Cet article résume les fonctionnalités, les améliorations et les corrections de bogues pour les Clients macOS.
De plus, il répertorie également les limitations connues.
Les administrateurs et les utilisateurs peuvent facilement télécharger le Client depuis le portail de téléchargement du Client sans nécessiter d'authentification.
Pour plus d'informations sur les exigences pour mettre en œuvre l'accès à distance de Cato dans votre organisation, consultez Préparation à l'installation du Client Cato.
À partir du 3 mai 2026, nous lançons la version du client macOS 5.13. Cette version inclut :
-
L'icône de la barre met en évidence si le Client a un accès privé sécurisé, un accès Internet sécurisé, ou les deux
-
Détection plus rapide des modifications du réseau WiFi
Client macOS v5.13 inclut les corrections de bogues suivantes :
|
ID |
Description |
Gravité |
|---|---|---|
|
176907 |
Correction d'un problème où le client pouvait se bloquer avec une erreur SIGTRAP lorsque l'appareil entrait en mode veille |
Critique |
|
128683 |
Correction d'un problème où le client macOS pouvait devenir non réactif lors de l'authentification avec un navigateur externe |
Critique |
|
162721 |
Correction d'un problème où la politique de connectivité client ne fonctionnait pas comme prévu lorsque des vérifications de la posture de l'appareil pour les clés de registre étaient utilisées. |
Critique |
|
167767 |
Correction d'un problème qui causait une consommation accrue de la batterie pendant le fonctionnement du client |
élevé |
|
172284 |
Correction d'un problème de déconnexions intermittentes liées au processus de résolution DNS |
élevé |
|
174502 |
Correction d'un problème où les mises à jour de la posture de l'appareil étaient retardées et ne correspondaient pas aux règles correctes |
élevé |
À partir du 15 février 2026, nous déployons la version 5.11 du client macOS. Cette version inclut :
-
Corrections de bugs
-
Limitation connue
Le Client macOS v5.11 inclut les corrections de bugs suivantes :
|
ID |
Description |
Gravité |
|---|---|---|
|
154781 |
Correction d'un problème où l'établissement de la connexion était bloqué dans l'authentification lorsque l'accès privé expirait pendant le mode veille et dans d'autres scénarios. |
Critique |
|
143420 |
Correction d'un problème où les vérifications de posture de l'appareil basées uniquement sur la sélection de l'administrateur ne prenaient pas effet lorsque le client était derrière une prise (sur site). |
Critique |
|
122465 |
Correction d'un problème où la ré-authentification de l'utilisateur ne fonctionnait pas avec le navigateur intégré. |
Critique |
|
155183 |
Correction d'un problème où les vérifications de posture de l'appareil pour les logiciels anti-malware ne détectaient pas Symantec Endpoint Protection |
Authentifié |
|
148819 |
Correction d'un problème de plantage du client lié à un changement de configuration Toujours Actif. |
Authentifié |
|
129065 |
Correction d'un problème où le Client plantait lors de transferts de fichiers volumineux |
Authentifié |
|
140636 |
Correction d'un problème où le nom d'utilisateur ou le nom d'hôte étaient manquants dans les événements pour les utilisateurs distants |
Moyen |
À partir du 2 novembre 2025, nous déployons la version 5.10.6 du Client macOS. Cette version inclut :
-
Support pour une installation complètement silencieuse, y compris la suppression du CLUF.
-
Améliorations de la stabilité
-
Mises à jour de sécurité
-
Corrections de bugs
Le Client macOS v5.10.6 inclut les corrections de bugs suivantes:
|
ID |
Description |
Gravité |
|---|---|---|
|
143943 |
Correction d'un problème où les utilisateurs distants SDP non derrière une prise étaient incorrectement identifiés comme étant sur un réseau de bureau. |
Critique |
|
148645 |
Correction d'un problème où les clients ne transmettaient pas de données DEM lorsqu'ils étaient connectés en mode bureau. |
élevé |
|
143501 |
Correction d'un problème où les clients qui se connectaient à un autre PoP pendant la maintenance continuaient à se connecter à ce PoP même après la fin de la maintenance. |
Critique |
À partir du 5 octobre 2025, nous déployons la version 5.10.5 du Client macOS. Cette version inclut :
-
Support pour macOS Tahoe 26.
