Dans ce guide, nous allons parcourir comment configurer Microsoft Intune à partir de zéro et l'utiliser pour déployer le Client SDP Cato pour Windows.
Remarque : Cet article est basé sur les versions d'Intune jusqu'en février 2024. Pour le dépannage, veuillez contacter le support Intune
Microsoft Intune est un service cloud qui se concentre sur la gestion des appareils mobiles (MDM).
Avec Intune, vous pouvez :
Définir des règles et configurer des paramètres sur des appareils personnels et appartenant à l'organisation pour accéder aux données et aux réseaux
Déployer et authentifier des applications sur des appareils - locaux et mobiles
S'assurer que les appareils et les applications sont conformes à vos exigences de sécurité
Pour accéder à Intune, vous devez soit avoir un abonnement Microsoft 365, soit un abonnement Enterprise + Mobility E3/E5. Si vous utilisez un compte Azure gratuit, vous devrez vous inscrire pour un essai ou payer par utilisateur (ce qui peut être coûteux).
Pour plus d'informations, consultez la documentation Microsoft.
Lors de l'ajout d'une application à Intune, vous serez invité à attribuer les groupes d'utilisateurs (ou d'appareils) auxquels l'application sera déployée. Ainsi, avant de commencer, assurez-vous d'avoir les utilisateurs de Cato dans un groupe AD ou Azure AD auquel vous pouvez attribuer l'application Client SDP Cato.
Selon que vous souhaitez que l'application client SDP Cato soit obligatoire ou optionnelle pour certains groupes d'utilisateurs, vous pouvez diviser vos utilisateurs en deux groupes :
Les utilisateurs pour lesquels l'application est OBLIGATOIRE. Tout utilisateur de ce groupe aura l'application installée automatiquement.
Les utilisateurs pour lesquels l'application est OPTIONNELLE. L'application ne sera pas installée automatiquement pour les utilisateurs de ce groupe, leur permettant d'aller au portail de l'entreprise et de la télécharger eux-mêmes si ils le souhaitent.
Déploiement du Client avec des Paramètres d'Installation
Lors de l'installation du Client Windows avec Microsoft Intune, vous pouvez configurer les paramètres de fonctionnalités supportées en utilisant les paramètres d'installation MSI. Utilisez la propriété CATO_REGISTRY_OPTIONS pour fournir chaque option de registre approuvée sous forme de paire clé-valeur. L'installateur applique ces options uniquement lors d'une nouvelle installation. Il ignore la propriété lors des mises à niveau et des réparations. L'installateur valide chaque option par rapport à une liste approuvée. Il utilise ensuite le type de données de registre prédéfini pour chaque option supportée.
Les valeurs acceptées sont écrites dans :
HKLM\SOFTWARE\CatoNetworksVPN
Format d'entrée
Utilisez une liste séparée par des virgules de paires clé/valeur :
CATO_REGISTRY_OPTIONS="Key1=Value1,Key2=Value2"
Règle | Valeur |
|---|---|
Séparateur d'options | Virgule : , |
Séparateur clé/valeur | Signe égal : = |
Options maximales par installation | 15 |
Longueur maximale de la clé et de la valeur | 50 caractères chacun |
Valeurs DWORD | Indicateur booléen : 0 désactivé, 1 activé. |
Valeurs de chaîne | Lettres ASCII, chiffres, point, et trait d'union ; pas de point au début ou à la fin. |
Paramètres supportés
Clé d'option | Nom de la valeur de registre | Objectif | Type | Valeur autorisée | Ressources supplémentaires |
|---|---|---|---|---|---|
InitialAlwaysOn | InitialAlwaysOn | Forcer l'activation de Always-On | REG_DWORD | 0 ou 1 | |
ForceAuthTrafficToTunnel | ForceAuthTrafficToTunnel | Dans le mode Always-On, force tout le trafic, y compris le trafic d'authentification, à travers le tunnel Cato | REG_DWORD | 0 ou 1 | |
ConnectOnBoot | ConnecterAuDémarrage | Configurer le Client pour se connecter à chaque démarrage de l'appareil | REG_DWORD | 0 ou 1 | |
LaunchAuthPageOnStartup | LancerPageAuthAuDémarrage | Lancer automatiquement le Client après l'installation initiale pour le prochain utilisateur Windows qui se connecte | REG_DWORD | 0 ou 1 | |
