在Cisco安全访问中配置远程访问VPN(RAVPN)的外部供应商访问时,管理员需要供应商下载AnyConnect/Secure Client软件的方法。与以前的ASA部署不同,VPN URL提供直接客户端下载,Cisco Secure Access VPN前端URL不提供客户端下载功能。此限制会影响需要远程访问功能的外部供应商的入网流程。
管理员希望Secure Access中的VPN设置URL授予供应商下载AnyConnect客户端的访问权限,与以前在基于ASA的部署中提供的行为类似,VPN URL允许客户端在连接之前下载。
采用RAVPN配置的思科安全访问
外部供应商访问要求
从基于ASA的VPN部署迁移
AnyConnect/安全客户端分发需求
思科安全访问不会在VPN前端URL上托管安全客户端软件包。该解决方案使用hostscan技术,而不是通过VPN URL提供直接客户端下载。要将安全客户端软件分发给外部供应商,请使用以下获得批准的方法之一。
1. — 直接从Secure Access控制面板获取安装程序包以进行手动分发。
2. — 导航到最终用户连接,然后单击Cisco安全客户端按钮下载安装程序包以分发到供应商。
如果供应商拥有适当的授权,则可以直接下载软件包:
供应商必须具有拥有软件授权的思科帐户
通过software.cisco.com访问软件包
需要部署前规划和供应商思科帐户设置
手动或通过VPN URL之外的其他分发渠道将安全客户端软件分发到外部供应商。此方法提供了对分销流程的最大控制,无需供应商思科帐户。
思科安全访问VPN前端URL的设计不同于基于ASA的部署。安全访问解决方案不在前端托管客户端安装程序包,而是使用hostscan技术。这种架构差异意味着VPN URL无法提供与ASA部署相同的客户端下载功能。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
20-Aug-2026
|
初始版本 |