Déployer le Client Cato avec Intune (Windows)

Prev Next

Dans ce guide, nous allons parcourir comment configurer Microsoft Intune à partir de zéro et l'utiliser pour déployer le Client SDP Cato pour Windows.

Remarque : Cet article est basé sur les versions d'Intune jusqu'en février 2024. Pour le dépannage, veuillez contacter le support Intune

Qu'est-ce qu'Intune?

Microsoft Intune est un service cloud qui se concentre sur la gestion des appareils mobiles (MDM).

Avec Intune, vous pouvez :

  • Définir des règles et configurer des paramètres sur des appareils personnels et appartenant à l'organisation pour accéder aux données et aux réseaux

  • Déployer et authentifier des applications sur des appareils - locaux et mobiles

  • S'assurer que les appareils et les applications sont conformes à vos exigences de sécurité

Pour accéder à Intune, vous devez soit avoir un abonnement Microsoft 365, soit un abonnement Enterprise + Mobility E3/E5. Si vous utilisez un compte Azure gratuit, vous devrez vous inscrire pour un essai ou payer par utilisateur (ce qui peut être coûteux).

Pour plus d'informations, consultez la documentation Microsoft.

Avant de commencer

Lors de l'ajout d'une application à Intune, vous serez invité à attribuer les groupes d'utilisateurs (ou d'appareils) auxquels l'application sera déployée. Ainsi, avant de commencer, assurez-vous d'avoir les utilisateurs de Cato dans un groupe AD ou Azure AD auquel vous pouvez attribuer l'application Client SDP Cato.

Selon que vous souhaitez que l'application client SDP Cato soit obligatoire ou optionnelle pour certains groupes d'utilisateurs, vous pouvez diviser vos utilisateurs en deux groupes :

  • Les utilisateurs pour lesquels l'application est OBLIGATOIRE. Tout utilisateur de ce groupe aura l'application installée automatiquement.

  • Les utilisateurs pour lesquels l'application est OPTIONNELLE. L'application ne sera pas installée automatiquement pour les utilisateurs de ce groupe, leur permettant d'aller au portail de l'entreprise et de la télécharger eux-mêmes si ils le souhaitent.

Déploiement du Client avec des Paramètres d'Installation

Lors de l'installation du Client Windows avec Microsoft Intune, vous pouvez configurer les paramètres de fonctionnalités supportées en utilisant les paramètres d'installation MSI. Utilisez la propriété CATO_REGISTRY_OPTIONS pour fournir chaque option de registre approuvée sous forme de paire clé-valeur. L'installateur applique ces options uniquement lors d'une nouvelle installation. Il ignore la propriété lors des mises à niveau et des réparations. L'installateur valide chaque option par rapport à une liste approuvée. Il utilise ensuite le type de données de registre prédéfini pour chaque option supportée.

Les valeurs acceptées sont écrites dans :

HKLM\SOFTWARE\CatoNetworksVPN

Format d'entrée

Utilisez une liste séparée par des virgules de paires clé/valeur :

CATO_REGISTRY_OPTIONS="Key1=Value1,Key2=Value2"  

Règle

Valeur

Séparateur d'options

Virgule : ,

Séparateur clé/valeur

Signe égal : =

Options maximales par installation

15

Longueur maximale de la clé et de la valeur

50 caractères chacun

Valeurs DWORD

Indicateur booléen : 0 désactivé, 1 activé.

Valeurs de chaîne

Lettres ASCII, chiffres, point, et trait d'union ; pas de point au début ou à la fin.

Paramètres supportés

Clé d'option

Nom de la valeur de registre

Objectif

Type

Valeur autorisée

Ressources supplémentaires

InitialAlwaysOn

InitialAlwaysOn

Forcer l'activation de Always-On

REG_DWORD

0 ou 1

Always On

ForceAuthTrafficToTunnel

ForceAuthTrafficToTunnel

Dans le mode Always-On, force tout le trafic, y compris le trafic d'authentification, à travers le tunnel Cato

REG_DWORD

0 ou 1

Always On

ConnectOnBoot

ConnecterAuDémarrage

Configurer le Client pour se connecter à chaque démarrage de l'appareil

REG_DWORD

0 ou 1

Connection au démarrage

LaunchAuthPageOnStartup

LancerPageAuthAuDémarrage

Lancer automatiquement le Client après l'installation initiale pour le prochain utilisateur Windows qui se connecte

REG_DWORD

0 ou 1

Lancement automatique du Client

SubdomainForSeamlessAuth

SubdomainForSeamlessAuth = <votre nom de Compte> (String).

