Introduzione
In questo documento viene descritto come eseguire il provisioning del modulo di sicurezza per il roaming Umbrella per client sicuri utilizzando MS Intune.
Prerequisiti
In questa guida viene utilizzato il metodo app Windows (Win32). Convertire entrambi i filecisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi
ecisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi
in formato.intunewin
.
Attenzione: Il pilota automatico di Windows non è compatibile con questo processo. Assegnare le applicazioni VPN e Umbrella utilizzando i gruppi o i dispositivi Intune standard.
Converti file MSI Secure Client in formato .intunewin
- Accedere a Umbrella Dashboard e scaricare il profilo del modulo Umbrella Secure Client
orginfo.json
da Distribuzioni > Client mobili > Download > Scarica profilo modulo.
20109693592980
- Dopo aver estratto il pacchetto di pre-distribuzione Secure Client, posizionare il profilo Umbrella
orginfo.json
nella\cisco-secure-client-win-5.0.05040-predeploy-k9\Profiles\umbrella
directory.
20109945693716
- Scaricare lo strumento Microsoft Win32 Content Prep.
- Creare una cartella e aggiungere l'applicazione IntuneWinAppUtils. Creare inoltre cartelle di input e output nel computer.
20115546066964
- Nella cartella
Intune_input
aggiungere i file MSI VPN Core e Umbrella per client sicuri. Inoltre, copiare la cartella Profili e le relative sottocartelle (incluso il profilo Umbrella aggiunto al Passaggio 2).
20110243105684
- Aprire l'applicazione IntuneWinAppUtil.exe e
Intune_input
specificare la cartella di origine, Secure Client Core VPN MSI come file di installazione di origineIntune_output
e la cartella di output. In questo modo viene generato il file VPN.intunewin
Secure Client Core.
- Confermare la creazione del file
.intunewin
VPN Secure Client CoreIntune_output
nella cartella.
20110510904980
20110579164820
- Ripetere il passaggio 6 per il file MSI Secure Client Umbrella Module. Il profilo Umbrella incorporato crea il
.intunewin
Umbrellafile Secure Client.
20110729750676
- Confermare la creazione del
.intunewin
Umbrellafile Secure Client nellaIntune_output
cartella.
20110832832020
Caricamento e configurazione di intunewin VPN Secure Client Core nel portale di Intune
- Accedere al portale di MS Intune in Home > App > Windows. Per Seleziona tipo di app, scegliereApplicazione Windows (Win32)e fare clic su Seleziona.
20112513277204
- Fare clic su Seleziona file pacchetto app, caricare il file
.intunewin
VPN Secure Client Core e fare clic su OK.
20112597413396
- Specificare le informazioni richieste, ad esempioEditore e Categoria, quindi fare clic su Avanti.
20112682982036
- Immettere i parametri del comando di installazione. Utilizzare l'impostazione predefinita o fare riferimento al manuale Secure Client Admin Guide per i parametri supportati. Ad esempio, per utilizzare la modalità passiva e disabilitare il modulo VPN (in modo che solo il modulo Umbrella venga visualizzato nell'interfaccia utente) e accedere
vpninstall.log
a:
msiexec /i "cisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi" /passive PRE_DEPLOY_DISABLE_VPN=1 /lvx* vpninstall.log
- Specificare il comportamento di riavvio del dispositivo, quindi fare clic su Avanti.
20112813814036
- Specificare l'architettura del sistema operativo e la versione minima del sistema operativo per i dispositivi che richiedono la VPN Secure Client Core. È inoltre possibile definire requisiti aggiuntivi.
20112918066836
- Facoltativamente, configurare le regole di rilevamento per verificare se la VPN Secure Client Core è presente. In questo esempio, impostare il tipo di regola
.msi
di rilevamento come qualsiasi versione VPN Secure Client Core.
20113069368724
- Ignorare la sezione Dipendenze per la VPN Secure Client Core facendo clic su Avanti.
