사용자를 위한 만료 세션 이해

사용자는 SSO 또는 MFA 세션 동안 Cato Cloud에 인증됩니다. 세션이 만료되면 사용자는 Cato 클라우드에서 연결 해제되며 다시 연결하려면 재인증해야 합니다. Cato 관리 애플리케이션은 Cato 클라이언트의 인증 토큰 지속 시간을 설정할 수 있게 합니다. 토큰이 만료되면 세션도 만료됩니다.

세션이 만료되기 직전 Windows 알림 영역에 메시지가 나타납니다. Cato 클라이언트에도 알림이 나타나며 사용자에게 재인증 옵션을 제공합니다. 이것은 사용자가 Cato Cloud에서 연결 해제하지 않고 클라이언트로 다시 인증할 수 있음을 의미합니다.

참고

참고: 항상 적용이 활성화된 계정의 경우, SSO 또는 MFA 세션이 만료되면 사용자는 인터넷에 연결할 수 없지만 SSO 또는 MFA 토큰이 만료된 후에도 10분간 액세스할 수 있습니다. 사용자가 기본 POP에 다시 연결을 클릭하면 다시 인증하여 인터넷을 사용할 수 있습니다.

최상의 사용자 경험을 제공하기 위해 메시지 동작은 Cato 관리 애플리케이션의 다음 화면 중 하나에 구성한 SSO 또는 MFA 토큰의 기간에 따라 달라집니다:

  • SSO 토큰 (전체 계정) - 클라우드 액세스 > 단일 사인온
  • MFA 토큰 (전체 계정) - 클라우드 액세스 > 인증 > 사용자 인증
  • MFA 및 SSO 토큰(개별 사용자) - 액세스 > 사용자 > {user name} > 사용자 설정 > 인증

    개별 사용자의 MFA와 SSO 토큰 설정이 계정 설정을 우선하며 덮어씁니다.

메시지가 사용자에게 표시되면 메시지는 연속적으로 표시되며 토큰과 세션이 만료될 때까지 카운트다운됩니다. 사용자가 기본 POP에 다시 연결을 클릭하면 재인증되고 메시지가 사라집니다. 사용자가 기본 POP에 다시 연결을 클릭하지 않으면 세션이 만료될 때 연결이 끊깁니다.

Cato 관리 애플리케이션의 토큰 만료 설정 Cato 클라이언트의 메시지 동작
48시간 (또는 더보기) 토큰 만료 24시간 전에 메시지가 표시됩니다
48시간 미만, 그리고 24시간 초과 토큰 만료 12시간 전에 메시지가 표시됩니다
24시간 (또는 더 적게 보기) 토큰 만료 2시간 전에 메시지가 표시됩니다

전제 조건

  • 만료 세션 메시지는 Windows 클라이언트 v5.3 및 그 이상에서 지원됩니다

사용자를 위한 샘플 만료 세션

이 예에서, 사용자는 SSO로 Cato 클라이언트에 인증합니다.

  1. SSO 세션은 1일 후에 만료됩니다.
  2. Cato 클라이언트에 메시지가 나타납니다: 이 세션은 1일 후에 만료됩니다..
  3. 적절한 시간에 사용자는 기본 POP에 다시 연결을 클릭한 후 Cato 클라이언트에 다시 인증합니다.

    클라이언트는 사용자에게 방해없이 Cato Cloud에 다시 연결됩니다.

session_exp__notification.png

도움이 되었습니까?

3명 중 1명이 도움이 되었다고 했습니다.

댓글 0개