Définir le sous-domaine SSO Cato pour une authentification automatique avec les identifiants Windows

REG_SZ

Chaîne de sous-domaine

Authentification automatique

SeamlessAuthEnableMS

SeamlessAuthEnableMS

Activer l'authentification automatique Microsoft/Entra ID en utilisant le Windows Web Account Manager

REG_DWORD

0 ou 1

Authentification automatique

SeamlessAuthEnableAddUser

SeamlessAuthEnableAddUser

Activer l'authentification automatique Microsoft/Entra ID en utilisant le Windows Web Account Manager, lors de l'ajout d'un autre utilisateur. Pris en charge uniquement si SeamlessAuthEnabeMS est activé

REG_DWORD

0 ou 1

Authentification automatique

SeamlessAuthAllowUICMA

SeamlessAuthAllowUICMA

Permettre l'affichage de l'interface utilisateur d'authentification lors de la réauthentification automatique

REG_DWORD

0 ou 1

Authentification automatique

Sous-domaine

Sous-domaine

Spécifie l'espace de travail/le sous-domaine du compte pour l'authentification avant connexion

REG_DWORD

Sous-domaine

chaîne

Pré-connexion

PreLogin

PreLogin

Activer la préconnexion pour un appareil spécifique

REG_DWORD

0 ou 1

Pré-connexion

Exemples

Voici quelques exemples d'utilisation des paramètres d'installation :

Installation MSI :

  • Pour activer la connexion au démarrage et lancer automatiquement le Client après l'installation :
    msiexec /i "C:\path\CatoNetworksSetup.msi"
    CATO_REGISTRY_OPTIONS="ConnectOnBoot=1,LaunchAuthPageOnStartup=1" /l*v
    "C:\temp\cato_install.log"

  • Installation du Bootstrapper NSIS :

    • Lorsque vous utilisez CatoNetworksSetup.exe, passez les propriétés MSI à travers le bootstrapper avec /props=.

      • Pour activer Always On et Connect On Boot :
        CatoNetworksSetup.exe
        /props=CATO_REGISTRY_OPTIONS=InitialAlwaysOn=1,ConnectOnBoot=1

Centre d'administration Microsoft Intune

Nous utiliserons le Centre d'administration Microsoft Intune pour orchestrer Intune. Vous pouvez vous connecter en utilisant les mêmes identifiants du Portail Azure ici : https://endpoint.microsoft.com.

Déploiement du Client SDP

Pour déployer le Client SDP en utilisant le MEM, complétez les trois étapes suivantes :

  1. Ajouter une nouvelle Application Métier.

  2. Personnaliser les détails de l'Application.

  3. Assigner des utilisateurs à l'Application.

Ajouter une nouvelle application de type ligne de business

Ajouter le Client au portail MEM.

Pour ajouter une nouvelle Application Métier :

  1. Dans le menu Applications, naviguez vers Applications > Toutes les applis.

  2. Cliquez sur Ajouter.

    Le panneau Sélectionner le type d'application s'ouvre.

  3. Dans le panneau, sous le titre Autre, sélectionnez Application Métiers et cliquez sur Sélectionner.

  4. Téléversez le fichier MSI pour le Client SDP de Cato. Pour plus d'informations, voir Téléchargement du Client Cato.

  5. Cliquez sur OK.

Personnaliser les détails de l'application

Personnaliser les détails de l'application dans le portail MEM.

Pour personnaliser les détails de l'application :

  • Sur l'écran Ajouter une application, sous l'onglet Informations sur l'application, entrez les détails suivants :

    • Nom : Client SDP de Cato

    • Description : Client Cato

    • Éditeur : Cato Networks

    • Ignorer la Version de l'Application : Sélectionner Non

    • Catégorie (Optionnel) : Sélectionnez une catégorie d'application à attribuer au Client SDP de Cato

Assigner des Utilisateurs à l'Application

Selon comment vous voulez que l'application soit déployée aux utilisateurs, il y a deux sections différentes où vous pouvez attribuer des utilisateurs ou des groupes :

  • Requis : L'application est OBLIGATOIRE pour ces utilisateurs/groupes. Tout utilisateur ou groupe dans cette section recevra automatiquement l'application.

  • Disponible pour les appareils inscrits : L'application est OPTIONNELLE pour ces utilisateurs/groupes. L'application ne sera pas poussée automatiquement, et les utilisateurs peuvent aller télécharger l'application eux-mêmes depuis le Portail d'Entreprise.

Pour attribuer des utilisateurs à l'application :

  1. Dans le centre d'administration Microsoft Intune, naviguez vers Applications > Toutes les applications > Client SDP de Cato > Propriétés > Affectations

  2. Cliquez sur Suivant

  3. Sur l'écran Vérifier + Créer, cliquez sur Créer.

    Votre application de type ligne de business est créée, et le fichier MSI est téléversé.

Remarque : Attendez que le téléversement du fichier MSI soit terminé avant de fermer le MEM.