Inleiding
In dit document wordt beschreven hoe u Umbrella Chromebook-client configureert om gebruikers-IP-toewijzingen via een beveiligd kanaal naar een Umbrella Virtual Appliance te verzenden.
Voorwaarden
Vanaf versie 2.7 kunnen Umbrella Virtual Appliances nu GSuite-gebruikers-IP-toewijzingen ontvangen van elke Umbrella Chromebook-client via HTTPS. Om deze functionaliteit correct te laten werken, moet de Umbrella Virtual Appliance (VA) versie 2.7 of hoger uitvoeren, moet de Umbrella Chromebook Clients (UCC) versie 1.3.3 of hoger uitvoeren. Ten minste één van de geconfigureerde VA moet worden geconfigureerd als de DNS-server van de Chromebook met UCC.
Gebruik gewone (HTTP) VA-communicatie
Als u de gewone (HTTP) communicatie tussen Cisco VA en UCC wilt gebruiken, moet u de “vaInfo”
gegevens met de IP-adressen van elke VA toevoegen aan het configuratiebestand. Zie voorbeeld 1 voor de voorbeeldconfiguratie.
Voorbeeld 1: Gebruik gewone (HTTP) VA-communicatie.
"vaInfo": {
"Value": [
{
"IP": "192.168.100.10"
},
{
"IP": "192.168.100.11"
}
]
}
Gebruik beveiligde (https) VA-communicatie
Om de communicatie tussen Cisco VA en UCC te versleutelen, raadpleegt u eerst deze link voor informatie over het inschakelen van gecodeerde communicatie op VA: Umbrella VA configureren om gebruikers-IP-toewijzingen te ontvangen.
Maak vervolgens unieke FQDN-namen voor elke VA in het netwerk en voeg ze toe aan het configuratiebestand, zoals weergegeven in voorbeeld 2.
Voorbeeld 2: Gebruik beveiligde (https) VA-communicatie.
"vaInfo": {
"Value": [
{
"FQDN": "myVA1.mydomain.com",
"IP": "192.168.100.10"
},
{
"FQDN": "myVA2.mydomain.com",
"IP": "192.168.100.11"
}
]
}
Zorg er ten slotte voor dat het certificaat van elke VA die in dit UCC-configuratiebestand is geconfigureerd, via de G-Suite-beheerdersconsole wordt gepusht naar alle Chromebook die UCC uitvoert.
Let op deze belangrijke details:
1. De nieuwe versie van het DWU is compatibel met de back-up die de "vaIP's" in het configuratiebestand ondersteunt, waarbij gebruik wordt gemaakt van gewone VA-communicatie. Het configuratiebestand hoeft niet te worden gewijzigd als HTTP-communicatie de voorkeur heeft.
2. Alle VA-FQDN's in deze configuratiebestanden moeten worden omgezet naar hetzelfde IP in de interne DNS-server die is geconfigureerd voor de VA.
3. Alle parameters in het configuratiebestand zijn hoofdlettergevoelig.