نشر عميل Cato باستخدام Intune (ويندوز)

Prev Next

في هذا الدليل، سنقوم بتوجيهك خلال عملية تهيئة Microsoft Intune من الصفر واستخدامه لنشر Cato SDP Client لنظام Windows.

ملاحظة: هذه المقالة مبنية على إصدارات Intune حتى فبراير 2024. لأغراض استكشاف الأخطاء وإصلاحها، يرجى الاتصال بدعم Intune

ما هو Intune؟

Microsoft Intune هو خدمة قائمة على السحابة تركز على إدارة الأجهزة المتنقلة (MDM).

مع Intune، يمكنك:

  • تعيين القواعد وتكوين الإعدادات على الأجهزة الشخصية وأجهزة الشركة للوصول إلى البيانات والشبكات

  • نشر التطبيقات والمصادقة عليها على الأجهزة - في المقر الرئيسي والهواتف المحمولة

  • تأكد من أن الأجهزة والتطبيقات تمتثل لمتطلبات الأمان الخاصة بك

لكي تتمكن من الوصول إلى Intune، تحتاج إلى اشتراك Microsoft 365 أو Enterprise + Mobility E3/E5. إذا كنت تستخدم حساب Azure مجاني، ستحتاج إلى الاشتراك في تجربة أو الدفع لكل مستخدم (وقد يكون ذلك مكلفًا).

لمزيد من المعلومات، انظر وثائق Microsoft.

قبل أن تبدأ

عند إضافة تطبيق إلى Intune، سيتم توجيهك لتخصيص مجموعات المستخدمين (أو الأجهزة) الذين سيطرح لهم التطبيق. لذا قبل البدء، تأكد من وجود مستخدمي Cato داخل مجموعة AD أو Azure AD حتى تتمكن من تخصيص تطبيق عميل Cato SDP لهم.

اعتمادًا على ما إذا كنت تريد أن يكون تطبيق العميل Cato SDP إلزاميًا أو اختياريًا لبعض المجموعات من المستخدمين، قد ترغب في تقسيم المستخدمين إلى مجموعتين:

  • المستخدمين الذين يكون التطبيق إلزاميًا لهم. أي مستخدم في هذه المجموعة سيتم دفع التطبيق إليه تلقائيًا.

  • المستخدمين الذين يكون التطبيق اختياريًا لهم. لن يتم دفع التطبيق تلقائيًا للمستخدمين في هذه المجموعة، ويمكنهم الانتقال إلى بوابة الشركة وتنزيله بأنفسهم إذا اختاروا ذلك.

نشر العميل باستخدام معايير التثبيت

عند تثبيت عميل Windows باستخدام Microsoft Intune، يمكنك تكوين إعدادات الميزات المدعومة باستخدام معايير تثبيت MSI. استخدم خاصية CATO_REGISTRY_OPTIONS لتوفير كل خيار سجل معتمد كزوج مفتاح-قيمة. يطبق المثبت هذه الخيارات فقط أثناء التثبيت الجديد. يتجاهل الخاصية أثناء الترقية والإصلاحات. يقوم المثبت بالتحقق من صحة كل خيار مقابل قائمة معتمدة. ثم يستخدم نوع بيانات السجل المحدد مسبقًا لكل خيار مدعوم.

يتم كتابة القيم المقبولة إلى:

HKLM\SOFTWARE\CatoNetworksVPN

تنسيق الإدخال

استخدم قائمة مفصولة بفواصل من أزواج المفتاح/القيمة:

CATO_REGISTRY_OPTIONS="Key1=Value1,Key2=Value2"  

قَاعِدَةٌ

قيمة

فاصل الخيارات

الفاصلة: ,

فاصل المفتاح/القيمة

علامة المساواة: =

الحد الأقصى للخيارات لكل تثبيت

15

الحد الأقصى لطول المفتاح والقيمة

50 حرفًا لكل واحد

قيم DWORD

علامة منطقية: 0 معطل، 1 ممكّن.

قيم سلسلة

أحرف ASCII، أرقام، نقطة، وواصلة؛ بدون نقطة رائدة أو نهائية.

المعلمات المدعومة

مفتاح الخيار

اسم قيمة السجل

الغرض

النوع

القيمة المسموح بها

الموارد الإضافية

InitialAlwaysOn

InitialAlwaysOn

فرض التشغيل الدائم ليكون ممكّنًا

REG_DWORD

0 أو 1

دائمًا متصل

ForceAuthTrafficToTunnel

ForceAuthTrafficToTunnel

في وضع التشغيل دائمًا، يفرض جميع حركة المرور، بما في ذلك حركة المرور المصادقة، عبر نفق Cato

REG_DWORD

0 أو 1

دائمًا متصل

ConnectOnBoot

ConnectOnBoot

تكوين العميل للاتصال في كل مرة يتم فيها تشغيل الجهاز

REG_DWORD

0 أو 1

الاتصال عند الإقلاع

LaunchAuthPageOnStartup

LaunchAuthPageOnStartup

تشغيل العميل تلقائيًا بعد التثبيت الأولي للمستخدم التالي لنظام Windows الذي يسجل الدخول

