Comprendre l'Identité d'un Seul Utilisateur

Cet article explique les changements concernant l'unification des utilisateurs de User Awareness et des utilisateurs SDP en une seule identité d'utilisateur.

Vue d'ensemble

La gestion des utilisateurs et l'application de politiques est une composante clé du rôle d'un administrateur dans le contrôle de l'accès utilisateur et Cato implémente cela avec une identité d'utilisateur unique. Pour simplifier les opérations pour les administrateurs et augmenter la visibilité lors de l'application de politiques, il y a un utilisateur unique pour les utilisateurs de Sensibilisation de l'Utilisateur et l'accès à distance avec un Client Cato.

Screenshot_2023-04-04_at_14_55_25__1_.png
  • L'identité d'utilisateur unique dans l'Application de gestion Cato (CMA) est appelée Utilisateur

  • Tous les utilisateurs dans votre compte sont affichés sur la page Annuaire des utilisateurs avec une indication claire des utilisateurs distants qui ont une Licence SDP

  • Avec l'identité d'utilisateur unique, après avoir ajouté un Utilisateur à une Politique, elle est appliquée que l'utilisateur soit situé derrière un site ou à distance

Travailler avec des Groupes d'utilisateurs

  • Tous les groupes d'utilisateurs existants n'incluent qu'une seule identité d'utilisateur.

  • Voici les différents groupes système d'utilisateurs :

    • Tous les Utilisateurs SDP - les politiques sont uniquement appliquées lors du travail à distance. Les politiques NE sont PAS appliquées lorsque les utilisateurs sont situés au bureau.

    • Tous les Utilisateurs - les politiques sont appliquées que les utilisateurs de ce groupe soient situés au bureau ou qu'ils travaillent à distance.

    • Tous les Utilisateurs Manuels - Utilisateurs créés manuellement dans le CMA (uniquement pour assigner des licences, ne peuvent pas être utilisés dans les politiques)

    • Tous les Utilisateurs SCIM - Utilisateurs provisionnés depuis un IdP utilisant SCIM (uniquement pour l'attribution de licences, ne peut pas être utilisé dans les politiques)

    • Tous les Utilisateurs LDAP - Utilisateurs provisionnés depuis un IdP utilisant LDAP (uniquement pour l'attribution de licences, ne peut pas être utilisé dans les politiques)

Pour plus d'informations, consultez Travailler avec des Groupes d'Utilisateurs et Groupes de Système.

Cas d'Utilisation - Application d'une Politique de Pare-feu Internet

Dans une politique de Pare-feu Internet, vous souhaitez bloquer l'accès aux sites de jeux d'argent et aux applis pour des utilisateurs spécifiques.

  • Les utilisateurs derrière une Prise sont automatiquement bloqués lorsque la règle est mise en œuvre.

  • Pour inclure les utilisateurs distants dans cette règle, vous devez ajouter l'entité Utilisateurs comme source.

Attribuer une Licence depuis le CMA

Une licence est requise pour qu'un utilisateur se connecte au réseau à distance. Les licences sont assignées et gérées depuis la page Accès > Attribution de licence. Cela augmente la visibilité pour les administrateurs car ils peuvent gérer les licences depuis une seule page.

Les utilisateurs doivent être provisionnés avec une adresse email pour se voir attribuer une licence.

License_Assignment.png

Identifier les Utilisateurs Manuellement Créés

Vous pouvez obtenir l'identité des utilisateurs créés manuellement derrière un site en utilisant l'Agent d'Identité Cato. Les utilisateurs doivent s'authentifier une fois.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 3 sur 3

0 commentaire