En esta guía, explicaremos cómo configurar desde cero Microsoft Intune y usarlo para implementar el Cliente SDP de Cato para Windows.
Nota: Este artículo se basa en las versiones de Intune de hasta febrero de 2024. Para solucionar problemas, póngase en contacto con el soporte de Intune
Microsoft Intune es un servicio basado en la nube que se centra en la gestión de dispositivos móviles (MDM).
Con Intune, puedes:
Establecer reglas y configurar ajustes en dispositivos personales y de la organización para acceder a datos y redes
Desplegar y autenticar aplicaciones en dispositivos – locales y móviles
Asegurarse de que los dispositivos y aplicaciones cumplan con los requisitos de seguridad
Para acceder a Intune, necesita tener una suscripción a Microsoft 365 o Enterprise + Mobility E3/E5. Si está usando una cuenta gratuita de Azure, necesitará registrarse para una prueba o pagar por usuario (lo cual puede ser costoso).
Para más información, consulte la documentación de Microsoft.
Al agregar una aplicación a Intune, se le pedirá asignar los grupos de usuarios (o dispositivos) a los que se desplegará la aplicación. Por lo tanto, antes de comenzar, asegúrese de tener los usuarios de Cato dentro de un grupo de AD o Azure AD al que pueda asignar la aplicación Cliente SDP de Cato.
Dependiendo de si desea que la aplicación cliente SDP de Cato sea obligatoria u opcional para ciertos grupos de usuarios, puede querer dividir a sus usuarios en dos grupos:
Los usuarios para los cuales la aplicación es OBLIGATORIA. Cualquier usuario en este grupo tendrá la aplicación distribuida automáticamente.
Los usuarios para los cuales la aplicación es OPCIONAL. La aplicación no se empujará automáticamente para los usuarios de este grupo, permitiéndoles ir al Portal de la Compañía y descargarla por sí mismos si lo desean.
Implementación del Cliente con Parámetros de Instalación
Al instalar el Cliente Windows con Microsoft Intune, puede configurar configuraciones de características compatibles utilizando parámetros de instalación MSI. Utilice la propiedad CATO_REGISTRY_OPTIONS para proporcionar cada opción de registro aprobada como un par clave-valor. El instalador aplica estas opciones solo durante una nueva instalación. Ignora la propiedad durante actualizaciones y reparaciones. El instalador valida cada opción frente a una lista aprobada. Luego utiliza el tipo de datos de registro predefinido para cada opción compatible.
Los valores aceptados se escriben en:
HKLM\SOFTWARE\CatoNetworksVPN
Formato de Entrada
Utilice una lista de pares clave/valor separada por comas:
CATO_REGISTRY_OPTIONS="Key1=Valor1,Key2=Valor2"
Regla | Valor |
|---|---|
Separador de opciones | Coma: , |
Separador clave/valor | Signo igual: = |
Opciones máximas por instalación | 15 |
Longitud máxima de clave y valor | 50 caracteres cada uno |
Valores DWORD | Bandera booleana: 0 desactivado, 1 activado. |
Valores de cadena | Letras ASCII, dígitos, punto y guion; sin punto inicial o final. |
Parámetros Soportados
Clave de Opción | Nombre del Valor del Registro | Propósito | Tipo | Valor Permitido | Recursos adicionales |
|---|---|---|---|---|---|
InitialAlwaysOn | InitialAlwaysOn=(DWORD | Forzar Siempre Activo para que esté habilitado | REG_DWORD | 0 o 1 | |
ForceAuthTrafficToTunnel | ForceAuthTrafficToTunnel | En modo Siempre Activo, fuerza todo el tráfico, incluido el tráfico de autenticación, a través del túnel Cato | REG_DWORD | 0 o 1 | |
ConnectOnBoot | ConnectOnBoot=(DWORD | Configurar Cliente para conectarse cada vez que el dispositivo arranque | REG_DWORD | 0 o 1 | |
LaunchAuthPageOnStartup | LaunchAuthPageOnStartup=(DWORD | Lanzar automáticamente el Cliente después de la instalación inicial para el próximo usuario de Windows que inicie sesión | REG_DWORD | 0 o 1 | |