REG_DWORD

0 أو 1

إطلاق العميل تلقائيًا

SubdomainForSeamlessAuth

SubdomainForSeamlessAuth

تعريف نطاق فرعي Cato SSO للمصادقة التلقائية باستخدام بيانات اعتماد Windows

REG_SZ

سلسلة النطاق الفرعي

المصادقة التلقائية

SeamlessAuthEnableMS

SeamlessAuthEnableMS

تفعيل المصادقة التلقائية لـ Microsoft/Entra ID باستخدام مدير حساب الويب لـ Windows

REG_DWORD

0 أو 1

المصادقة التلقائية

SeamlessAuthEnableAddUser

SeamlessAuthEnableAddUser

تفعيل المصادقة التلقائية لـ Microsoft/Entra عندما تضيف مستخدمًا آخر باستخدام مدير حساب الويب لـ Windows. مدعوم فقط إذا كان SeamlessAuthEnableMS مُفعَّلا

REG_DWORD

0 أو 1

المصادقة التلقائية

SeamlessAuthAllowUICMA

SeamlessAuthAllowUICMA

يسمح بعرض واجهة المستخدم للمصادقة أثناء إعادة المصادقة التلقائية

REG_DWORD

0 أو 1

المصادقة التلقائية

نطاق فرعي

النطاق الفرعي

يحدد مساحة العمل/النطاق الفرعي للحساب للمصادقة قبل تسجيل الدخول

REG_DWORD

نطاق فرعي

نص

تسجيل الدخول المسبق

PreLogin

ما قبل تسجيل الدخول

تمكين تسجيل الدخول المسبق لجهاز معين

REG_DWORD

0 أو 1

تسجيل الدخول المسبق

أمثلة

فيما يلي بعض الأمثلة حول استخدام معلمات التثبيت:

تثبيت MSI:

  • لتمكين الاتصال عند التشغيل وإطلاق العميل تلقائيًا بعد التثبيت:
    msiexec /i "C:\path\CatoNetworksSetup.msi"
    CATO_REGISTRY_OPTIONS="ConnectOnBoot=1,LaunchAuthPageOnStartup=1" /l*v
    "C:\temp\cato_install.log"

  • تثبيت NSIS Bootstrapper:

    • عند استخدام CatoNetworksSetup.exe، مرر خصائص MSI من خلال bootstrapper باستخدام /props=.

      • لتمكين التشغيل دائمًا والاتصال عند التشغيل:
        CatoNetworksSetup.exe
        /props=CATO_REGISTRY_OPTIONS=InitialAlwaysOn=1,ConnectOnBoot=1

مركز إدارة Microsoft Intune

سنستخدم مركز إدارة Microsoft Intune لتنسيق Intune. يمكنك تسجيل الدخول باستخدام نفس بيانات اعتماد بوابة Azure هنا: https://endpoint.microsoft.com.

نشر عميل SDP

لنشر عميل SDP باستخدام MEM، أكمل الخطوات الثلاث التالية:

  1. إضافة تطبيق خط عمل جديد.

  2. تخصيص تفاصيل التطبيق.

  3. تعيين المستخدمين للتطبيق.

إضافة تطبيق خط أعمال جديد

إضافة العميل إلى بوابة MEM.

لإضافة تطبيق خط عمل جديد:

  1. في قائمة التطبيقات، انتقل إلى التطبيقات > جميع التطبيقات.

  2. انقر إضافة.

    يفتح لوحة تحديد نوع التطبيق.

  3. في اللوحة، تحت العنوان أخرى، اختر تطبيق خط العمل واضغط اختر.

  4. قم بتحميل ملف MSI لبرنامج Cato SDP Client. لمزيد من المعلومات، انظر تحميل عميل Cato.

  5. اضغط موافق.

تخصيص تفاصيل التطبيق

قم بتخصيص تفاصيل التطبيق في بوابة MEM.

لتخصيص تفاصيل التطبيق:

  • في شاشة إضافة تطبيق، تحت علامة التبويب معلومات التطبيق، أدخل التفاصيل التالية:

    • الاسم: Cato SDP Client

    • الوصف: Cato Client

    • الناشر: Cato Networks

    • تجاهل إصدار التطبيق: اختر لا

    • الفئة (اختياري): اختر فئة التطبيق لتخطيطها إلى Cato SDP Client

تعيين المستخدمين للتطبيق

اعتمادًا على كيفية رغبتك في طرح التطبيق للمستخدمين، هناك قسمان مختلفان يمكنك تخصيص المستخدمين أو المجموعات لهما:

  • الضرورة: التطبيق إلزامي لهؤلاء المستخدمين/المجموعات. أي مستخدم أو مجموعة في هذا القسم سيتم دفع التطبيق إليهم تلقائيًا

  • متوفر للأجهزة المسجلة: التطبيق اختياري لهؤلاء المستخدمين/المجموعات. لن يتم دفع التطبيق تلقائيًا، ويمكن للمستخدمين الذهاب إلى تنزيل التطبيق بأنفسهم من داخل بوابة الشركة

لتعيين المستخدمين للتطبيق:

  1. في مركز إدارة Microsoft Intune، انتقل إلى التطبيقات > جميع التطبيقات > Cato SDP Client > الخصائص > التعيينات

  2. اضغط التالي

  3. في شاشة مراجعة + إنشاء، انقر فوق إنشاء.

    تم إنشاء تطبيق خط الأعمال الخاص بك، وتم تحميل ملف MSI.

ملاحظة: انتظر حتى يكتمل تحميل ملف MSI قبل إغلاق MEM.