Introdução
Este documento descreve como provisionar o Secure Client Umbrella Roaming Security Module usando o MS Intune.
Pré-requisitos
Este guia usa o método do aplicativo Windows (Win32). Converta os arquivoscisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi
ecisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi
no.intunewin
formato.
Caution: O Windows Autopilot não é compatível com este processo. Atribua os aplicativos VPN e Umbrella usando grupos ou dispositivos padrão do Intune.
Converter Arquivos MSI de Cliente Seguro em Formato .intunewin
- Acesse o Umbrella Dashboard e baixe o Secure Client Umbrella Module Profile
orginfo.json
emImplantações > Clientes de roaming > Download > Download Module Profile.
20109693592980
- Depois de extrair o pacote de pré-implantação do Secure Client, coloque o perfil
orginfo.json
Umbrella\cisco-secure-client-win-5.0.05040-predeploy-k9\Profiles\umbrella
nodiretório.
20109945693716
- Baixe a ferramenta Microsoft Win32 Content Prep.
- Crie uma pasta e adicione o aplicativo IntuneWinAppUtilapplication. Além disso, crie as pastas Input e Output em sua máquina.
20115546066964
- Na
Intune_input
pasta, adicione os arquivos Secure Client VPN Core e Umbrella MSI. Além disso, copie a pasta Profiles e suas subpastas (incluindo o perfil Umbrella adicionado na Etapa 2).
20110243105684
- Abra oIntuneWinAppUtil.exeapplication e
Intune_input
especifique a pasta de origem, o Secure Client Core VPN MSI como o arquivo de configuração de origem,Intune_output
e a pasta de saída. Isso gera o arquivo do Secure Client Core VPN.intunewin
.
- Confirme a criação do arquivo
.intunewin
VPN do Secure Client Core naIntune_output
pasta.
20110510904980
20110579164820
- Repita a Etapa 6 para o arquivo MSI do Secure Client Umbrella Module. O perfil Umbrella incorporado cria o
.intunewin
Umbrella de Cliente Seguro.
20110729750676
- Confirme a criação do Secure Client
.intunewin
Umbrellafile naIntune_output
pasta.
20110832832020
Carregar e Configurar o Secure Client Core VPN .intunewin no Portal do Intune
- Acesse o Portal do MS Intune em Início > Aplicativos > Windows. Para selecionar o tipo de aplicativo, escolhaAplicativo do Windows (Win32)e clique emSelecionar.
20112513277204
- Clique em Selecionar arquivo de pacote de aplicativo, carregue o arquivo
.intunewin
VPN do Secure Client Core e clique em OK.
20112597413396
- Especifique as informações necessárias, como PublisherandCategory, e clique em Avançar.
20112682982036
- Insira os parâmetros do comando de instalação. Use o padrão ou consulte o Secure Client Admin Guide para obter os parâmetros suportados. Por exemplo, para usar o modo passivo e desabilitar o módulo VPN (para que somente o módulo Umbrella seja exibido na interface do usuário), e faça login no
vpninstall.log
:
msiexec /i "cisco-secure-client-win-5.0.05040-core-vpn-predeploy-k9.msi" /passive PRE_DEPLOY_DISABLE_VPN=1 /lvx* vpninstall.log
- Especifique o comportamento de reinicialização do dispositivo e clique emAvançar.
20112813814036
- Especifique a arquitetura do sistema operacional e a versão mínima do sistema operacional para dispositivos que exigem o Secure Client Core VPN. Requisitos adicionais também podem ser definidos.
20112918066836
- Opcionalmente, configure as regras de detecção para verificar se a VPN central do cliente seguro está presente. Neste exemplo, defina o tipo de regra de detecção
.msi
como para qualquer versão do Secure Client Core VPN.
20113069368724
- Ignore a seção Dependências do Secure Client Core VPN clicando emAvançar.
20113130954388
- Opcionalmente, configure Substituição para atualizar ou substituir um aplicativo existente. Isso se aplica somente a aplicativos Win32. Para obter mais informações, consulte a documentação do MS Intune. Neste exemplo, não especifique nenhum aplicativo a ser substituído e clique em Avançar.
20113224899220
- Especifique atribuições para grupos ou dispositivos que requerem a instalação do Secure Client VPN Core. Clique emAvançar após a atribuição.
20114450720404
- Revise a configuração e clique emCriar.
20113349733652
- Após a criação, retorne ao Portal do MS Intune emHome > Aplicativos > Janelas para exibir o aplicativo AnyConnect Core VPN Win32 recém-criado.
20113372533652
Carregar e Configurar o Secure Client Umbrella Module .intunewin no Portal do Intune
- Repita o processo para o Secure Client Umbrella Module. No Portal do MS Intune, vá paraInício > Aplicativos > Windows. Para selecionar o tipo de aplicativo, escolhaAplicativo do Windows (Win32)e clique emSelecionar.
20113516023828
- Clique em Selecionar arquivo de pacote de aplicativo, carregue o
.intunewin
Umbrellafile do Secure Client e clique em OK.
20113626878740
- Especifique as informações necessárias, como PublisherandCategory, e clique em Avançar.
20113677228180
- Insira os parâmetros do comando de instalação. Use o padrão ou consulte o Secure Client Admin Guide para obter os parâmetros suportados. Por exemplo, para usar o modo passivo e fazer login
umbrellainstall.log
:
msiexec /i "cisco-secure-client-win-5.0.05040-umbrella-predeploy-k9.msi" /passive /lvx* umbrellainstall.log
- Especifique o comportamento de reinicialização do dispositivo e clique emAvançar.
20113856190740
- Especifique a arquitetura do sistema operacional e a versão mínima do sistema operacional para dispositivos que exigem o Secure Client Umbrella Module. Requisitos adicionais também podem ser definidos.
20113968568980
- Opcionalmente, configure as regras de detecção para verificar se o Secure Client Umbrella Module está presente. Neste exemplo, defina o tipo de regra de detecção
.msi
como para qualquer versão do Secure Client Umbrella Module.
20114138920724
- Na seção Dependências, especifique o módulo Secure Client Core VPN e setAutomatically Install como Yes. Se o Secure Client Core VPN não estiver instalado, o Intune o instalará antes do Secure Client Umbrella Module. Clique em Avançar.
20114235246740
- Opcionalmente, configure Substituição para atualizar ou substituir um aplicativo existente. Isso se aplica somente a aplicativos Win32. Para obter mais informações, consulte a documentação do MS Intune. Neste exemplo, não especifique nenhum aplicativo a ser substituído e clique em Avançar.
20114285889044
- Especifique atribuições para grupos ou usuários que requerem o Módulo Secure Client Umbrella. Neste exemplo, atribua a um grupo de dispositivos chamado "Grupo do Intune". Parâmetros adicionais também podem ser definidos. Clique em Avançar.
20114450720404
- Revise a configuração e clique emCriar.
20114540608916
- Após a criação, retorne ao Portal do MS Intune emHome > Aplicativos > Janelas para verificar se o aplicativo Win32 do Secure Client Umbrella Module foi criado e atribuído. Aguarde a implantação para os dispositivos ou usuários selecionados.
20114630676244
Verificação
- Revise as instalações bem-sucedidas navegando paraHome > Aplicativos > Todos os aplicativos e clicando emCisco Secure Client - Umbrella.
20117335896980
20117374902676
- No PC de destino, verifique se os módulos Secure Client Core VPN e Umbrella estão instalados, com apenas a interface do usuário do módulo Umbrella visível.
20117776753940