Cisco Cisco AnyConnect Secure Mobility Client v3.x Administrator's Guide
过程
步骤 1 在 ASDM 中,转到 Configuration > Remote Access VPN > Network (Client) Access > Group Policies。
步骤 2 选择组策略,点击 Edit 或 Add 可编辑或新增组策略。
步骤 3 在导航窗格中,选择 Advanced > AnyConnect Client > Login Settings。 如果需要,取消选中 Inherit
复选框,然后选择 Post Login 设置。
如果您选择提示用户,请指定超时时间段并选择在 Default Post Login Selection 区域中该时间段过期
后要采取的默认操作。
如果您选择提示用户,请指定超时时间段并选择在 Default Post Login Selection 区域中该时间段过期
后要采取的默认操作。
步骤 4 点击 OK 并确保将更改应用到组策略中,然后点击 Save。
允许用户延期升级
您可以强制用户通过禁用 AutoUpdate 接受 AnyConnect 更新,如
默认情况下,AutoUpdate 为启用状态。
也可以允许用户延迟客户端更新,直到以后设置 Deferred Update。 如果配置了 Deferred Update,则
当客户端更新可用时,AnyConnect 会打开一个对话框,询问用户想要更新还是延迟。 所有 Windows、
Linux 和 OS X 都支持 Deferred Upgrade。
当客户端更新可用时,AnyConnect 会打开一个对话框,询问用户想要更新还是延迟。 所有 Windows、
Linux 和 OS X 都支持 Deferred Upgrade。
在 ASA 上配置延迟更新
在 ASA 上,通过添加定制属性,然后在组策略中引用和配置这些属性,可以启用延迟更新。 必须
创建并配置所有定制属性来使用延迟更新。
创建并配置所有定制属性来使用延迟更新。
向 ASA 配置添加定制属性的过程取决于所运行的 ASA/ASDM 版本。 请根据您部署的 ASA/ASDM
版本,参阅 Cisco ASA 系列 VPN ASDM 配置指南或 Cisco ASA 系列 VPN CLI 配置指南,了解定制属
性配置过程。
版本,参阅 Cisco ASA 系列 VPN ASDM 配置指南或 Cisco ASA 系列 VPN CLI 配置指南,了解定制属
性配置过程。
以下属性和值用于在 ASDM 中配置延迟更新:
备注
默认值
有效值
定制属性 *
True 将启用延迟更新。 如果延期更新被禁用
(false),则会忽略以下设置。
False
true
false
false
DeferredUpdateAllowed
必须安装可以延迟更新的最低 AnyConnect 版
本。
本。
此最低版本检查适用于在头端上启用的所有
模块。 如果任何已启用模块(包括 VPN )未
安装或未达到最低版本,则连接不符合延迟
更新。
模块。 如果任何已启用模块(包括 VPN )未
安装或未达到最低版本,则连接不符合延迟
更新。
如果该属性未指定,则会显示延期提示(或
自动取消),无论终端上安装了何种版本。
自动取消),无论终端上安装了何种版本。
0.0.0
x.x.x
DeferredUpdateMinimumVersion
Cisco AnyConnect 安全移动客户端管理员指南,4.1 版
26
部署 AnyConnect
在 WebLaunch 期间提示用户下载 AnyConnect