Cisco Cisco AnyConnect Secure Mobility Client v3.x Administrator's Guide

Page of 262
导入 VPN 客户端配置文件
使用此 URI 处理程序方法将客户端配置文件分发到 AnyConnect 客户端。
anyconnect:[//]import[/]?type=profile&uri=filename.xml
示例
anyconnect:import?type=profile&uri=file%3A%2F%2Fsdcard%2Fprofile.xml
对移动设备上的 Anyconnect 进行故障排除
开始之前
在移动设备中启用日志记录并遵循相应用户指南中的故障排除说明:
如果遵循这些说明未能解决问题,请尝试以下操作:
过程
步骤 1 确定在桌面客户端或其他移动操作系统上是否发生相同的问题。
步骤 2 确保在 ASA 中已安装适当的许可证。
步骤 3 如果证书身份验证失败,请检查以下项:
a)
确保选择了正确的证书。
b)
确保设备中的客户端证书将客户端身份验证作为扩展密钥使用。
c)
确保 AnyConnect 配置文件中的证书匹配规则不会过滤掉用户选择的证书。
即使用户选择了该证书,如果它与配置文件中的过滤规则不匹配,也不会将其用于身份验证。
d)
如果您的身份验证机制使用与 ASA 关联的任何帐户相关策略,请验证用户是否能够成功进行身
份验证。
e)
如果您在应使用仅证书身份验证时看到身份验证屏幕,请配置该连接以使用组 URL 并确保没有
为隧道组配置辅助身份验证。
步骤 4 在 Apple iOS 设备上,检查以下项:
a)
如果在设备唤醒后 VPN 连接未恢复,请确保网络漫游已启用。
b)
如果使用“按需连接”,请验证已配置仅证书身份验证和组 URL。
Cisco AnyConnect 安全移动客户端管理员指南,4.0 
229
移动设备上的 AnyConnect
导入 VPN 客户端配置文件