Desplegar Cliente Cato con Intune (Windows)

Prev Next

En esta guía, explicaremos cómo configurar desde cero Microsoft Intune y usarlo para implementar el Cliente SDP de Cato para Windows.

Nota: Este artículo se basa en las versiones de Intune de hasta febrero de 2024. Para solucionar problemas, póngase en contacto con el soporte de Intune

¿Qué es Intune?

Microsoft Intune es un servicio basado en la nube que se centra en la gestión de dispositivos móviles (MDM).

Con Intune, puedes:

  • Establecer reglas y configurar ajustes en dispositivos personales y de la organización para acceder a datos y redes

  • Desplegar y autenticar aplicaciones en dispositivos – locales y móviles

  • Asegurarse de que los dispositivos y aplicaciones cumplan con los requisitos de seguridad

Para acceder a Intune, necesita tener una suscripción a Microsoft 365 o Enterprise + Mobility E3/E5. Si está usando una cuenta gratuita de Azure, necesitará registrarse para una prueba o pagar por usuario (lo cual puede ser costoso).

Para más información, consulte la documentación de Microsoft.

Antes de comenzar

Al agregar una aplicación a Intune, se le pedirá asignar los grupos de usuarios (o dispositivos) a los que se desplegará la aplicación. Por lo tanto, antes de comenzar, asegúrese de tener los usuarios de Cato dentro de un grupo de AD o Azure AD al que pueda asignar la aplicación Cliente SDP de Cato.

Dependiendo de si desea que la aplicación cliente SDP de Cato sea obligatoria u opcional para ciertos grupos de usuarios, puede querer dividir a sus usuarios en dos grupos:

  • Los usuarios para los cuales la aplicación es OBLIGATORIA. Cualquier usuario en este grupo tendrá la aplicación distribuida automáticamente.

  • Los usuarios para los cuales la aplicación es OPCIONAL. La aplicación no se empujará automáticamente para los usuarios de este grupo, permitiéndoles ir al Portal de la Compañía y descargarla por sí mismos si lo desean.

Implementación del Cliente con Parámetros de Instalación

Al instalar el Cliente Windows con Microsoft Intune, puede configurar configuraciones de características compatibles utilizando parámetros de instalación MSI. Utilice la propiedad CATO_REGISTRY_OPTIONS para proporcionar cada opción de registro aprobada como un par clave-valor. El instalador aplica estas opciones solo durante una nueva instalación. Ignora la propiedad durante actualizaciones y reparaciones. El instalador valida cada opción frente a una lista aprobada. Luego utiliza el tipo de datos de registro predefinido para cada opción compatible.

Los valores aceptados se escriben en:

HKLM\SOFTWARE\CatoNetworksVPN

Formato de Entrada

Utilice una lista de pares clave/valor separada por comas:

CATO_REGISTRY_OPTIONS="Key1=Valor1,Key2=Valor2"  

Regla

Valor

Separador de opciones

Coma: ,

Separador clave/valor

Signo igual: =

Opciones máximas por instalación

15

Longitud máxima de clave y valor

50 caracteres cada uno

Valores DWORD

Bandera booleana: 0 desactivado, 1 activado.

Valores de cadena

Letras ASCII, dígitos, punto y guion; sin punto inicial o final.

Parámetros Soportados

Clave de Opción

Nombre del Valor del Registro

Propósito

Tipo

Valor Permitido

Recursos adicionales

InitialAlwaysOn

InitialAlwaysOn=(DWORD

Forzar Siempre Activo para que esté habilitado

REG_DWORD

0 o 1

Always On

ForceAuthTrafficToTunnel

ForceAuthTrafficToTunnel

En modo Siempre Activo, fuerza todo el tráfico, incluido el tráfico de autenticación, a través del túnel Cato

REG_DWORD

0 o 1

Always On

ConnectOnBoot

ConnectOnBoot=(DWORD

Configurar Cliente para conectarse cada vez que el dispositivo arranque

REG_DWORD

0 o 1

Conectar en el Arranque

LaunchAuthPageOnStartup

LaunchAuthPageOnStartup=(DWORD

Lanzar automáticamente el Cliente después de la instalación inicial para el próximo usuario de Windows que inicie sesión

REG_DWORD

0 o 1

Lanzamiento automático del Cliente

SubdomainForSeamlessAuth

SubdomainForSeamlessAuth = <tu nombre de cuenta> (Cadena

Definir el subdominio SSO de Cato para autenticación automática con credenciales de Windows

REG_SZ

Cadena de subdominio

Autenticación Automática

SeamlessAuthEnableMS

SeamlessAuthEnableMS

Habilitar la autenticación automática Microsoft/Entra ID usando Administrador de cuentas web de Windows

