificati con Cisco Secure Client.
Directory Cisco Secure Client
Windows
Eseguibile
C:\Program Files (x86)\Cisco\Cisco Secure Client
Directory Umbrella
C:\ProgramData\Cisco\Cisco Secure Client\Umbrella\
macOS
Eseguibile
/Applications/Cisco/Cisco Secure Client.app
Directory Umbrella
/opt/cisco/secureclient/Umbrella/
Per i riferimenti di distribuzione per alcuni prodotti RMM più diffusi, visitare il sito Web all'indirizzo https://docs.umbrella.com/deployment-umbrella/docs/additional-references.