حماية المستخدمين بأمان دائم

Prev Next

تتناول هذه المقالة كيفية تكوين سياسة الأمان الدائم لزيادة أمن الإنترنت للمستخدمين في حسابك.

التعيين

تعزِّز سياسة الاتصال الدائم أمان الإنترنت من خلال تحديد قواعد لمتى يجب على المستخدمين أو مجموعاتهم دائمًا الاتصال بسحابة Cato. يضمن هذا مرور جميع حركة المرور عبر PoP، وتفحص محركات أمان كاتو الحركة للتأكد من امتثالها لسياسات الأمان الخاصة بك.

حالة الاستخدام - تخصيص سياسات التشغيل الدائم للموظفين والمقاولين الخارجيين

يستخدم شبكة شركة ABC موظفوها الذين لديهم وصول إلى الموارد المؤسسية، والمتعاقدون الخارجيون الذين لا يمكنهم الوصول إلى الموارد المؤسسية. يتم إنشاء قاعدة لتفعيل الاتصال الدائم لموظفيهم بينما يمكن للمتعاقدين الخارجيين الوصول مباشرة إلى الإنترنت. يضمن هذا مرور جميع حركة المرور من موظفي الشركة عبر سحابة كاتو وحمايتها بسياسات الأمان.

حالة الاستخدام - تمكين سياسة التشغيل الدائم فقط للأجهزة المُدارة

تقوم شركة ABC بتثبيت عميل كاتو على جميع أجهزتها المدارة، وتسمح أيضاً لموظفيها بتثبيت العميل على أجهزتهم الشخصية ليمكنهم الوصول إلى موارد الشركة عند الضرورة. تتطلب سياسة الأمان المؤسسية أن تكون الأجهزة المدارة متصلة دائمًا بالشبكة.

ينشئ فريق تكنولوجيا المعلومات ملف تعريف وضعية الجهاز يستخدم فحص الجهاز للتحقق من تثبيت شهادة توقيع على الجهاز.

ثم ينشئون قواعد في سياسة التشغيل الدائم لتطلب التشغيل الدائم فقط للأجهزة التي تتوافق مع ملف التعريف للوضعية للأجهزة فيما يتعلق بالشهادات.

ملف دائم التشغيل-مدار.png

العمل مع سياسة الاتصال الدائم المرتبة

سياسة الاتصال الدائم هي عبارة عن قاعدة مرتبة. يتم تطبيق القواعد في سياستك على مستخدم أو مجموعة كالتالي:

  • عندما يلتقون بقاعدة، يتبع العميل الإعدادات المحددة في القاعدة.

  • إذا لم يلتقوا بأي قواعد، يمكنهم الانفصال عن الشبكة.

متطلبات سياسة الاتصال الدائم

  • ميزة "التشغيل الدائم" غير مدعومة لعملاء Linux

الأمان الدائم مع الأجهزة المدارة

تصف هذه القسم سير العمل للحصول على سياسة التشغيل الدائم لتطبيقها على الأجهزة المدارة باستخدام فحص الجهاز لشهادات التوقيع.

  1. إعداد الأجهزة لاستخدام فحص الجهاز لشهادة التوقيع.

  2. لتحديد الأجهزة المدارة بناءً على الشهادة المثبتة، قم بتكوين فحص الجهاز للشهادات وخصصه لملف تعريف الجهاز. انظر إنشاء ملفات تعريف وضعية الجهاز وفحوصات الجهاز.

  3. في سياسة التشغيل الدائم، قم بإنشاء قاعدة جديدة تتطلب من الأجهزة المدارة الاتصال دائمًا بالشبكة:

    1. المستخدمون/المجموعات - تخصيص مجموعات المستخدمين أو المستخدمين للأجهزة المدارة.

    2. ملفات تعريف وضع الجهاز - اختر ملف التعريف الذي أنشأته في الخطوة 2.

    3. متصل - اختر التشغيل الدائم.

  4. قم بتكرار القاعدة من الخطوة 3، وقم بتغيير إعداد متصل إلى عند الطلب.

    ملف دائم التشغيل-مدار.png

  5. نشر سياسة التشغيل الدائم.

