PDF(805.0 KB) Met Adobe Reader op diverse apparaten bekijken
ePub(627.4 KB) Bekijken in diverse apps op iPhone, iPad, Android, Sony Reader of Windows Phone
Mobi (Kindle)(465.9 KB) Op Kindle-apparaat of via Kindle-app op meerdere apparaten bekijken
Bijgewerkt:10 oktober 2025
Document-id:225200
Inclusief taalgebruik
De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Over deze vertaling
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Secure Client Pre-implementatiepakket voor de te implementeren versie.
Opmerking: Deze handleiding maakt gebruik van de .zip-implementatiemethode binnen Kandji, samen met een post-installatiescript.
Gebruikte componenten
De informatie in dit document is gebaseerd op de Cisco Secure Client with Umbrella-module.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Overzicht
In dit artikel wordt beschreven hoe u Cisco Secure Client (CSC) configureert met Umbrella Module voor Kandji RMM (macOS).
Let op: Dit artikel is beschikbaar vanaf 3 maart 2025. Cisco Umbrella Support garandeert niet dat deze instructies na deze datum geldig zijn en kunnen worden gewijzigd op basis van updates van Kandji.
Uw .zip-installatieprogramma voorbereiden
1. Ga naar het overkoepelende dashboard en download het profiel van de beveiligde overkoepelende clientmodule (orginfo.json) door te navigeren naar Implementaties > Zwervende clients > Downloaden > Module-profiel downloaden.
34747396643092
2. U kunt ook de nieuwste versie van het macOS-installatieprogramma downloaden door het Pre-Deployment Package te selecteren.
34747396644884
3. U kunt het .dmg-bestand nu configureren voor implementatie door het installatiekopie te wijzigen in een beschrijfbare versie. Dit kan worden gedaan met behulp van Disk Utility of de Terminal-toepassing met de opdracht:
hdiutil convert -format UDRW -o
4. Open het nieuw geconverteerde .dmg bestand en navigeer naar de map 'Profielen'. Plaats vervolgens in de map Umbrella het bestand OrgInfo.json dat u van uw dashboard hebt gedownload.
34747396647444
4.1. Bewerk het bestand ACTtransforms.xml om de VPN-module optioneel te verbergen. Werk het <DisableVPN> element bij naar true en verwijder de commentaartags <!- en ->
34747372903956
5. Maak vervolgens een nieuw bestand met de naam install_choices.xml. In dit bestand kunt u opgeven welke modules u wilt installeren.
Voer deze opdracht uit om het bestand te genereren:
Als u een module wilt overslaan, definieert u de module met 0.
Als u een module wilt installeren, definieert u de module met 1.
Dit bestand moet zich in dezelfde map bevinden als het gewijzigde .dmg-bestand. De mapstructuur kan lijken op deze screenshot:
34747372904212
In dit voorbeeld bevat het bestand install_choices.xml de Core VPN-, Umbrella- en DART-modules, elk ingesteld op 1, wat aangeeft dat ze zijn opgenomen in de installatie van de beveiligde client:
7. De laatste stap bij het voorbereiden van de paraplu-installatie is het converteren van de installatiemap naar een .zip-bestand, dat klaar is om te uploaden naar het Kandji Dashboard.
Wijzigingen in het Kanji-dashboard
1. Voor macOS 13 (en hoger) en Secure Client 5.1 vereist de VPN Agent de goedkeuring van de gebruiker voordat het besturingssysteem het programma start. Als u dit goedkeuringsproces wilt automatiseren of wilt voorkomen dat gebruikers de aanmeldingsitems van de beveiligde client uitschakelen, moet u een MDM-profiel implementeren met kenmerken die zijn geconfigureerd voor beheerde aanmeldingsitems.
2. De Cisco Secure Client gebruikt een netwerksysteemextensie op macOS 11 (en hoger), gebundeld in een toepassing met de naam "Cisco Secure Client - Socket Filter." Vervolgens moet u Kandji dit laten installeren met behulp van de hier verstrekte identificatoren:
3. De Cisco Secure Client moet worden geïmplementeerd als een aangepaste app, wat kan worden gedaan met behulp van de Kandji-gids: aangepaste apps implementeren
Wanneer u de fase Toevoegen en configureren bereikt, voert u de volgende aanpassingen uit voor implementatie:
Pakkettype kiezen: ZIP-bestand kiezen
Upload Installer: Upload het .zip-bestand dat eerder in stap 7 is geconfigureerd.
Als u een .zip-bestandstype kiest, kunt u een extra veld gebruiken om een unzip-locatie te definiëren. (Standaardlocatie is /var/tmp/)
Post-Install Script: Geef een script op dat moet worden uitgevoerd nadat het pakket is uitgevoerd.
Werk <bestandsnaam.zip> bij naar de naam die eerder in stap 7 is gebruikt.
Update <Naam map> die wordt gebruikt om het .dmg-bestand en het bestand install_choices.xml te bevatten
Werk <Output dmg file.dmg> bij naar de naam die in stap 5 eerder is gedeclareerd.
Voorbeeldscript
#!/bin/bash
# Optional extract the ZIP file. (Kandji extracts to /var/tmp by default) #unzip "/var/tmp/Cisco Secure Client 5-1-7-80.zip" -d /var/tmp/
# Mount the DMG. hdiutil attach "/var/tmp/<Folder Name>/<Output dmg file.dmg>"
# Run the installer with our xml choices file. installer -pkg "/Volumes/Cisco Secure Client 5.1.7.80/Cisco Secure Client.pkg" -applyChoiceChangesXML "/var/tmp/<Folder Name>/install_choices.xml" -target /
# Check installer exit code. if [ $? -ne 0 ]; then echo "Error: Installation failed." # Add any necessary cleanup or rollback actions here exit 1 fi
# Unmount the DMG. hdiutil detach "Cisco Secure Client 5.1.7.80"