-
Améliorations de la stabilité
-
Mises à jour de sécurité
-
Correctifs de bugs
Le Client macOS v5.10.5 inclut les corrections de bugs suivantes :
|
ID |
Description |
Gravité |
|---|---|---|
|
144198 |
La réauthentification de l'utilisateur ne fonctionnait pas pour les clients utilisant le navigateur intégré |
Critique |
À partir du 18 août 2025, nous déployons la version 5.10 du client macOS. Cette version inclut :
-
Prise en charge de la sécurité Internet à distance avec authentification unique. Cela permet aux utilisateurs de toujours avoir une connectivité et une protection avec une interaction minimale avec le Client. Précédemment supporté uniquement pour le client Windows. Pour voir si cela affecte vos utilisateurs, lisez notre FAQ.
-
Une interface utilisateur mise à jour qui inclut désormais plus de détails de connectivité
-
Améliorations des performances et corrections de bogues
À partir du 22 juin 2025, nous déployons la version 5.9 du Client macOS. Cette version inclut :
-
Empêcher l'installation du Client sur les versions non prises en charge. Cela inclut toute version de macOS antérieure à macOS 13.3 (Ventura).
-
Corrections de bugs et limitations connues
Le Client macOS v5.9 inclut les correctifs de bugs suivants :
|
ID |
Description |
Gravité |
|---|---|---|
|
119486 |
Après que les utilisateurs aient déconnecté le Client, celui-ci échouait parfois à s'authentifier et à se reconnecter. |
Critique |
|
121753 |
Lors de la connexion en Mode Bureau, le Client mettait un temps considérable pour détecter le Mode Bureau et se connecter. |
Critique |
|
119825 |
La Posture de l'appareil pour les certificats a permis les connexions pour les nouvelles versions du Client, même en cas de certificat invalide. |
élevé |
Le Client macOS v5.9 présente les limitations connues suivantes :
|
ID |
Description |
Gravité |
|---|---|---|
|
129474 |
Dupliquer la fenêtre du navigateur pour authentification via navigateur externe : Pour les Clients qui utilisent le navigateur externe, lors de l'ajout d'un nouvel utilisateur avec MFA, le Client ouvre parfois une fenêtre du navigateur en double. Après avoir saisi les identifiants, les utilisateurs doivent ensuite cliquer sur Ouvrir le navigateur à nouveau pour terminer le processus MFA. |
élevé |
|
107091 |
Problèmes occasionnels avec l'envoi de journaux : Dans certains cas, le Client échoue à Envoyer les Journaux et affiche un message d'erreur à la place. Les journaux ne sont pas partagés avec le Support. Solution : Enregistrez les journaux localement avec Sauvegarder sur l'Appareil et envoyez ensuite le fichier journal au Support. |
Faible |
À partir du 24 mars 2025, nous déployons la version 5.8.5 du Client macOS. Cette version inclut :
-
Prise en charge des améliorations DEM suivantes :
-
Surveillance de la performance de la prise dernier kilomètre : Identifier et diagnostiquer les problèmes hors tunnel pouvant impacter la performance du dernier kilomètre
-
Regrouper plusieurs appareils : Les métriques matérielles DEM sont maintenant groupées par nom d'appareil, vous aidant à comprendre facilement la performance de chaque appareil lorsqu'il y a plusieurs appareils pour le même utilisateur
-
Support pour différentes passerelles LAN : Les sondes de passerelle LAN sont maintenant regroupées par IP de passerelle LAN, vous permettant de comprendre facilement la performance de chaque passerelle LAN lorsque différentes passerelles sont présentes à différents moments
-
-
Enregistrement des problèmes du Client: Un outil supplémentaire de dépannage qui permet aux Utilisateurs d'enregistrer et ensuite de reproduire un problème survenu avec le Client. Les fichiers journaux et de capture de trafic peuvent être téléchargés à Support pour une analyse plus approfondie.
