Cisco Cisco AnyConnect Secure Mobility Client v3.x Administrator's Guide

Page of 264
过程
步骤 1 在 ASDM 中,转到 Configuration Remote Access VPN Network (Client) Access Group Policies
步骤 2 选择组策略,点击 Edit 或 Add 可编辑或新增组策略。
步骤 3 在导航窗格中,选择 Advanced AnyConnect Client Login Settings。 如果需要,取消选中 Inherit
复选框,然后选择 Post Login 设置。
如果您选择提示用户,请指定超时时间段并选择在 Default Post Login Selection 区域中该时间段过期
后要采取的默认操作。
步骤 4 点击 OK 并确保将更改应用到组策略中,然后点击 Save
允许用户延期升级
您可以强制用户通过禁用 AutoUpdate 接受 AnyConnect 更新,如
默认情况下,AutoUpdate 为启用状态。
也可以允许用户延迟客户端更新,直到以后设置 Deferred Update。 如果配置了 Deferred Update,则
当客户端更新可用时,AnyConnect 会打开一个对话框,询问用户想要更新还是延迟。 所有 Windows、
Linux 和 OS X 都支持 Deferred Upgrade。
 ASA 上配置延迟更新
在 ASA 上,通过添加定制属性,然后在组策略中引用和配置这些属性,可以启用延迟更新。 必须
创建并配置所有定制属性来使用延迟更新。
向 ASA 配置添加定制属性的过程取决于所运行的 ASA/ASDM 版本。 请根据您部署的 ASA/ASDM
版本,参阅 Cisco ASA 系列 VPN ASDM 配置指南或 Cisco ASA 系列 VPN CLI 配置指南,了解定制属
性配置过程。
以下属性和值用于在 ASDM 中配置延迟更新:
备注
默认值
有效值
定制属性 *
True 将启用延迟更新。 如果延期更新被禁用
(false),则会忽略以下设置。
False
true
false
DeferredUpdateAllowed
必须安装可以延迟更新的最低 AnyConnect 版
本。
此最低版本检查适用于在头端上启用的所有
模块。 如果任何已启用模块(包括 VPN )未
安装或未达到最低版本,则连接不符合延迟
更新。
如果该属性未指定,则会显示延期提示(或
自动取消),无论终端上安装了何种版本。
0.0.0
x.x.x
DeferredUpdateMinimumVersion
   Cisco AnyConnect 安全移动客户端管理员指南,4.1 
26
部署 AnyConnect
 WebLaunch 期间提示用户下载 AnyConnect