Эта статья объясняет, как использовать Microsoft Intune для развертывания и управления клиентом Cato для Android на устройствах Android с использованием Android Enterprise и Управляемого Google Play.
Обзор
Вы можете использовать Microsoft Intune для централизованного развертывания и управления клиентом Cato на управляемых устройствах Android. Это помогает стандартизировать развертывание клиента, уменьшить количество ручных установок и контролировать назначение приложений через Android Enterprise и Управляемый Google Play.
Для организаций, требующих постоянной безопасной связи, вы можете использовать Intune для настройки клиента Cato Android с соединением 'Всегда включено'. Для этого развертывания включите режим блокировки в Intune, чтобы обеспечить непрерывное безопасное соединение и заблокировать доступ к сети, когда клиент не подключен к облаку Cato.
Для получения дополнительной информации смотрите:
- Распределение сертификатов устройств для Android-устройств с Microsoft Intune
- Развертывание Cato Android для рабочих профилей с Intune
Предварительные условия
Перед развертыванием клиента Cato убедитесь, что выполнены следующие предварительные условия:
Требования Microsoft:
- Подписка Microsoft Intune
- Microsoft Entra ID (Azure AD)
- Права администратора в Intune
Требования Android:
- Антерпрайз Android настроен в Intune
- Управляемый Google Play подключен к Intune
- Устройства Android зарегистрированы в Intune
Общий процесс управляемого развертывания
- Свяжите свою учетную запись Android Enterprise с Microsoft Intune.
- Импортируйте клиента Cato Android из Управляемого Google Play в Microsoft Intune.
- (По желанию) Для 'Всегда включено', настройте и включите режим блокировки.
- Назначьте приложение пользователям.
- Зарегистрируйте устройства в Microsoft Intune.
Связь Android Enterprise с Intune
Перед развертыванием приложений Android необходимо подключить Android Enterprise и Управляемый Google Play к Microsoft Intune.
Чтобы связать Android Enterprise и Управляемый Google Play с Intune:
- В меню навигации выберите Устройства > Android и выберите Регистрация.
- Нажмите Управляемый Google Play.
- Выберите флажок я согласен и нажмите кнопку Подключиться к Google сейчас. В всплывающем окне выполните шаги регистрации компании.
- Если процесс регистрации прошел успешно, статус изменится на Настроено с зеленой галочкой.
Импорт клиента Cato Android
Используйте Управляемый Google Play для импорта клиента Cato Android в Intune.
Чтобы установить приложение Android из Intune:
- В меню навигации выберите Приложения > Android.
- Нажмите Создать и в разделе Категория выберите приложение из магазина.
- В разделе Тип приложения выберите Управляемое приложение Google Play.
- Нажмите Выбрать.
-
Найдите Клиент Cato, нажмите Выбрать и Синхронизация.
- Вернитесь в Intune и дайте несколько минут для синхронизации.
- Как только приложение Клиент Cato будет добавлено в список, нажмите на приложение.
- Нажмите Свойства, а затем рядом с Назначения, нажмите Редактировать.
- В разделе Обязательно выберите пользователя, устройства или группы (например, Все пользователи), которым должно быть развернуто приложение, и затем нажмите Сохранить.
'Всегда включено' и 'Блокировка' для Android
'Всегда включено' VPN позволяет Android автоматически подключать и переподключать клиента Cato. Когда вы включаете режим блокировки вместе с 'Всегда включено' VPN, весь сетевой трафик принудительно передается через VPN-туннель, а доступ к сети блокируется, если клиент отключен.
С режимом блокировки, если клиент не может подключиться к сети, устройство не сможет получить доступ к Интернету.
Чтобы настроить 'Всегда включено' и 'Блокировка' для устройств Android:
- Из центра администрирования Microsoft Intune перейдите к Устройства > Android > Конфигурация.
- Создайте новую политику и выберите шаблон Ограничения устройства.
- Для открытого рабочего профиля перейдите на страницу Настройки конфигурации.
- Разверните раздел Соединение и настройте следующие параметры:
- Включить Всегда включено VPN
- Установите Клиент VPN в положение Пользовательский
- В поле Package ID введите
com.catonetworks.vpnclient - По желанию - Включить Режим блокировки
- Нажмите Сохранить.
Зарегистрировать устройства Android в Intune
Чтобы создать новый профиль регистрации и назначить его пользователям или группам пользователей:
- Из центра администрирования Microsoft Intune перейдите к Устройства > Android > Регистрация.
- В разделе Профили регистрации выберите Устройства, управляемые корпоративными пользователями.
- Создайте новую политику, введите Имя, Тип токена (управляемый корпоративно), и нажмите Далее.
- Выберите Нет или группу Microsoft Entra для пользователей, которые будут зарегистрированы. Нажмите Далее и создать.
- Откройте новую политику и выберите Токен. QR-код может быть предоставлен пользователям для регистрации во время настройки устройства. Альтернативно, может быть использован метод развертывания Zero-touch.
0 комментариев
Войдите в службу, чтобы оставить комментарий.