20113130954388
- Facoltativamente, configurare Sostituzione per aggiornare o sostituire un'applicazione esistente. Si applica solo alle app Win32. Per ulteriori informazioni, consultare la documentazione di MS Intune. In questo esempio, non specificare alcuna applicazione da sostituire e fare clic su Avanti.
20113224899220
- Specificare le assegnazioni per gruppi o dispositivi che richiedono l'installazione di Secure Client VPN Core. Fare clic su Assegnazione successiva.
20114450720404
- Esaminare la configurazione e fare clic su Crea.
20113349733652
- Dopo la creazione, tornare al portale MS Intune in Home > App > Windows per visualizzare la nuova app AnyConnect Core VPN Win32 creata.
20113372533652
Caricamento e configurazione del modulo Secure Client Umbrella .intunewin nel portale Intune
- Ripetere la procedura per il modulo Secure Client Umbrella. Nel portale di MS Intune, andare a Home > Apps > Windows. Per Seleziona tipo di app, scegliereApplicazione Windows (Win32)e fare clic su Seleziona.
20113516023828
- Fare clic su Seleziona file pacchetto app, caricare il
.intunewin
Umbrellafile Secure Client e fare clic su OK.
20113626878740
- Specificare le informazioni richieste, ad esempioEditore e Categoria, quindi fare clic su Avanti.
20113677228180
- Immettere i parametri del comando di installazione. Utilizzare l'impostazione predefinita o fare riferimento al manuale Secure Client Admin Guide per i parametri supportati. Ad esempio, per utilizzare la modalità passiva e accedere a
umbrellainstall.log
:
msiexec /i "cisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi" /passive /lvx* umbrellainstall.log
- Specificare il comportamento di riavvio del dispositivo, quindi fare clic su Avanti.
20113856190740
- Specificare l'architettura del sistema operativo e la versione minima del sistema operativo per i dispositivi che richiedono Secure Client Umbrella Module. È inoltre possibile definire requisiti aggiuntivi.
20113968568980
- Facoltativamente, configurare le regole di rilevamento per verificare se il modulo ombrello client sicuro è presente. In questo esempio, impostare il tipo di regola di rilevamento
.msi
come qualsiasi versione di Secure Client Umbrella Module.
20114138920724
- Nella sezione Dipendenze specificare il modulo VPN Secure Client Core e impostare Automatically Install su Yes. Se la VPN Secure Client Core non è installata, Intune la installa prima di Secure Client Umbrella Module. Fare clic su Avanti.
20114235246740
- Facoltativamente, configurare Sostituzione per aggiornare o sostituire un'applicazione esistente. Si applica solo alle app Win32. Per ulteriori informazioni, consultare la documentazione di MS Intune. In questo esempio, non specificare alcuna applicazione da sostituire e fare clic su Avanti.
20114285889044
- Specificare le assegnazioni per i gruppi o gli utenti che richiedono il modulo Secure Client Umbrella. In questo esempio, assegnare a un gruppo di dispositivi denominato "Gruppo Intune". È inoltre possibile impostare parametri aggiuntivi. Fare clic su Avanti.
20114450720404
- Esaminare la configurazione e fare clic su Crea.
20114540608916
- Dopo la creazione, tornare al portale di MS Intune in Home > App > Windows per verificare che l'app Win32 Secure Client Umbrella Module sia stata creata e assegnata. Attendere la distribuzione ai dispositivi o agli utenti selezionati.
20114630676244
Verifica
- Esaminare le installazioni riuscite selezionando Home > Apps > All Appliance e facendo clic su Cisco Secure Client - Umbrella.
20117335896980
20117374902676
- Sul PC di destinazione, verificare che siano installati sia il modulo Secure Client Core VPN che il modulo Umbrella, con solo l'interfaccia utente del modulo Umbrella visibile.
20117776753940