Gestion des clients SDP avec le portail utilisateur Cato

Aperçu du portail utilisateur

Les Administrateurs et Utilisateurs SDP peuvent utiliser le Portail Utilisateur Cato pour gérer facilement les Clients Cato. Les utilisateurs peuvent :

  • Changer le mot de passe pour le client Cato

  • Afficher les appareils de confiance qui ne nécessitent la MFA qu'une seule fois pendant la période définie

  • Changer leurs paramètres MFA

Téléchargement du Client Cato et des Certificats

Vous pouvez télécharger le Client Cato et les certificats depuis ici : Portail de téléchargement client

Installez le certificat Cato sur un appareil ou un hôte pour le définir comme CA racine. Ceci est nécessaire pour permettre à l'inspection TLS de décrypter puis d'inspecter le trafic pour fournir la meilleure protection contre les menaces pour ces points de terminaison.

Lorsque vous installez le client Windows Cato sur un hôte, le certificat Cato est installé automatiquement. Cato a un certificat qui expire le 29 octobre 2025 et un certificat mis à jour qui expire le 3 mars 2034. Pour plus d'informations sur la gestion de ces deux certificats, consultez FAQ pour le nouveau certificat Cato par défaut pour l'inspection TLS.

Connexion au portail utilisateur

En général, les utilisateurs reçoivent un Courriel avec le Domaine pertinent qui est utilisé pour se connecter au Portail Utilisateur, tel que https://myvpn.catonetworks.com/login. Ensuite, ils peuvent se connecter au Portail Utilisateur avec le Nom du compte Client Cato (uniquement des lettres minuscules), le Nom d'utilisateur et le Mot de passe. Le même mot de passe est utilisé pour le client Cato et le portail utilisateur.

Changer le mot de passe pour le portail utilisateur et les clients Cato

Lorsque vous êtes connecté au portail utilisateur, vous pouvez changer le mot de passe pour le portail et le client Cato. Le même mot de passe est utilisé pour le client Cato et le portail utilisateur.

Pour changer le mot de passe du portail utilisateur et du client Cato :

  1. Depuis le bas de la fenêtre Mes Appareils, cliquez sur Changer de mot de passe.

    ChangerMotDePasse.png
  2. Entrez votre Mot de passe actuel du client Cato et le nouveau Mot de passe.

  3. Cliquez sur Sauvegarder.

Réinitialisation du mot de passe avec plusieurs comptes

Pour les partenaires Cato et les autres utilisateurs ayant plusieurs comptes Utilisateur SDP avec le même Nom d'utilisateur, utilisez l'option Paramètres Avancés pour réinitialiser le Mot de passe d'un compte spécifique.

Pour réinitialiser le mot de passe d'un compte spécifique :

  1. À la fenêtre de connexion du portail utilisateur, cliquez sur Mot de passe oublié ?.

    La fenêtre Email s'ouvre.

  2. Entrez l'email de votre compte utilisateur SDP.

  3. Cliquez sur Afficher les options avancées.

  4. Entrez le Compte spécifique pour lequel vous réinitialisez le mot de passe.

  5. Cliquez sur Envoyer.

    L'email de réinitialisation de mot de passe est envoyé à l'utilisateur SDP pour le compte spécifique.

Travail avec les appareils de confiance

Pour les comptes ou les utilisateurs individuels qui utilisent l'authentification multifactorielle (MFA) pour le client Cato, le comportement par défaut est d'entrer le code d'authentification supplémentaire chaque fois qu'ils se connectent au VPN. Les administrateurs peuvent choisir de définir la période pendant laquelle le jeton MFA est valide, pendant cette période l'utilisateur n'a pas besoin de MFA. Les utilisateurs sélectionnent l'option Ne plus me demander sur cet appareil/ordinateur sur le Client pour désigner cet appareil ou ordinateur comme de confiance.

Pour plus d'informations sur la configuration des paramètres MFA dans la section Application de gestion Cato, consultez Configuration de la politique d'authentification pour les clients Cato.

Pour configurer un client comme appareil de confiance :

  1. Assurez-vous que le MFA est activé et configuré dans l'application de gestion Cato pour tout le compte ou utilisateur SDP spécifique.

  2. Connectez-vous au client Cato avec le nom d'utilisateur et le mot de passe.

  3. Sur l'écran MFA, sélectionnez Ne plus me demander sur cet appareil.

    Client-iOS_redimensionner.png
  4. Entrez le code MFA et cliquez sur Se connecter. Après vous être connecté au VPN, l'appareil est de confiance et la MFA n'est pas requise pendant la durée de la configuration Valide du jeton.

Affichage des appareils de confiance

Le portail utilisateur affiche tous les appareils et hôtes d'un utilisateur définis comme appareils de confiance.

Pour afficher les appareils de confiance pour un utilisateur :

  1. Connectez-vous au Portail Utilisateur.

  2. La fenêtre Mes Appareils affiche les appareils de confiance.

AppareilsDeConfiance.png

Changement des paramètres MFA

Le portail Cato permet aux utilisateurs de modifier les paramètres MFA pour le client Cato et les mêmes paramètres sont appliqués au portail utilisateur. Pour les comptes configurés pour que les utilisateurs SDP utilisent N'importe quelle méthode d'authentification (MFA ou SMS), ils peuvent changer la méthode MFA qu'ils utilisent. Par exemple, quelqu'un qui utilise des SMS pour recevoir le code MFA peut choisir d'utiliser une application d'authentification (comme Google Authenticator) à la place.

Remarque

Note : Le lien Voir/modifier les paramètres 2FA est uniquement affiché pour les comptes qui permettent aux utilisateurs SDP de choisir n'importe quelle option de MFA.

Pour modifier les paramètres MFA :

  1. Depuis le bas de la fenêtre Mes Appareils, cliquez sur Afficher/Changer Paramètres 2FA.

    ChangerMFA.png

    La fenêtre Mon Compte s'ouvre.

  2. Cliquez sur Changer Paramètres.

  3. Dans la fenêtre contextuelle, entrez le mot de passe du Client Cato et cliquez sur Envoyer.

    La fenêtre Sécurisez votre compte s'ouvre et vous aide à changer les paramètres MFA

  4. Suivez les étapes dans la fenêtre Sécurisez votre compte pour effectuer les modifications des paramètres MFA.

  5. Cliquez sur OK.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 1

0 commentaire