Suponga que queremos que todos los usuarios pertenecientes al grupo "Admins" no tengan la opción de actualizar el cliente GlobalProtect. Todos los usuarios que pertenezcan a "Maud-VPN-users" Group deben ser incitados a actualizar el cliente GlobalProtect.
Nota: la misma configuración se puede hacer para usuarios autenticados localmente en el firewall y no a través de LDAP. En este ejemplo, es el usuario "Test".
1. Para cada grupo de usuarios se requieren diferentes necesidades de configuración del agente de la siguiente manera: (red > global Protect > portal > configuración del agente):

2. Cada grupo de usuarios de la configuración del agente seguirá teniendo la misma información de Gateway:

3. En cada configuración del agente, se configurarían diferentes opciones de actualización:


Comprobar opciones de actualización
1. Para el usuario admin, la opción "check version" está deshabilitada y no hay ninguna pregunta para la actualización:


2. Para "Maud-VPN-user", se solicita la opción de actualización:


Notas
En la versión 7,1, la misma configuración se puede hacer en red > global Protect > portal > agente > configs > App > permitir usuario para actualizar GlobalProtect app.
Opciones de actualización del agente en 7,1:
• no permitir: impide que los usuarios actualicen el agente o el software de aplicación. (igual que deshabilitado en 7,0 y versiones anteriores)
• permitir manualmente: permite a los usuarios comprobar e iniciar manualmente las actualizaciones seleccionando comprobar la versión en el agente GlobalProtect. (igual que el manual en 7,0 y versiones anteriores)
• permitir con prompt (predeterminado): permite a los usuarios cuando se activa una nueva versión en el cortafuegos y permite a los usuarios actualizar su software cuando sea conveniente. (igual que prompt en 7,0 y anterior)
• permitir de forma transparente: actualizar automáticamente el software del agente siempre que una nueva versión esté disponible en el portal. (igual que transparente en 7,0 y anterior)