Windowsクライアントで始める

Catoクライアントは、ユーザーがリモートで作業しているかオフィスにいるかに関わらず、Windowsデバイスを企業のリソースとアプリケーションに安全に接続します。 ユーザーの身元とデバイスのセキュリティを検証し、ユーザーが企業のポリシーに従っていることを確認します。

ほとんどの場合、クライアントはWindowsデバイスに自動的にインストールされます。 必要に応じて、手動でデバイスにインストールすることができます。

組織がリモートアクセスのポリシーとクライアント設定をどのように構成したかによって、動作や利用可能な機能が異なる場合があります。 この記事に記載されているオプションのいくつかは、特定のインストールには適用されない場合があります。

Catoクライアントを使用する理由

クライアントはデバイス上でバックグラウンドで動作し、組織が定義したセキュリティ要件を強制し、信頼できるユーザーとデバイスのみが企業のリソースにアクセスできるようにします。

  • 身元を確認 - ユーザーがクライアントに認証すると、身元が関連するセキュリティおよびアクセスポリシーに利用可能になります。 これにより、ユーザーが無許可のリソースにアクセスするのを防ぎます

  • 常時接続の強制 - 常時接続は、どのユーザーが常にCato Cloudに接続している必要があるかを定義する詳細なポリシーです。 デバイスで常時接続が有効になっている場合、クライアントはネットワークからの切断を防ぎ、自動的に接続します。 

    ユーザーが一時的に常時接続要件を回避できるオプションがあります。 回避オプションには、ユーザーが必要に応じて制御する場合や、管理者がCato管理アプリケーションから時間制限付きの回避コードを提供する場合があります。

  • マルウェアや安全でないデバイスからの保護 - クライアントはネットワークトラフィックをCato Cloudに送り、マルウェア、フィッシング、無許可アクセスなどの脅威を検査します。 Cato Cloudのセキュリティエンジンはリアルタイムでトラフィックを監視し、組織のセキュリティおよびアクセスポリシーを適用します

クライアント接続ポリシーの理解

いくつかの企業は、クライアント接続ポリシーを使用して、デバイスがネットワークに接続する前に満たす必要があるセキュリティ条件を定義します。 これには以下が含まれます:

  • 最新のウイルス対策ソフトウェア

  • ディスク暗号化

  • デバイスファイアウォール

安全で準拠したデバイスのみが接続を許可されています。 デバイスがクライアント接続ポリシーに準拠していない場合、クライアントはブロックされ、詳細情報を含む通知があります。

デバイスが準拠していないことを知る方法

デバイスがセキュリティポリシーを満たしていない場合、クライアントは接続されず、問題を説明するメッセージを表示します。 一般的な理由には以下があります:

  • ウイルス対策ソフトウェアのバージョンが古い

  • サポートされていないオペレーティングシステム

  • クライアントを最新バージョンに更新する必要がある

詳細をクリックすると、何が問題だったかを見ることができます。 

DevicePosture_ClientError.png

クライアントへのサインイン

クライアントをインストールしたら、サインインしてネットワークに接続します。 メールアドレスとパスワード(およびMFA方法)またはSSOでサインインできます。

メールアドレスとパスワード(およびMFA)でサインイン

クライアント内でConnectボタンをクリックし、メールアドレスを入力します。 その後、パスワードの作成方法を説明するメールが送信されます。

パスワードを作成した後、クライアントにサインインしてネットワークに接続できます。

注意

注: Connectをクリックする前に、パスワードの作成方法について説明した電子メールを受け取っている可能性があります。

SSOでサインイン

クライアント内でConnectボタンをクリックし、メールアドレスを入力します。 その後、SSOの資格情報を使用してサインインを選択できます。

新しいユーザーの追加

クライアントに複数のユーザーを追加できます。 新しいユーザーを追加するには、ユーザータブでユーザー追加をクリックし、メールアドレスとパスワード(およびMFA)またはSSOでサインインします。

特定のPoPへの接続

デフォルトでは、クライアントは地理的位置と接続性のメトリックに基づいて最適なPoPに自動的に接続されます。 クライアント接続のプロセスに関する詳細は、Catoクライアントのインストールを参照してください。

このプロセスを上書きして、クライアントを接続したい特定のPoPのIPアドレスを手動で入力できます。 CatoのPoPのIPアドレスを表示するには、本番環境PoPガイドを参照してください。

Windows_manual2.png

クライアントが接続するPoPを選択するには:

  1. クライアントのナビゲーションメニューから、ユーザーをクリックします。

  2. クライアントを接続したいPoPのIPアドレスを入力します。

    クライアントは手動で選択したPoPに接続されます。 

Windowsクライアントの手動インストールの概要

CatoクライアントがWindowsデバイスに自動的にプロビジョニングされなかった場合、手動でインストールすることができます。

  1. Windowsクライアントをダウンロードします。

  2. Windowsデバイスにクライアントをインストールします。

  3. クライアントを開いてサインインし、ネットワークに接続します。

Windowsクライアントのダウンロード

CatoウェブサイトからWindowsクライアントをダウンロードするには:

  1. ブラウザから、クライアントダウンロードポータルを開き、Windowsタブを選択します。

  2. ダウンロードをクリックします。 インストールファイルがデバイスに保存されます。

Windowsクライアントのインストール

デバイスにWindowsクライアントをインストールするには:

  1. 前のセクションでダウンロードしたWindowsクライアントのインストールファイルを開き、インストールウィザードの手順に従います。

  2. クライアントをインストールした後、デスクトップからCato VPN クライアントを開きます。

Client_Windows_Default.png

この記事は役に立ちましたか?

49人中38人がこの記事が役に立ったと言っています

0件のコメント