オフィスモードの構成

この記事では、ユーザーがCato Clientでオフィスモードを有効または無効にする方法について説明します。

オフィスモードの概要

オフィスモードは、ZTNAライセンスを持つユーザーが支店に物理的に存在する場合のクライアントのパフォーマンスを最適化します。 暗号化されたトンネルの代わりにローカルソケットを通じてトラフィックをシームレスにルーティングすることで、トンネル内のトンネルを回避します。 これによりレイテンシが低減され、トラフィックルーティングが簡素化されます。 オフィスモードをグローバルに構成するか、ユーザーにクライアントで手動で有効または無効にすることを許可できます。

詳細設定ページを使用してオフィスモードの動作を管理します:

  • 全てのユーザーに対しての: リソース > 高度な設定 に移動する
  • 特定のユーザーに対して: ユーザー設定 > 高度な設定 に移動する

オフィスモードの動作方法

オフィスモードが有効で、クライアントがサイトでCatoソケットへの直接接続を検出すると:

  • クライアントトンネルはバイパスされます
  • すべてのトラフィックはサイトのソケットを通るルートになります
  • クライアントポリシーの代わりにサイトのセキュリティポリシーが適用されます

オフィスモードが無効になった場合に起こること

ユーザーがローカルサイトに接続している間にオフィスモードを無効にした場合:

  • すべてのトラフィック、ローカルLANトラフィックを含め、クライアントの暗号化トンネルを介してルートされます
  • ローカルトラフィックがPoPに送信され、サイトに戻ってくることによって遅延が増します
  • ユーザー識別のセキュリティポリシーがサイトのポリシーの代わりに適用されます

サイトの背後での自動接続(Windows、macOS、およびLinux)

Windowsクライアントv5.10、macOS v5.11、およびLinuxクライアントv5.2で開始:
  • クライアントは、自動的にサイトの背後に接続し、ユーザー認証を必要としません
  • 接続ボタンはサイトの背後で無効になっています
  • オフィスモードは冗長なトンネルを避けるために強制されています

これによりユーザーエクスペリエンスが簡略化され、一貫したルーティングポリシーが適用されます。 さらに詳しくは、ユーザー認識のためのCatoアイデンティティ・エージェントの使用を参照してください。

プライベートDNSサーバーを使用したオフィスモード

プライベートDNSサーバーを使用するアカウントの場合、次の設定変更を行う必要があります:

  • クライアントオフィスモードをサポートするため、プライベートDNSサーバーに次のDNSエントリを追加します:

    • vpn.catonetworks.netとしてIPアドレス10.254.254.5(またはカスタマイズされた予約サービス範囲x.y.z.2 IPアドレス)
    • tunnel-api.catonetworks.comとしてIPアドレス10.254.254.3(またはカスタマイズされた予約サービス範囲x.y.z.7 IPアドレス)

    注意

    注意: ファイアウォールをこれらのアドレスへのトラフィックを許可するように設定する必要もあります。そうしないと、オフィスモードが正常に機能しません。

プライベートDNSサーバーがローカルLANにある場合、静的DNSエントリとローカルLANを介した接続性により、SDPユーザーは常にオフィスモードに接続していると識別されます。 サイト (およびオフィスモードのSDPユーザー) がCato Cloudに接続されていない場合でも、SDPユーザーがプライベートDNSサーバーに接続しているため、オフィスモードを使用して接続されていると表示されます。

特定のユーザーがオフィスモードを設定できるようにする

デフォルトでは、ユーザーはオフィスモードを有効または無効にすることはできません。 この動作をグローバルに構成するか、ユーザーごとに上書きできます。

  • ステータス無効(デフォルトのグローバル設定)で、オフィスモードはすべてのユーザーに対して有効化されており、ユーザーは特定のクライアントでオフィスモードを設定できません。
  • ステータス有効化オンの場合、アカウント内のすべてのSDPユーザーがクライアントのオフィスモードを有効化または無効化するかどうかを選択できます。
  • ステータス有効化オフの場合、オフィスモードはすべてのユーザーに対して有効化されており、ユーザーは特定のクライアントでオフィスモードを設定できません。 この機能は無効と同じです。

グローバル設定: ユーザーがオフィスモードを制御できるように許可する

アカウント内の全てのユーザーがオフィスモードを制御できるように許可する:

  1. ナビゲーションメニューから、リソース > 高度な設定を選択します。
  2. オフィスモード設定セクションで、次のフィールドを設定します:

    • ステータス

      • 無効 - ユーザーはオフィスモードを変更できず、有効(デフォルト)です
      • 有効 - ユーザーは値項目に基づいてオフィスモードを制御できる
      • オン - オフィスモードはデフォルトで有効化されていますが、ユーザーはオフィスモードを無効にできます
      • オフ - ユーザーはオフィスモードを無効にできません

ユーザーごとの設定

個別のユーザーがグローバル設定を上書きできるようにできます。

ユーザー毎にオフィスモードを設定するには:

  1. ナビゲーションメニューから ユーザー を選択し、ユーザーを選択します。
  2. ユーザー設定パネルから、高度な設定に移動します:
  3. オフィスモード設定セクションで、次のフィールドを設定します:

    • ステータス - 有効 に設定
      • オン - オフィスモードはデフォルトで有効化されていますが、ユーザーはオフィスモードを無効にできます
      • オフ - オフィスモードが無効化されており、ユーザーは有効化できません

    この設定は、ユーザーがサイトの背後に接続している場合にのみ適用されます。

Catoクライアントでのオフィスモードの無効化と有効化

設定が適用されると、ユーザーはCato Clientで設定を変更できます。

オフィスモードを有効化または無効化するには:

  1. 最新の設定を受け取れることを確認するためにクライアントを接続します
  2. すでに接続されている場合、切断して再び接続します。
  3. クライアント内の 設定 パネルを開きます。
  4. SDPオフィスモード オプションを探します。
  5. オフィスモードを有効化または無効化するためにチェックボックスをトグルします。
  6. 変更を適用するためにクライアントを再接続します。

既知の制限

  • オフィスモードはUDP接続でのみサポートされます

この記事は役に立ちましたか?

5人中4人がこの記事が役に立ったと言っています

0件のコメント