REG_DWORD

0 o 1

Autenticación Automática

SeamlessAuthEnableAddUser

SeamlessAuthEnableAddUser

Habilitar la autenticación automática Microsoft/Entra ID usando Administrador de cuentas web de Windows, al agregar otro usuario. Solo es compatible si SeamlessAuthEnabeMS está habilitado

REG_DWORD

0 o 1

Autenticación Automática

SeamlessAuthAllowUICMA

SeamlessAuthAllowUICMA

Permite que la UI de autenticación se muestre durante la reautenticación automática

REG_DWORD

0 o 1

Autenticación Automática

Subdominio

Subdominio

Especifica el espacio de trabajo de cuenta/subdominio para la autenticación preinicio

REG_DWORD

Subdominio

cadena

Preinicio de sesión

PreLogin

PreLogin

Habilitar Pre-inicio de sesión para un dispositivo específico

REG_DWORD

0 o 1

Preinicio de sesión

Ejemplos

Los siguientes son algunos ejemplos de uso de los parámetros de instalación:

Instalación MSI:

  • Para habilitar Conectar al Iniciar y lanzar automáticamente el Cliente después de la instalación:
    msiexec /i "C:\path\CatoNetworksSetup.msi"
    CATO_REGISTRY_OPTIONS="ConnectOnBoot=1,LaunchAuthPageOnStartup=1" /l*v
    "C:\temp\cato_install.log"

  • Instalación NSIS Bootstrapper:

    • Al usar CatoNetworksSetup.exe, pase las propiedades MSI a través del bootstrapper con /props=.

      • Para habilitar Siempre Activo y Conectar al Iniciar:
        CatoNetworksSetup.exe
        /props=CATO_REGISTRY_OPTIONS=InitialAlwaysOn=1,ConnectOnBoot=1

Centro de administración de Microsoft Intune

Usaremos el Centro de administración de Microsoft Intune para orquestar Intune. Puede iniciar sesión usando las mismas credenciales del Portal de Azure aquí: https://endpoint.microsoft.com.

Desplegando el Cliente SDP

Para desplegar el Cliente SDP usando el MEM, complete los siguientes tres pasos:

  1. Agregar una nueva Aplicación de Línea de Negocios

  2. Personalizar los detalles de la Aplicación

  3. Asignar usuarios a la Aplicación

Agregar una nueva aplicación de Línea de Negocio

Agregue el Cliente al portal MEM.

Para agregar una nueva Aplicación de Línea de Negocios:

  1. En el menú Aplicaciones, navegue a Aplicaciones > Todas las Aplicaciones.

  2. Haga clic en Agregar.

    Se abre el panel de Seleccionar tipo de aplicación.

  3. En el panel, bajo el encabezado Otro, seleccione Aplicación de línea de negocio y haga clic en Seleccionar.

  4. Suba el archivo MSI para el Cliente SDP de Cato. Para obtener más información, consulte Descargando el Cliente de Cato.

  5. Haz clic en OK.

Personalizar los Detalles de la Aplicación

Personalice los detalles de la aplicación en el portal MEM.

Para personalizar los detalles de la aplicación:

  • En la pantalla de Agregar Aplicación, bajo la pestaña de Información de la Aplicación, ingrese los siguientes detalles:

    • Nombre: Cliente SDP de Cato

    • Descripción: Cliente Cato

    • Editor: Cato Networks

    • Ignorar Versión de la Aplicación: Seleccionar No

    • Categoría (Opcional): Seleccione una categoría de aplicación para asignar al Cliente SDP de Cato

Asignar Usuarios a la Aplicación

Dependiendo de cómo desea que se despliegue la aplicación para los usuarios, hay dos secciones diferentes en las que puede asignar usuarios o grupos a:

  • Requerido: La aplicación es OBLIGATORIA para estos usuarios/grupos. Cualquier usuario o grupo en esta sección tendrá la Aplicación automáticamente enviada hacia ellos

  • Disponible para dispositivos inscritos: La aplicación es OPCIONAL para estos usuarios/grupos. La aplicación no será forzada automáticamente, y los usuarios pueden proceder a descargar la aplicación ellos mismos desde dentro del Portal de la Compañía

Para asignar usuarios a la aplicación:

  1. En el centro administrativo de Microsoft Intune, navegue a Aplicaciones > Todas las Aplicaciones > Cliente SDP de Cato > Propiedades > Asignaciones

  2. Haz clic en Siguiente

  3. En la pantalla de Revisar + Crear, haga clic en Crear.

    Su aplicación de Línea de Negocio está creada, y el archivo MSI está subido.

Nota: Espere hasta que la carga del archivo MSI esté completada antes de cerrar el MEM.