Inleiding
Dit document beschrijft stap voor stap hoe de Cisco ThousandEyes-module kan worden geïmplementeerd via Microsoft Intune.
Voorwaarden
Cisco raadt kennis van de volgende onderwerpen aan:
- Kennis die MS Intune gebruikt.
- Kennis met Cisco Secure Access.
Vereisten
Aan deze eisen moet worden voldaan voordat verder kan worden gegaan:
- Toegang tot uw Cisco Secure Access Dashboard als volledige beheerder.
- Cisco ThousandEyes is al geïntegreerd in Cisco Secure Access.
- Je eindpunten zijn geregistreerd in MS Intune.
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Cisco Secure Access Dashboard.
- Microsoft Intune-portal.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Opmerking: Voor Cisco Secure Access zijn de aanbevolen te implementeren modules: AnyConnect VPN, Umbrella Roaming Security, Zero Trust, ThousandEyes en DART. De procedure van het implementeren van een van de modules met behulp van Intune is precies hetzelfde als hieronder uitgelegd, gebruik gewoon het juiste .xml/.json bestand voor elk.
Configureren
Cisco-configuratie
1. Log in op uw Cisco Secure Access Dashboard, download de "ThousandEyes Endpoint Agent Configuration.json" en sla deze op uw computer op.
Ga naar Verbinden > Verbindingen van eindgebruikers > Virtual Private Network > Klik op Download Cisco Secure Client > Download the ThousandEyes Profile (ThousandEyes Endpoint Agent Configuration.json).
Download van het profiel van ThousandEyes
2. Als u de ThosandEyes module nog niet hebt gedownload, kunt u deze downloaden vanaf dezelfde locatie als in stap #1.
Opmerking: als u het voorimplementatiepakket voor Cisco Secure Client al hebt, kunt u deze stap overslaan.
Download van de beveiligde clientsoftware
3. Unzip de cisco-secure-client-win-5.1.8.105-preimplementation-k9, en laat de ThousandEyes Endpoint Agent Configuration.json vallen onder cisco-secure-client-win-5.1.8.105-preimplementation-k9\Profiles\thousandeyes-pad.
Drop van ThousandEyes.json in juiste Intune locatie
4. Download "Microsoft Win32 Content Prep Tool".
5. Maak een map aan en laat de applicatie "IntuneWinAppUtil" vallen. Creëer ook een map voor de invoer en uitvoer van uw computer
Mappen maken die worden gebruikt door Intune
6. Laat in de "Invoermap" het bestand cisco-secure-client-win-1.226.2-thousandeyes-preimplementation-k9 vallen.
Kopieer/plak ook de map "Profielen" en de submappen (de submappen Profielen zijn waar u de ThousandEyes Endpoint Agent Configuration.json in Stap 3 hebt laten vallen).
De vereiste bestanden in de Input Intune Folder neerzetten
7. Start de toepassing "IntuneWinAppUtil.exe": specificeer de "Input"-map als uw bronmap, cisco-secure-client-win-1.226.2-thousandeyes-preimplementation-k9.msi als uw bronsetup-bestand en de "Output"-map als uw uitvoermap (hier is waar de toepassing het bestand ThousandEyes.intunewin genereert):
Conversie naar intunewin-bestand
Nadat deze stap is uitgevoerd, bevestig de aanmaak van het bestand ThousandEyes .intunewin onder de map Intune_output:
intunewin-bestand in MS Intune-uitvoermap
Microsoft Intune-configuratie
1. Ga in de MS Intune Portal naar "Home > Apps > Windows > + Add" en kies voor Select app Type "Windows-app (Win32)" en klik vervolgens op "Select":
App maken in Azure
2. Klik op "Selecteer app-pakketbestand" en upload het bestand ThousandEyes.intunewin en klik vervolgens op "OK":
Selecteer het pakketbestand
3. Specificeer in deze stap de minimale informatie zoals "Uitgever" en "Categorie" en klik op "Volgende":
Minimale informatie definiëren
4. (Optioneel) Specificeer de parameters van de installatieopdracht.
5. Als deel van de vereisten moet u de OS-architectuur en het minimale besturingssysteem op de apparaten die u wilt gebruiken, specificeren op de Cisco ThousandEyes-module (u kunt indien nodig ook andere vereisten specificeren).
IOS-informatie definiëren
6. U kunt optioneel detectieregels configureren om te detecteren of de afbeelding wordt gevonden als er al een andere versie op het apparaat aanwezig is. Met deze optie kunt u ook detecteren of hetzelfde of een ander beeld van Duizend Eyes wordt gevonden.
Detectieregel definiëren
7. Op de optie Dependencies configureren we een willekeurige optie voor de DuizendEyes-module, dus klik hier op "Volgende".
8. U kunt Supersedense naar keuze configureren om een bestaande toepassing op het apparaat bij te werken of te vervangen. Dit geldt alleen voor Win32-apps. Voor meer informatie over Supersedense kunt u verwijzen naar de MS Intune-documentatie. In ons voorbeeld geven we geen toepassing op die vervangen moet worden, dus klik op "Volgende".
9. Specificeer de toewijzingen om de groep(en) te specificeren waarvoor we de Secure Client VPN Core willen installeren. Klik na toewijzing op "Volgende":
Wijs deze toe aan gebruikers voor implementatie
10. Controleer de configuratie en klik op "Maken"
11. Als u teruggaat naar MS Intune Portal onder "Home>Apps>Windows", ziet u de gemaakte AnyConnect Core VPN Win32-app:
Controleer of de app is gemaakt
Verifiëren
Controleer MS Intune dat de applicatie succesvol geïnstalleerd is.
Home > Apps > Alle apps > Cisco Secure Client - ThousandEyes Endpoint Agent:
Verifiëren in MS Intune
Controleer lokaal op de pc dat de ThousandEyes-app als geïnstalleerde toepassing laat zien en/of dat de service actief is:
Lokaal verifiëren op de PC
Lokaal verifiëren op de PC
Controleer in het Cisco Secure Access Dashboard dat het endpoint is geregistreerd.
Experience Insights > Beheer:
Controleer in Cisco Secure Access