تقديم الوصول إلى الإنترنت باستخدام سياسة الاتصال الدائم

مع تمكين سياسة التشغيل الدائم، لا يزال بإمكانك توفير وصول مباشر للمستخدمين إلى الإنترنت من خلال:

  • استخدام طريقة تجاوز مؤقتة

  • إنشاء قاعدة بحالة الاتصال حسب الطلب

  • السماح بالوصول إلى الإنترنت في وضع الاسترداد

تجاوز الوصول الآمن إلى الإنترنت مؤقتًا

قد تكون هناك بعض الحالات التي يحتاج فيها المستخدمون إلى تجاوز سحابة Cato مؤقتًا والدخول المباشر إلى الإنترنت. على سبيل المثال، للوصول مؤقتًا إلى موقع ويب يتم حظره بواسطة قاعدة جدار الحماية للإنترنت. لكل قاعدة، يمكنك تكوين كيفية تجاوز المستخدمين المؤقت لسحابة Cato.

على Windows v5.9 والأعلى، يمكنك أيضًا تكوين المدة الزمنية التي يمكن للمستخدمين فيها تجاوز سحابة Cato. خلال هذه الفترة، لا يتدفق المرور عبر سحابة Cato ويكون غير آمن.

عندما ينقطع الاتصال بشكل مؤقت بواسطة العميل، يتم إنشاء أحداث تعرض تفاصيل المستخدم ومدة الانقطاع. لعرض هذه الأحداث، في صفحة الأحداث قم بتطبيق فلتر للنوع الفرعي VPN Never-Off Bypass. تعرض طريقة التجاوز في الحدث الطريقة المستخدمة لتجاوز العميل. لمعرفة المزيد عن الأحداث في حسابك، راجع تحليل الأحداث في شبكتك.

يمكن للمستخدمين تجاوز سحابة Cato مؤقتًا باستخدام:

  • تجاوز محكوم من قبل المسؤول باستخدام رمز تجاوز

  • تجاوز محكوم من قبل المستخدم

تجاوز محكوم من قبل المسؤول باستخدام رمز تجاوز

ملاحظة: مدعوم على عملاء Windows، وAndroid، وiOS، وعميل macOS v5.4 وما فوق.

استخدم هذا الخيار لتوليد كلمة مرور لمرة واحدة (OTP) في تطبيق إدارة Cato الذي يمكنك إعطاؤه لأي مستخدم والسماح له بفصل العميل مؤقتًا.  في إصدارات عميل Windows الأقل من 5.9 وأنظمة التشغيل المدعومة الأخرى، يتجاوز العميل لمدة تصل إلى 15 دقيقة في كل مرة. كل رمز يظل صالحًا لمدة تصل إلى 15 دقيقة.

بالإضافة إلى ذلك، يمكنك استخدام تطبيق مصادقة (مثل Google Authenticator) لمسح رمز QR الموجود في هذه الشاشة. ثم يمكنك الحصول دائمًا على OTP للمستخدمين من تطبيق المصادقة. يقوم تطبيق المصادقة بتحديث الرمز كل 30 ثانية، لذلك يكون كل رمز صالحًا لمدة 30 ثانية فقط.

يمكنك استخدام نفس رمز التجاوز للعديد من المستخدمين، طالما أن الرمز لا يزال صالحًا.

تجاوز محكوم من قبل المستخدم

ملاحظة: مدعوم على عملاء Windows، وmacOS، وiOS Client v5.6 وما فوق.

يتيح هذا الخيار للمستخدمين فصل العميل مؤقتًا عند الطلب. في العميل، يجب على المستخدم تقديم سبب لقطع اتصال العميل في حقل نصي حر. ثم يمكنه الوصول مباشرة إلى الإنترنت. يُدرج هذا السبب في الحدث.

يُسمح للعميل بالانفصال للمدة المحددة في مدة الانفصال.

حالة استخدام - الوصول المعتمد مسبقًا إلى الإنترنت لفرق معينة

يتولى فريق المهندسين في شركة بيع التجزئة مسؤولية ضمان توفر موقع الويب بنسبة 100٪ لاستقبال الطلبات عبر الإنترنت. هذا يعني أنهم دائمًا بحاجة إلى الوصول إلى تطبيق SaaS عبر الإنترنت المطلوب لاستكشاف المشكلات وحلها. مطلوب الوصول إلى التطبيق خارج ساعات العمل وعند العمل عن بُعد. تنص سياسة أمان الشركة على وجوب أن يكون كل الوصول إلى الإنترنت آمن.

