Inleiding
In dit document wordt stap voor stap beschreven hoe u de Cisco ThousandEyes-module kunt implementeren via Microsoft Intune.
Voorwaarden
Cisco raadt kennis van de volgende onderwerpen aan:
- Kennis van het gebruik van MS Intune.
- Kennis van Cisco Secure Access.
Vereisten
Aan deze voorwaarden moet worden voldaan voordat verder kan worden gegaan:
- Toegang tot uw Cisco Secure Access Dashboard als Full Admin.
- Cisco ThousandEyes is al geïntegreerd met Cisco Secure Access.
- U hebt eindpunten geregistreerd in MS Intune.
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Cisco Secure Access Dashboard.
- Microsoft Intune Portal.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Opmerking: Voor Cisco Secure Access zijn de aanbevolen modules die moeten worden geïmplementeerd: AnyConnect VPN, Umbrella Roaming Security, Zero Trust, ThousandEyes en DART. De procedure voor het implementeren van een van de modules met behulp van Intune is exact hetzelfde als hieronder wordt uitgelegd, gebruik gewoon het juiste .xml / .json-bestand voor elk.
Configureren
Cisco-configuratie
1. Meld u aan bij het Cisco Secure Access Dashboard, download de "ThousandEyes Endpoint Agent Configuration.json" en sla deze op uw computer op.
Ga naar Verbinden > Connectiviteit voor eindgebruikers > Virtueel privé-netwerk > Klik op Download Cisco Secure Client > Download het ThousandEyes-profiel (ThousandEyes Endpoint Agent Configuration.json).
Download het DuizendOgen profiel
2. Als u de module ThosandEyes nog niet hebt gedownload, kunt u deze downloaden vanaf dezelfde locatie als in stap # 1.
Opmerking: als u het Cisco Secure Client-pakket al hebt geïnstalleerd, kunt u deze stap overslaan.
Download de Secure Client-software
3. Unzip de cisco-secure-client-win-5.1.8.105-predeploy-k9 en laat de ThousandEyes Endpoint Agent Configuration.json vallen onder cisco-secure-client-win-5.1.8.105-predeploy-k9\Profiles\thousandeyes path.
Drop of ThousandEyes.json op de juiste Intune locatie
4. Download "Microsoft Win32 Content Prep Tool".
5. Maak een map en laat de "IntuneWinAppUtil" -toepassing vallen, maak ook een invoer- en uitvoermap in uw machine
Mappen maken die worden gebruikt door Intune
6. Laat het bestand cisco-secure-client-win-1.226.2-thousandeyes-predeploy-k9 vallen in de map "Input".
Kopieer / plak ook de map "Profielen" en submappen (de submappen Profielen is waar u de ThousandEyes Endpoint Agent Configuration.json in stap 3 hebt laten vallen).
De vereiste bestanden in de invoermap neerzetten
7. Voer de toepassing "IntuneWinAppUtil.exe" uit: geef de map "Input" op als uw bronmap, cisco-secure-client-win-1.226.2-thousandeyes-predeploy-k9.msi als uw broninstallatiebestand en de map "Output" als uw uitvoermap (hier genereert de toepassing het bestand ThousandEyes.intunewin):
Conversie naar intunewin-bestand
Nadat deze stap is voltooid, bevestigt u de creatie van het bestand ThousandEyes .intunewin onder de map Intune_output:
intunewin-bestand in MS Intune Output Folder
Microsoft Intune Configuration
1. Ga in het MS Intune Portal naar "Home > Apps > Windows > + Add" en kies voor Select app Type "Windows app (Win32)" en klik vervolgens op "Select":
Het maken van een app in Azure
2. Klik op "Select app package file" en upload het ThousandEyes.intunewin bestand en klik vervolgens op "OK":
Selecteer het pakketbestand
3. Geef in deze stap de minimale informatie op zoals "Uitgever" en "Categorie" en klik op "Volgende":
Minimale informatie definiëren
4. (Optioneel) Geef de parameters voor de installatieopdracht op.
5. Als onderdeel van de vereisten moet u de OS-architectuur en het minimale besturingssysteem opgeven die worden uitgevoerd op de apparaten waarop u de Cisco ThousandEyes-module wilt pushen (u kunt ook andere vereisten opgeven indien nodig).
OS-informatie definiëren
6. U kunt optioneel detectieregels configureren om te detecteren of er al een andere versie op het apparaat aanwezig is, met deze optie kunt u ook detecteren of hetzelfde of een ander ThousandEyes-beeld wordt gevonden.
Detectieregel definiëren
7. Op de Afhankelijkheden optie die we configureren voor de ThousandEyes Module dus gewoon klik op "Volgende" hier.
8. Optioneel kunt u Supersedense configureren om een bestaande toepassing op het apparaat bij te werken of te vervangen, het is alleen van toepassing op Win32-apps, voor meer informatie over Supersedense kunt u de MS Intune-documentatie raadplegen. In ons voorbeeld geven we niet aan welke toepassing moet worden vervangen, dus klik gewoon op "Volgende".
9. Geef de toewijzingen op om de groep/apparaten op te geven waarop we de Secure Client VPN Core willen installeren. Klik na toewijzing op "Volgende":
Toewijzen aan gebruikers voor implementatie
10. Controleer de configuratie en klik op "Maken"
11. Als u teruggaat naar MS Intune Portal onder "Home>Apps>Windows" ziet u de gemaakte AnyConnect Core VPN Win32-app:
Controleer of de app is gemaakt
Verifiëren
Controleer in MS Intune of de toepassing met succes is geïnstalleerd.
Home > Apps > Alle apps > Cisco Secure Client - ThousandEyes Endpoint Agent:
Controleren in MS Intune
Controleer lokaal op de pc dat de ThousandEyes-app wordt weergegeven als een geïnstalleerde toepassing en/of dat de service wordt uitgevoerd:
Lokaal controleren op de pc
Lokaal controleren op de pc
Controleer in het Cisco Secure Access Dashboard of het eindpunt is geregistreerd.
Experience Insights > Management:
Controleren in Cisco Secure Access