SubdomainForSeamlessAuth | SubdomainForSeamlessAuth = <votre nom de Compte> (String). | Définir le sous-domaine SSO Cato pour une authentification automatique avec les identifiants Windows | REG_SZ | Chaîne de sous-domaine | |
SeamlessAuthEnableMS | SeamlessAuthEnableMS | Activer l'authentification automatique Microsoft/Entra ID en utilisant le Windows Web Account Manager | REG_DWORD | 0 ou 1 | |
SeamlessAuthEnableAddUser | SeamlessAuthEnableAddUser | Activer l'authentification automatique Microsoft/Entra ID en utilisant le Windows Web Account Manager, lors de l'ajout d'un autre utilisateur. Pris en charge uniquement si | REG_DWORD | 0 ou 1 | |
SeamlessAuthAllowUICMA | SeamlessAuthAllowUICMA | Permettre l'affichage de l'interface utilisateur d'authentification lors de la réauthentification automatique | REG_DWORD | 0 ou 1 | |
Sous-domaine | Sous-domaine | Spécifie l'espace de travail/le sous-domaine du compte pour l'authentification avant connexion | REG_DWORD | Sous-domaine chaîne | |
PreLogin | PreLogin | Activer la préconnexion pour un appareil spécifique | REG_DWORD | 0 ou 1 |
Exemples
Voici quelques exemples d'utilisation des paramètres d'installation :
Installation MSI :
Pour activer la connexion au démarrage et lancer automatiquement le Client après l'installation :
msiexec /i "C:\path\CatoNetworksSetup.msi"
CATO_REGISTRY_OPTIONS="ConnectOnBoot=1,LaunchAuthPageOnStartup=1" /l*v
"C:\temp\cato_install.log"
Installation du Bootstrapper NSIS :
Lorsque vous utilisez CatoNetworksSetup.exe, passez les propriétés MSI à travers le bootstrapper avec
/props=.Pour activer Always On et Connect On Boot :
CatoNetworksSetup.exe
/props=CATO_REGISTRY_OPTIONS=InitialAlwaysOn=1,ConnectOnBoot=1
Nous utiliserons le Centre d'administration Microsoft Intune pour orchestrer Intune. Vous pouvez vous connecter en utilisant les mêmes identifiants du Portail Azure ici : https://endpoint.microsoft.com.
Pour déployer le Client SDP en utilisant le MEM, complétez les trois étapes suivantes :
Ajouter une nouvelle Application Métier.
Personnaliser les détails de l'Application.
Assigner des utilisateurs à l'Application.
Ajouter le Client au portail MEM.
Pour ajouter une nouvelle Application Métier :
Dans le menu Applications, naviguez vers Applications > Toutes les applis.
Cliquez sur Ajouter.
Le panneau Sélectionner le type d'application s'ouvre.
Dans le panneau, sous le titre Autre, sélectionnez Application Métiers et cliquez sur Sélectionner.
Téléversez le fichier MSI pour le Client SDP de Cato. Pour plus d'informations, voir Téléchargement du Client Cato.
Cliquez sur OK.
Personnaliser les détails de l'application dans le portail MEM.
Pour personnaliser les détails de l'application :
Sur l'écran Ajouter une application, sous l'onglet Informations sur l'application, entrez les détails suivants :
Nom : Client SDP de Cato
Description : Client Cato
Éditeur : Cato Networks
Ignorer la Version de l'Application : Sélectionner Non
Catégorie (Optionnel) : Sélectionnez une catégorie d'application à attribuer au Client SDP de Cato
Selon comment vous voulez que l'application soit déployée aux utilisateurs, il y a deux sections différentes où vous pouvez attribuer des utilisateurs ou des groupes :
Requis : L'application est OBLIGATOIRE pour ces utilisateurs/groupes. Tout utilisateur ou groupe dans cette section recevra automatiquement l'application.
Disponible pour les appareils inscrits : L'application est OPTIONNELLE pour ces utilisateurs/groupes. L'application ne sera pas poussée automatiquement, et les utilisateurs peuvent aller télécharger l'application eux-mêmes depuis le Portail d'Entreprise.
Pour attribuer des utilisateurs à l'application :
Dans le centre d'administration Microsoft Intune, naviguez vers Applications > Toutes les applications > Client SDP de Cato > Propriétés > Affectations
Cliquez sur Suivant
Sur l'écran Vérifier + Créer, cliquez sur Créer.
Votre application de type ligne de business est créée, et le fichier MSI est téléversé.
Remarque : Attendez que le téléversement du fichier MSI soit terminé avant de fermer le MEM.