للامتثال لسياسة الأمان، يقوم قسم تكنولوجيا المعلومات بتمكين الاتصال الدائم. كاحتياطي، لتجنب حالة حيث لا يمكن للعميل الاتصال بسحابة Cato خلال أي انقطاع محتمل، يقدم فريق تكنولوجيا المعلومات للمهندسين طريقة للوصول الفوري إلى الإنترنت. قام فريق تكنولوجيا المعلومات بإنشاء قاعدة في سياسة الاتصال الدائم لمجموعة المستخدمين من المهندسين، حيث يتم تكوين وضع التجاوز للسماح للمستخدمين بالانفصال المؤقت عند الطلب.

إذا كان المهندس بحاجة إلى استكشاف مشكلات الموقع في منتصف الليل، يمكن لفريق تكنولوجيا المعلومات أن يكونوا متأكدين من أنهم يمكنهم الوصول إلى تطبيق SaaS اللازم للاستكشاف حتى إن كان هناك مشكلة بالعميل. لا يحتاج المهندس إلى انتظار موافقة قسم تكنولوجيا المعلومات لتجاوز سحابة Cato والبدء في استكشاف مشكلات الموقع.

إنشاء قاعدة بحالة اتصال حسب الطلب

إذا كان هناك مستخدمون يحتاجون بانتظام للوصول المباشر إلى الإنترنت، يمكنك إضافتهم إلى قاعدة بحالة اتصال حسب الطلب. يتيح هذا التكوين للمستخدمين الاتصال أو فصل العميل حسب الحاجة.

وضع استرداد العميل

ملاحظة: مدعوم على عملاء Windows، وmacOS، وiOS Client v5.6 وما فوق.

يمكنك أيضًا اختيار سلوك العميل في سيناريو لا يمكن فيه إنشاء اتصال بسحابة Cato. يمكن تكوين العميل لـ:

  • السماح بالدخول إلى الإنترنت (الإعدادات الافتراضية): يمكن للمستخدمين الوصول إلى الإنترنت وشبكة المنطقة المحلية. لا يتدفق المرور عبر سحابة Cato ويكون غير آمن حتى يتم إنشاء اتصال بسحابة Cato

  • تقييد الوصول إلى الإنترنت: لا يمكن للمستخدمين الوصول إلى الإنترنت حتى يتم إنشاء اتصال بسحابة Cato وتأمين الإنترنت.

حالة استخدام - اتصال الإنترنت عند السفر

لدى شركة ABC خاصية الاتصال الدائم مفعلة لجميع المستخدمين. غالبًا ما يسافر التنفيذيون في الشركة ويتصلون بالإنترنت من المطارات والفنادق. في بعض الأحيان، لا يكتشف العميل البوابة المحتجزة ولا يتمكن من إنشاء نفق مشفر. لتضمن إمكانية استمرار المديرين التنفيذيين في العمل عند سفرهم، يقوم فريق تكنولوجيا المعلومات بتكوين وضع الاسترداد في قاعدة الاتصال الدائم لمجموعة المستخدمين من المديرين التنفيذيين للسماح بالوصول إلى الإنترنت.

إذا لم يكتشف العميل بوابة مقيدة، فإن مستخدمي المستوى التنفيذي يمكنهم مواصلة العمل لأن العميل يسمح بالوصول إلى الإنترنت وفقًا لسياسة التشغيل الدائم. بمجرد أن يعيد العميل إنشاء النفق، يتدفق المرور عبر كاتو كلاود كما هو متوقع.

التحضير لتطبيق سياسة التشغيل الدائم

قبل تمكين سياسة التشغيل الدائم الخاصة بك، فكر في كيفية تفاعل التشغيل الدائم مع الميزات الأخرى وإصدارات العميل في بيئتك. يوفر هذا القسم توصيات حول كيفية استخدام تسجيل الدخول الموحد (SSO) واتصال العميل ومصادقة الجهاز مع عميل ويندوز مع سياسة التشغيل الدائم الخاصة بك.

العمل مع التشغيل الدائم وSSO

بالنسبة للحسابات التي تستخدم مصادقة تسجيل الدخول الموحد للمستخدمين، يمكنك أيضًا تكوين العملاء المدعومين للبقاء متصلين بشكل دائم مع سحابة Cato (التشغيل الدائم). يوفر هذا التكوين للمستخدمين بساطة تسجيل الدخول الموحد وأمان التشغيل الدائم. يستطيع العميل الوصول إلى موفر الهوية والوصول إلى الموارد الأخرى حسب سياستك الأمنية.

ملاحظة: لمساعدة المستخدمين الذين لا يمكنهم المصادقة على العميل، نوصي بتمكين طريقة لتجاوز كاتو كلاود ومراجعة أحداث التجاوز. بخلاف ذلك، لا يمكن للجهاز غير المصدق الاتصال بالإنترنت أو بسحابة Cato.