SubdomainForSeamlessAuth | SubdomainForSeamlessAuth = <tu nombre de cuenta> (Cadena | Definir el subdominio SSO de Cato para autenticación automática con credenciales de Windows | REG_SZ | Cadena de subdominio | |
SeamlessAuthEnableMS | SeamlessAuthEnableMS | Habilitar la autenticación automática Microsoft/Entra ID usando Administrador de cuentas web de Windows | REG_DWORD | 0 o 1 | |
SeamlessAuthEnableAddUser | SeamlessAuthEnableAddUser | Habilitar la autenticación automática Microsoft/Entra ID usando Administrador de cuentas web de Windows, al agregar otro usuario. Solo es compatible si | REG_DWORD | 0 o 1 | |
SeamlessAuthAllowUICMA | SeamlessAuthAllowUICMA | Permite que la UI de autenticación se muestre durante la reautenticación automática | REG_DWORD | 0 o 1 | |
Subdominio | Subdominio | Especifica el espacio de trabajo de cuenta/subdominio para la autenticación preinicio | REG_DWORD | Subdominio cadena | |
PreLogin | PreLogin | Habilitar Pre-inicio de sesión para un dispositivo específico | REG_DWORD | 0 o 1 |
Ejemplos
Los siguientes son algunos ejemplos de uso de los parámetros de instalación:
Instalación MSI:
Para habilitar Conectar al Iniciar y lanzar automáticamente el Cliente después de la instalación:
msiexec /i "C:\path\CatoNetworksSetup.msi"
CATO_REGISTRY_OPTIONS="ConnectOnBoot=1,LaunchAuthPageOnStartup=1" /l*v
"C:\temp\cato_install.log"
Instalación NSIS Bootstrapper:
Al usar CatoNetworksSetup.exe, pase las propiedades MSI a través del bootstrapper con
/props=.Para habilitar Siempre Activo y Conectar al Iniciar:
CatoNetworksSetup.exe
/props=CATO_REGISTRY_OPTIONS=InitialAlwaysOn=1,ConnectOnBoot=1
Usaremos el Centro de administración de Microsoft Intune para orquestar Intune. Puede iniciar sesión usando las mismas credenciales del Portal de Azure aquí: https://endpoint.microsoft.com.
Para desplegar el Cliente SDP usando el MEM, complete los siguientes tres pasos:
Agregar una nueva Aplicación de Línea de Negocios
Personalizar los detalles de la Aplicación
Asignar usuarios a la Aplicación
Agregue el Cliente al portal MEM.
Para agregar una nueva Aplicación de Línea de Negocios:
En el menú Aplicaciones, navegue a Aplicaciones > Todas las Aplicaciones.
Haga clic en Agregar.
Se abre el panel de Seleccionar tipo de aplicación.
En el panel, bajo el encabezado Otro, seleccione Aplicación de línea de negocio y haga clic en Seleccionar.
Suba el archivo MSI para el Cliente SDP de Cato. Para obtener más información, consulte Descargando el Cliente de Cato.
Haz clic en OK.
Personalice los detalles de la aplicación en el portal MEM.
Para personalizar los detalles de la aplicación:
En la pantalla de Agregar Aplicación, bajo la pestaña de Información de la Aplicación, ingrese los siguientes detalles:
Nombre: Cliente SDP de Cato
Descripción: Cliente Cato
Editor: Cato Networks
Ignorar Versión de la Aplicación: Seleccionar No
Categoría (Opcional): Seleccione una categoría de aplicación para asignar al Cliente SDP de Cato
Dependiendo de cómo desea que se despliegue la aplicación para los usuarios, hay dos secciones diferentes en las que puede asignar usuarios o grupos a:
Requerido: La aplicación es OBLIGATORIA para estos usuarios/grupos. Cualquier usuario o grupo en esta sección tendrá la Aplicación automáticamente enviada hacia ellos
Disponible para dispositivos inscritos: La aplicación es OPCIONAL para estos usuarios/grupos. La aplicación no será forzada automáticamente, y los usuarios pueden proceder a descargar la aplicación ellos mismos desde dentro del Portal de la Compañía
Para asignar usuarios a la aplicación:
En el centro administrativo de Microsoft Intune, navegue a Aplicaciones > Todas las Aplicaciones > Cliente SDP de Cato > Propiedades > Asignaciones
Haz clic en Siguiente
En la pantalla de Revisar + Crear, haga clic en Crear.
Su aplicación de Línea de Negocio está creada, y el archivo MSI está subido.
Nota: Espere hasta que la carga del archivo MSI esté completada antes de cerrar el MEM.