Cisco Cisco AnyConnect Secure Mobility Client v3.x Leaflet

Page of 288
AnyConnect VPN 프로파일
Cisco AnyConnect Secure Mobility Client 기능은 AnyConnect 프로파일에서 활성화됩니다. 이 프로파
일에는 코어 클라이언트 VPN 기능과 선택적인 클라이언트 모듈인 Network Access Manager, ISE
Posture, 고객 경험 피드백 및 웹 보안에 대한 구성 설정이 포함되어 있습니다. ASA는 AnyConnect 설
치 및 업데이트 시 프로파일을 배포합니다. 사용자는 프로파일을 관리하거나 수정할 수 없습니다.
모든 AnyConnect 사용자와 그룹 정책을 기반으로 하는 사용자에게 전역으로 프로파일을 배포하기
위해 ASA 또는 ISE를 구성할 수 있습니다. 일반적으로 사용자는 설치된 각 AnyConnect 모듈용의 단
일 프로파일 파일을 보유하고 있습니다. 경우에 따라 두 개 이상의 VPN 프로파일을 제공할 수 있습
니다. 여러 위치에서 업무를 수행하는 사용자는 두 개 이상의 VPN 프로파일이 필요할 수 있습니다.
일부 프로파일 설정은 사용자 환경 설정 파일 또는 전역 환경 설정 파일로 사용자 컴퓨터 로컬에 저
장되어 있습니다. 사용자 파일에는 AnyConnect 클라이언트가 클라이언트 GUI의 환경 설정 탭에 있
는 사용자 제어 가능 설정 표시 및 최종 연결에 대한 정보 표시에 필요로 하는 사용자, 그룹, 호스트
등의 정보가 포함되어 있습니다.
사용자가 없기 때문에 로그인하기 전에 해당 설정을 적용할 수 있도록 전역 파일에 사용자 제어 가능
설정에 대한 정보가 포함되어 있습니다. 예를 들어, 클라이언트는 로그인하기 전에 로그온 전 시작
및/또는 시작 시 AutoConnect 설정이 활성화되어 있는지 알아야 합니다.
AnyConnect 프로파일 편집기환경 설정(1)
• Use Start Before Logon(로그온 전 시작 사용— (Windows 전용) Windows 로그인 대화 상자가
나타나기 전에 AnyConnect를 시작하여 Windows에 로그온하기 전에 VPN 연결을 통하여 사용자
를 엔터프라이즈 인프라에 연결시킵니다. 인증 이후에 로그인 대화 상자가 나타나며 사용자는
평소와 같이 로그인합니다.
• Show Pre-connect Message(사전 연결 메시지 표시— 관리자는 사용자가 처음 연결을 시도하기
전에 일회성 메시지가 표시되게 설정할 수 있습니다. 예를 들어, 메시지를 통해 사용자에게 스
마트카드를 판독기에 삽입해야 함을 알려줄 수 있습니다. 메시지가 AnyConnect 메시지 카탈로
그에 표시되며 현지화됩니다.
• Certificate Store(인증서 저장소— AnyConnect에서 어떤 인증서 저장소를 인증서 저장 및 읽기
에 사용할지 제어합니다. 기본값 설정(모두)은 대부분의 경우 적합합니다. 특정한 이유 또는 시
나리오 요건에 변경 요청이 없는 한 이 설정을 변경하지 마십시오.
• 모두 — (기본값) AnyConnect 클라이언트에서 인증서 위치를 찾기 위해 모든 인증서 저장
소를 사용하도록 지시합니다.
• 시스템 — AnyConnect 클라이언트가 인증서 조회를 Windows 로컬 시스템 인증서 저장소
로 제한하도록 지시합니다.
• 사용자 — AnyConnect 클라이언트가 인증서 조회를 로컬 사용자 인증서 저장소로 제한하
도록 지시합니다.
Cisco AnyConnect Secure Mobility Client 관리자 설명서릴리스 4.0    
75
AnyConnect 프로파일 편집기
AnyConnect VPN 프로파일