تطبيق التشغيل الدائم وSSO

يحتوي هذا القسم على أفضل الممارسات والتوصيات لتطبيق التشغيل الدائم مع SSO في حسابك.

  • ابدأ بتمكين التشغيل الدائم وSSO لعدد صغير من المستخدمين لتقليل التأثير على حسابك.

  • راجع أحداث التجاوز لمراقبة استخدام رموز التجاوز في مؤسستك.

  • نظرًا لأن المستخدمين غير المصدق عليهم لا توجد لديهم إمكانية الاتصال بالإنترنت، تأكد من أن المستخدمين يمكنهم تسجيل الدخول إلى الجهاز بدون الاعتماد على الإنترنت

  • تأكد من أن جميع العملاء محدثون إلى الحد الأدنى من الإصدار المدعوم لنظام التشغيل ذو الصلة. إذا تم استخدام عميل لإصدار غير مدعوم، لا يمكن للعميل إعادة المصادقة ويتم حظر المرور إلى الإنترنت.

  • بالنسبة للانتشارات التي تستخدم وسيطًا خارجيًا، دعم المصادقة في المتصفح داخل العميل فقط لـالتشغيل الدائم وSSO (لمزيد من المعلومات حول المصادقة في المتصفح، راجع تكوين سياسة المصادقة لعملاء Cato)

استخدام سياسة اتصال العميل ومصادقة الجهاز مع التشغيل الدائم

تطبيق إعدادات سياسة اتصال العميل ومصادقة الأجهزة على الأجهزة للمستخدمين. إذا فشل الجهاز في الامتثال للسياسة التي تم تعيينها للملف الشخصي، فلن يتمكن المستخدم من الاتصال بـ كاتو كلاود. تأخذ سياسة اتصال العميل وإعدادات مصادقة الجهاز الأولوية على سياسة التشغيل الدائم الخاصة بك.

تثبيت عملاء ويندوز والتشغيل الدائم

بالنسبة لفرق تقنية المعلومات التي تقوم بتسليم أو شحن أجهزة جديدة للمستخدمين حول العالم، نقدم أمان التشغيل الدائم بمجرد الخروج من الصندوق.

بدءًا من العميل ويندوز الإصدار 5.6، يمكنك تعزيز أمان الإنترنت حتى قبل أن يصادق المستخدم على كاتو. سياسة التشغيل الدائم متاحة بشكل افتراضي، ويسمح بالوصول إلى الإنترنت فقط بعد مصادقة المستخدم لحساب كاتو الخاص بك.

لتمكين هذه الميزة، فقط أضف مفتاح التسجيل إلى جهاز ويندوز لتمكين التشغيل الدائم. بمجرد أن يتم إضافة المستخدم إلى العميل، يتم تطبيق إعدادات التشغيل الدائم المعرفة في تطبيق إدارة كاتو لذلك المستخدم.

بالنسبة للحسابات التي تستخدم ميزة التسجيل المسبق للدخول، يُسمح للجهاز فقط بالوصول إلى الوجهات المسموح بها قبل إضافة المستخدم إلى العميل. يتم حظر كل وصول آخر إلى الإنترنت.

نوصي أيضًا بإضافة مفتاح التسجيل الذي يشغل العميل عند بدء التشغيل. لمزيد من المعلومات، راجع تثبيت عميل كاتو.

يمكن أيضًا تكوين ذلك كمعامل تثبيت عند نشر العميل باستخدام MDM. للمزيد من المعلومات، انظر نشر عميل Cato باستخدام Intune (Windows).

ملاحظة: قبل إضافة المستخدمين إلى العميل، لا يمكن تجاوز كاتو كلاود.

لتكوين سجل ويندوز لفرض التشغيل الدائم:

  1. اذهب إلى مفتاح السجل: HKEY_LOCAL_MACHINE\SOFTWARE\CatoNetworksVPN

  2. عرف هذا المفتاح:

    • InitialAlwaysOn=1 (DWORD)

تكوين سياسة التشغيل الدائم

يوضح هذا القسم كيفية إنشاء سياسة التشغيل الدائم.

إنشاء سياسة التشغيل الدائم

تتيح لك سياسة التشغيل الدائم تحديد المستخدمين أو مجموعات المستخدمين للعملاء الذين يجب أن يتصلوا دائمًا بالشبكة.

لإنشاء سياسة التشغيل الدائم:

  1. من قائمة التنقل، انقر على الوصول > سياسة التشغيل الدائم.

