소개
이 문서에서는 팝업을 관리하기 위해 VPN 및 SEULA 프롬프트를 자동으로 수락하도록 Cisco Secure Client를 구성하는 방법에 대해 설명합니다.
개요
Cisco Meraki 및 Microsoft Intune과 같은 MDM 솔루션을 사용하는 Android 장치에서 사용자 상호 작용 없이 필수 VPN 및 SEULA(Software End User License Agreement) 팝업 프롬프트를 자동으로 시작하고 수락하도록 Cisco Secure Client를 구성할 수 있습니다. Always-On VPN을 활성화하고 MDM에서 SEULA 수락 속성을 설정하면 사용자가 초기 구축 중에 VPN 연결 및 SEULA 팝업에 응답할 필요가 없습니다.
초기 실행에 영향을 주는 설정
-
Umbrella에 대한 VPN 연결 요청:
- 디바이스는 Umbrella 보호를 시작하기 위한 연결 요청을 수락해야 합니다.
- MDM 컨피그레이션에서 Always-On VPN을 활성화하여 이를 자동 수락할 수 있습니다.

-
SEULA 수락:
- 앱이 작동하려면 SEULA 계약에 동의해야 합니다.
- MDM
의 Managed App Configuration에서 accept_seula_for_userproperty 키를 Trust로 설정합니다.

Cisco Meraki MDM에서 자동 수락 구성
새로운 Android 설치를 위해 다음 단계를 완료하십시오.
-
MDM에서 Cisco Secure Client 애플리케이션을 구성하고 구축합니다.
-
EnableAlways-On VPNMDM 설정(잠금 사용 안 함)
- Lockdown을 비활성화할 수 없는 경우 Always-On VPN도 해제해야 합니다.

-
Cisco Secure Client 구성 속성을 애플리케이션에 푸시합니다.
-
설치 및 VPN 연결 상태를 확인합니다(알림 패널에서 키 아이콘 찾기).
-
차단된 웹 사이트에 대한 액세스를 테스트하여 Umbrella 정책 시행을 확인합니다. 테스트를 위해 작업 프로파일 내의 브라우저를 사용합니다.
- vpn_always_on_umbrella_onlyproperty를 설정하여 "Always
-On VPN for Umbrella protection only"를 활성화합니다.
- Umbrella가 유일한 VPN인 경우 이 설정을 사용합니다.
- 다른 VPN을 사용하는 경우 Umbrella로 제한하지 않고 "VPN Always On"을 활성화합니다.
-
SEULA 계약을 자동으로 수락하려면 EnableAccept_seula_for_users를 선택합니다. 이는 Always-On VPN 설정과 무관합니다.


중요: Always-On VPN 컨피그레이션을 푸시하기 전에 앱을 실행하면 VPN 연결 요청 팝업이 계속 나타납니다. 이를 방지하려면 Always-On VPN이 구성되어 있고 첫 번째 시작 전에 푸시되었는지 확인합니다.
Microsoft Intune에서 자동 수락 구성
-
Always-On VPN 설정이 활성화된 상태에서 VPN 프로파일 및 디바이스 제한 프로파일을 생성합니다.
-
이러한 프로파일을 대상 그룹에 할당합니다.
-
Always-On을 지원하는 VPN 클라이언트를 선택합니다. "Cisco AnyConnect"를 선택하거나 Google Play 스토어에 있는 앱의 패키지 ID를 "com.cisco.anyconnect.vpn.android.avf"로 입력하여 "Custom(맞춤형)" 클라이언트를 지정할 수 있습니다(Cisco AnyConnect VPN 애플리케이션은 Android 디바이스에만 해당).

-
SEULA 수락 속성 및 Always-On VPN을 설정합니다.