-
Cette fonctionnalité et la capacité existante d'envoyer des journaux à Support sont disponibles dans l'onglet Support sur le Client
-
-
Mise à jour du Cadre OPSWAT OESIS : Nous avons mis à jour le cadre OPSWAT OESIS utilisé par le Client à la version 4.3.3685
-
Corrections de bugs critiques pour la posture d'appareil afin de supporter macOS v15.2 (Sequoia)
-
Cato a découvert des problèmes lors de l'utilisation des anciennes versions du Client macOS sur Sequoia avec la posture d'appareil client
-
Mettez à niveau votre Client macOS vers v5.8.5 avant de mettre à niveau votre appareil vers Sequoia
-
Si vous avez déjà mis à niveau votre version d'OS vers macOS Sequoia, contactez le Support Client pour obtenir la version du Client v5.8.5
-
-
-
Le Client macOS v5.8 inclut un correctif de sécurité qui répare CVE-2025-3886
-
Corrections de bogues et améliorations
À partir du 14 juillet 2024, nous commençons le déploiement de la version 5.7 du Client macOS. Cette version contient :
-
Prise en charge IPv6 pour la connexion en dernière étape : Les Utilisateurs peuvent se connecter à distance via les FAI qui fournissent des connexions IPv6 uniquement. Les connexions IPv6 et IPv4 sont maintenant prises en charge.
-
Notifications pour les Utilisateurs de CASB et DLP : L'appareil affiche une notification à l'utilisateur lorsque son activité est bloquée par les règles App Control ou Data Control. Cela informe l'utilisateur sur quelle application a été bloquée et pourquoi.
-
Commentaires des Utilisateurs finaux : Pour nous aider à améliorer continuellement notre accès à distance, les Utilisateurs peuvent maintenant fournir des commentaires à Cato depuis le Client.
-
Tous les quelques mois, on demande aux Users de donner une évaluation et des commentaires
-
Les Users peuvent également fournir des commentaires manuellement à tout moment
-
-
Fin du support pour Big Sur : Les appareils exécutant Big Sur (macOS 11) ne sont plus pris en charge par le Client macOS
-
Nouveau certificat racine Cato : Nous avons ajouté un nouveau certificat racine qui est automatiquement installé sur l'appareil avec le Client Cato.
-
Le nouveau certificat s'appelle Cato Networks Root CA et expire en mars 2034.
-
Le certificat précédent date de 2015 et s'appelle Cato Networks CA. Il expirera en octobre 2025.
-
-
Correction de bogue :
-
Si une tentative de connexion échouait, dans certains cas, les Users étaient incapables de se connecter au réseau
-
Le déploiement progressif de la version 5.6 du Client macOS a commencé la semaine du 15 avril 2024. Cette version contient :
-
Vérification de l'état du dispositif pour le chiffrement de disque : Vous pouvez désormais inclure une vérification du chiffrement de disque dans vos profils d'état du dispositif. Le profil d'état du dispositif peut être inclus dans vos politiques de connectivité et de sécurité Client
-
Icône de la barre d'état Client mise à jour : Nous avons amélioré la façon dont l'icône de la barre indique un statut connecté ou déconnecté.
-
Nouvelle indication du statut de notification système : Sur la page Paramètres, nous avons ajouté le statut des notifications système et avons amélioré le message pour souligner leur importance.
-
Corrections de bogues et améliorations de la stabilité
Cette section énumère les limitations connues qui s'appliquent à tous les Clients macOS version 5,7 :
En raison de ces limitations, il n'est pas recommandé d'installer macOS Sequoia (version 15) sur les appareils exécutant le Client version 5,7 et inférieure
-
Sur macOS Sequoia (version 15), sur la page Paramètres du Client, si vous cliquez sur Télécharger les journaux, les journaux ne sont pas téléchargés
-
Sur macOS Sequoia (version 15), après avoir connecté et minimisé le Client, il ne peut pas être ouvert
Cette section énumère les limitations connues qui s'appliquent à tous les Clients macOS version 5,5 et supérieure :
-
Sur les appareils fonctionnant sous macOS Sonoma (v14), démarrer minimisé n'est pas pris en charge. Si Always-On est activé, le Client s'ouvre après le démarrage de l'appareil.
Cette section énumère les limitations connues qui s'appliquent à tous les Clients macOS version 5. et supérieure.
