Пользователи проходят аутентификацию в облаке Cato на длительность сеанса SSO или MFA. Когда сеанс истекает, пользователи отключаются от Cato Cloud и должны повторно аутентифицироваться, чтобы восстановить подключение. Приложение Управления Cato позволяет настроить длительность токена аутентификации для Клиента Cato. Когда токен истекает, истекает и сеанс.
Сообщение появляется в области уведомлений Windows, когда сеанс близок к истечению. Уведомление также появляется в Клиенте Cato и предоставляет пользователям возможность повторной аутентификации. Это означает, что пользователи могут повторно аутентифицироваться в Клиенте без отключения от облака Cato и прерывания сеанса.
Примечание
Примечание: Для учетных записей с включенной функцией "Всегда Включено", когда истекает срок действия сеанса SSO или MFA, конечные пользователи не могут подключиться к Интернету, однако у них будет 10 минут доступа после истечения срока действия токена SSO или MFA. Когда пользователи нажимают Переподключить к предпочтительному POP, они повторно проходят аутентификацию и снова могут использовать Интернет.
Чтобы обеспечить лучшее качество работы, поведение сообщения зависит от длительности токена SSO или MFA, который вы настроили в Приложении Управления Cato на одном из следующих экранов:
- Токен SSO (вся учетная запись) - Доступ к облаку > Единый вход
- Токен MFA (вся учетная запись) - Доступ к облаку > Аутентификация > Аутентификация пользователей
-
MFA и SSO токен (пользователь) - Доступ > Пользователи > {имя пользователя} > Настройки пользователя > Аутентификация
Настройки токенов MFA и SSO для пользователей индивидуально имеют приоритет и переопределяют настройки аккаунта.
Когда сообщение отображается пользователю, оно продолжает показываться и отсчитывает время до истечения токена и сеанса. Если пользователи нажимают Переподключить к предпочтительному POP, они проходят повторную аутентификацию и сообщение исчезает. Если пользователи не нажимают Переподключить к предпочтительному POP, когда срок действия сеанса истекает, они отключаются.
| Настройки истечения срока действия токенов в Приложение Управления Cato | Поведение сообщений в Клиент Cato |
|---|---|
| 48 часов (или больше) | Сообщение показывается за 24 часа до того, как истекает срок действия токена |
| Меньше чем 48 часов, и больше чем 24 часа | Сообщение показывается за 12 часов до того, как истекает срок действия токена |
| 24 часа (или меньше) | Сообщение показывается за 2 часа до того, как истекает срок действия токена |
- Сообщение сессия истекла поддерживается начиная с Клиент для Windows версии 5.3 и выше
В этом примере пользователь проходит аутентификацию в Клиенте Cato с помощью SSO.
- Сессия SSO истекает через 1 день.
- Появляется сообщение в Клиент Cato: Эта сессия истекает через 1 дни..
-
В удобное время пользователь нажимает Переподключить к предпочтительному POP, а затем повторно проходит аутентификацию в Клиенте Cato.
Клиент переподключается к облаку Cato без перебоев для пользователя.
0 комментариев
Войдите в службу, чтобы оставить комментарий.