PDF(804.3 KB) Visualizza con Adobe Reader su diversi dispositivi
ePub(628.3 KB) Visualizza in diverse app su iPhone, iPad, Android, Sony Reader o Windows Phone
Mobi (Kindle)(467.1 KB) Visualizza su dispositivo Kindle o tramite app Kindle su più dispositivi
Aggiornato:10 ottobre 2025
ID documento:225200
Linguaggio senza pregiudizi
La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Informazioni su questa traduzione
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
Pacchetto pre-distribuzione client sicuro per la versione da distribuire.
Nota: Questa guida utilizza il metodo di distribuzione .zip all'interno di Kandji, insieme a uno script post-installazione.
Componenti usati
Le informazioni di questo documento si basano su Cisco Secure Client con modulo Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
In questo articolo viene descritto come configurare Cisco Secure Client (CSC) con Umbrella Module per Kandji RMM (macOS).
Attenzione: Questo articolo viene fornito così com'è il 3 marzo 2025. Il supporto Cisco Umbrella non garantisce che queste istruzioni siano valide dopo questa data e siano soggette a modifiche in base agli aggiornamenti di Kandji.
2. È anche possibile scaricare la versione più recente del programma di installazione di macOS selezionando il Pacchetto pre-distribuzione.
34747396644884
3. È ora possibile configurare il file dmg per la distribuzione modificando l'immagine del programma di installazione in una versione scrivibile. A tale scopo, è possibile utilizzare Disk Utility o l'applicazione Terminal con il comando:
hdiutil convert -format UDRW -o
4. Aprire il file .dmg appena convertito e passare alla cartella 'Profili'. Quindi, nella cartella Umbrella, posizionare il file OrgInfo.json scaricato dal dashboard.
34747396647444
4.1. Per nascondere facoltativamente il modulo VPN, modificare il file ACTransforms.xml. Aggiornare l'elemento <DisableVPN> su true e rimuovere i tag di commento <!— e —>
34747372903956
5. Creare quindi un nuovo file denominato install_cuts.xml. In questo file è possibile specificare i moduli da installare.
Per installare un modulo, definire il modulo con 1.
Il file deve trovarsi nella stessa cartella del file dmg modificato. La struttura delle cartelle può somigliare a questa schermata:
34747372904212
In questo esempio, il file install_options.xml include i moduli Core VPN, Umbrella e DART, ciascuno impostato su 1, per indicare che sono inclusi nell'installazione Secure Client:
6. È ora possibile modificare l'immagine del programma di installazione in una versione di sola lettura utilizzando l'utilità disco o l'applicazione terminale:
7. L'ultimo passo nella preparazione dell'installazione di Umbrella è quello di convertire la cartella di installazione in un file .zip, che è pronto per il caricamento nel Kandji Dashboard.
Modifiche al dashboard Kanji
1. Per macOS 13 (e versioni successive) e Secure Client 5.1, l'agente VPN richiede l'approvazione dell'utente prima di essere avviato dal sistema operativo. Per automatizzare il processo di approvazione o impedire agli utenti di disabilitare gli elementi di login di proprietà del client protetto, è necessario distribuire un profilo MDM con attributi configurati per gli elementi di login gestiti.
2. Cisco Secure Client utilizza un'estensione del sistema di rete su macOS 11 (e versioni successive), fornita in bundle in un'applicazione chiamata "Cisco Secure Client - Socket Filter". Successivamente, è necessario che Kandji installi questo utilizzando gli identificatori forniti qui:
Quando si raggiunge la fase Aggiungi e configura, apportare le seguenti modifiche per la distribuzione:
Scegliere il tipo di pacchetto: Scegli file ZIP
Carica programma di installazione: Caricare il file .zip configurato in precedenza nel passaggio 7.
Se si sceglie un tipo di file zip, è possibile disporre di un campo aggiuntivo per definire una posizione di decompressione. (Il percorso predefinito è /var/tmp/)
Script di post-installazione: Fornire uno script da eseguire dopo l'esecuzione del pacchetto.
Aggiornare <Filename.zip> al nome utilizzato nel passaggio 7 precedente.
Aggiornamento <Nome cartella> utilizzato per contenere il file con estensione dmg e il file install_options.xml
Aggiornare <Output dmg file.dmg> al nome dichiarato nel passaggio 5 precedente.
Script di esempio
#!/bin/bash
# Optional extract the ZIP file. (Kandji extracts to /var/tmp by default) #unzip "/var/tmp/Cisco Secure Client 5-1-7-80.zip" -d /var/tmp/
# Mount the DMG. hdiutil attach "/var/tmp/<Folder Name>/<Output dmg file.dmg>"
# Run the installer with our xml choices file. installer -pkg "/Volumes/Cisco Secure Client 5.1.7.80/Cisco Secure Client.pkg" -applyChoiceChangesXML "/var/tmp/<Folder Name>/install_choices.xml" -target /
# Check installer exit code. if [ $? -ne 0 ]; then echo "Error: Installation failed." # Add any necessary cleanup or rollback actions here exit 1 fi
# Unmount the DMG. hdiutil detach "Cisco Secure Client 5.1.7.80"