-
Si vous rétrogradez le Client à v5.3, il peut devenir non réactif. Pour résoudre ce problème, redémarrez le Client depuis le dossier Applications ou le Launchpad.
-
Si vous rétrogradez le Client à v5,3, les utilisateurs autres que le dernier utilisateur connecté sont supprimés
-
Avec Always-On activé, après qu'un appareil se réveille ou se connecte à un réseau, si Zoom est installé sur l'appareil, l'application Zoom peut ouvrir un pop up avec une erreur de connexion. Pour résoudre ce problème, redémarrez Zoom.
-
Si vous installez manuellement le profil VPN et avez inclus des vérifications de certificat d'appareil dans le profil de posture d'appareil, un pop up s'affiche demandant le mot de passe du trousseau
-
Si vous mettez à niveau le Client avec un MDM, des pop ups sont parfois affichés demandant l'autorisation de permettre l'installation d'extensions système et la configuration VPN.
Pour éviter ce problème, vous pouvez d'abord distribuer les autorisations pour l'extension DMG et la charge utile VPN, puis distribuer les Clients aux hôtes macOS.
-
La connexion à Cato n'est prise en charge qu'à partir du Client. La connexion à partir dePréférences Système > Réseau (ou depuis macOS VenturaParamètres Système > VPN) sur l'appareil n'est pas prise en charge
Cette section énumère les limitations connues qui s'appliquent à tous les Clients macOS version 5,3 et supérieure :
-
Après qu'un appareil se réveille, le Client peut montrer par erreur un message informant que la mise à niveau a échoué. Aucune action n'est requise, quelques minutes après la fermeture du message, le Client tente automatiquement de se mettre à niveau à nouveau.
-
Les utilisateurs SDP ne peuvent pas désactiver le mode bureau.
Cette section répertorie les limitations connues qui s'appliquent à tous les clients macOS version 5.0 et supérieure.
-
Lorsqu'un appareil macOS passe en mode veille, le client Cato peut se déconnecter du VPN après quelques minutes d'inactivité. Ce comportement affecte la connectivité en arrière-plan et peut interrompre les services qui dépendent d'un accès VPN permanent.
-
Cela peut impacter les applications, par exemple si l'appareil macOS reçoit un appel entrant Microsoft Teams alors que l'appareil est en mode veille et que le Client Cato est déconnecté. L'appel Teams peut être interrompu lorsque le client se reconnecte automatiquement au réseau.
-
-
Cette version du Client utilise l'adresse IP 85.255.31.1 comme partie de l'infrastructure pour prendre en charge le Single Sign-On (SSO)
-
Assurez-vous que cette adresse IP N'EST PAS bloquée par un logiciel anti-malware tiers
-
-
Pour les comptes qui utilisent Azure Conditional Access, veuillez régler l'Authentification du Navigateur sur Navigateur Externe (Accès > Accès Client > Authentification) Pour plus d'informations sur l'Authentification du Navigateur, voir Configurer la Politique d'Authentification pour les Clients Cato
-
Pour les appareils macOS avec l'agent du Symantec Web Security Service (WSS) installé, nous ne prenons actuellement pas en charge l'installation de l'agent WSS et du Client macOS sur le même appareil
-
Le chargement d'un fichier de tunnel fractionné local sur le Client n'est pas pris en charge. Vous pouvez utiliser les paramètres de tunnel fractionné global dans l'Application de Gestion Cato
-
Pour OneLogin SSO, nous vous recommandons d'utiliser le navigateur interne du Client. Lorsque l'Authentification du Navigateur est réglée sur Navigateur Externe, si la fenêtre ou l'onglet du navigateur est fermé, l'utilisateur final ne peut pas s'authentifier à OneLogin
-
Dans certains cas, cette version peut rencontrer des problèmes avec ces configurations :
-
Azure Conditional Access
-
Configuration de proxy
-
Pour les comptes qui utilisent un proxy tiers, assurez-vous de mettre en liste blanche les éléments suivants (pour les deux HTTP et HTTPS) :
-
Adresse IP - 85.255.31.1
-
URL - sso.ias.catonetworks.com
-
-
0 commentaire
Vous devez vous connecter pour laisser un commentaire.