在Cisco Secure Access中配置遠端訪問VPN(RAVPN)的外部供應商訪問許可權時,管理員需要一種方法,使供應商能夠下載AnyConnect/Secure Client軟體。與以前的ASA部署不同,VPN URL提供直接客戶端下載,Cisco Secure Access VPN頭端URL不提供客戶端下載功能。此限制會影響需要遠端訪問功能的外部供應商的入職流程。
管理員希望Secure Access中的VPN設定URL授予供應商下載AnyConnect客戶端的許可權,與以前基於ASA的部署中提供的行為相似,VPN URL允許客戶端在連線之前進行下載。
採用RAVPN配置的Cisco安全訪問
外部供應商訪問要求
從基於ASA的VPN部署遷移
AnyConnect/安全客戶端分發需求
思科安全訪問不會在VPN頭端URL上託管安全客戶端包。該解決方案使用hostscan技術,而不是通過VPN URL提供直接客戶端下載。要將安全客戶端軟體分發給外部供應商,請使用以下已批准的方法之一。
1. — 直接從Secure Access控制面板獲取安裝程式包以進行手動分發。
2. — 導航到終端使用者連線,然後按一下Cisco Secure Client按鈕下載安裝程式包以分發到供應商。
如果供應商擁有適當的授權,則可以直接下載軟體包:
供應商必須具有擁有軟體授權的思科帳戶
通過software.cisco.com訪問軟體包
需要預部署規劃和供應商思科帳戶設定
手動或通過VPN URL之外的其他分發管道將安全客戶端軟體分發到外部供應商。此方法提供了對分發流程的最大控制,並且不需要供應商思科帳戶。
思科安全接入VPN頭端URL的設計不同於基於ASA的部署。安全訪問解決方案不會在前端託管客戶端安裝程式包,而是使用hostscan技術。這種架構差異意味著VPN URL無法提供與ASA部署相同的客戶端下載功能。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
20-Aug-2026
|
初始版本 |