Introdução
Este documento descreve como configurar o Cisco Secure Client para aceitar automaticamente solicitações de VPN e SEULA para gerenciar pop-ups.
Overview
Você pode configurar o Cisco Secure Client para iniciar automaticamente e aceitar prompts de pop-up de VPN e SEULA (Contrato de Licença de Usuário Final de Software) sem interação do usuário em dispositivos Android usando soluções MDM, como Cisco Meraki e Microsoft Intune. Ao habilitar a VPN sempre ativa e definir a propriedade de aceitação SEULA em seu MDM, você elimina a necessidade de os usuários responderem à conexão VPN e aos pop-ups SEULA durante a implantação inicial.
Configurações que afetam o lançamento inicial
-
Solicitação de conexão VPN para Umbrella:
- O dispositivo deve aceitar uma solicitação de conexão para que a proteção Umbrella seja iniciada.
- Você pode aceitar isso automaticamente ao habilitarAlways-OnVPN em sua configuração de MDM.

-
Aceitação de SEULA:
- O contrato SEULA deve ser aceito para que o aplicativo funcione.
- Defina
a chave accept_seula_for_userproperty parausar a Configuração de Aplicativo Gerenciado em seu MDM.

Configure a aceitação automática no Cisco Meraki MDM
Conclua estas etapas para uma nova instalação do Android:
-
Configure e implante o aplicativo Cisco Secure Client em seu MDM.
-
EnableAlways-On VPNnas configurações de MDM (não habilite o Bloqueio).
- Se o Bloqueio não puder ser desativado, a VPN Sempre Ativa também deverá ser desativada.

-
Envie as propriedades de configuração do Cisco Secure Client para o aplicativo.
-
Verifique a instalação e o status da conexão VPN (procure o ícone de chave no painel de notificação).
-
Teste o acesso a sites bloqueados para confirmar a aplicação da política do Umbrella. Use um navegador dentro do perfil de trabalho para teste.
- Habilite "Always-On VPN for Umbrella protection only" definindo a propriedade
vpn_always_on_umbrella_only.
- Use essa configuração se o Umbrella for a sua única VPN.
- Se estiver usando outras VPNs, habilite "VPN Always On" sem restringir ao Umbrella.
-
Enableaccept_seula_for_user para aceitar automaticamente o contrato SEULA. Isso é independente da configuração da VPN Always-On.


Importante: Se você iniciar o aplicativo antes de enviar a configuração de VPN sempre ativa, a janela pop-up de solicitação de conexão VPN ainda será exibida. Certifique-se de que a VPN Always-On esteja configurada e enviada por push antes da primeira inicialização para evitar isso.
Configurar a Aceitação Automática no Microsoft Intune
-
Crie um perfil de VPN e um perfil de restrições de dispositivo com a configuração de VPN sempre ativada.
-
Atribua esses perfis aos seus grupos-alvo.
-
Selecione um cliente VPN que suporte Always-On. Você pode escolher "Cisco AnyConnect" ou especificar um cliente "Personalizado" inserindo a ID do pacote do aplicativo na Google Play Store como "com.cisco.anyconnect.vpn.android.avf" (aplicativo Cisco AnyConnect VPN especificamente para dispositivos Android).

-
Defina a propriedade de aceitação SEULA e a VPN sempre ativa.