  2. انقر على جديد.

    يفتح دائرتها القاعدة الجديدة.

  3. أدخل اسماً واضبط ترتيب القاعدة.

  4. حدد المستخدمون & مجموعات، والمنصات.

  5. حدد حالة متصل ووضع التخطّي للتشغيل الدائم.

    تجاوز.png

  6. بالنسبة إلى حماية منع العبث SD، حدد الإجراء الواجب اتخاذه عندما يحاول مستخدم إجراء تغييرات. بشكل افتراضي، يسمح بإجراء التغييرات. لمنع المستخدمين من إجراء تغييرات، اختر، تفعيل.
    لمزيد من المعلومات، راجع العمل مع الحماية من العبث لعميل Cato.

  7. حدد مدة تعطيل الاتصال الدائم والحماية ضد العبث في مدة الفصل & العبث.

    يبدأ الموقت لكل تخطي عند إدخال الرمز. على سبيل المثال، تم تحديد المدة بـ60 دقيقة. إذا تم إدخال رمز التخطي لمنع العبث في الساعة 12:30، فسيبدأ الموقت، وسيتم تمكين منع العبث مرة أخرى في الساعة 13:30. يتم إدخال رمز تخطي للتشغيل الدائم في الساعة 13:00، وسينتهي صلاحيته في الساعة 14:00.

  8. قم بتكوين كيفية عمل العميل عند التشغيل في وضع الاسترداد.

  9. انقر على تطبيق.

  10. كرر الخطوات من 2 إلى 5 لكل قاعدة في سياسة التشغيل الدائم.

  11. قم بتمكين سياسة التشغيل الدائم ثم انقر فوق حفظ.

    يكون شريط التمرير enable.png باللون الأخضر عند تفعيل القاعدة، وباللون الرمادي عند تعطيلها.

تكوين الإعدادات الافتراضية

ملاحظة: مدعوم لعملاء Windows وLinux.

يمكنك توفير حالة اتصال عند الطلب للمستخدمين مع أمان إضافي من خلال تكوين العميل للاتصال تلقائيًا أثناء مرحلة الإقلاع. بمجرد الاتصال، يمكن للمستخدمين اختيار فصل وإعادة توصيل العميل عند حاجتهم لذلك. بالنسبة للمستخدمين الذين لديهم حالة اتصال دائم الاتصال، يتم الاتصال بالعميل تلقائيًا دون الحاجة إلى هذا التكوين.

  • إذا تم تحديد خيارات التوصيل عند الإقلاع أو البدء مصغرًا في تطبيق إدارة كاتو:

    • يتم فرض ذلك على جميع العملاء في بيئتك

    • لا يمكن للمستخدمين تعطيل هذا الإعداد من العميل

  • إذا تم تحديد خيارات التوصيل عند الإقلاع أو البدء مصغرًا في تطبيق إدارة كاتو:

    • يمكن للمستخدمين اختيار تمكين هذه الميزات على علامة التبويب الإعدادات في العميل

ملاحظة: مع تمكين الاتصال عند الإقلاع، إذا قام مستخدم بتسجيل الخروج من جلسة Windows الخاصة به، يتصل العميل بـ كاتو كلاود. وهذا لتوفير الوصول إلى وحدة تحكم المجال للسماح للمستخدم بتسجيل الدخول مرة أخرى.

لتكوين الإعدادات الافتراضية للعملاء:

  1. من قائمة التنقل، انقر على الوصول > سياسة التشغيل الدائم.

  2. افتح علامة تبويب الإعدادات. 

  3. في قسم الاتصال عند التمهيد، حدد الإعدادات الافتراضية لعملاء Windows.

  4. انقر فوق حفظ.

فرض المصادقة خلف موقع كاتو

ملاحظة: مدعوم لعملاء Windows وLinux.

عندما يتصل مستخدم خلف كاتو سوكت أو موقع IPsec، يتصل العميل تلقائيًا بذلك الموقع في وضع المكتب. لمزيد من المعلومات حول وضع المكتب، انظر تكوين وضع المكتب.

يمكنك تكوين ما إذا كان المستخدمون الذين لديهم التشغيل الدائم يجب أن يصادقوا على كاتو عندما يكون العميل متصلًا في وضع المكتب. هذا التكوين ليس له تأثير على سياسات الأمان.

عند تمكين هذا الخيار:

  • يقوم العميل بإنشاء نفق تحكم SDP ليتصل بنقطة PoP لأجل المصادقة، البقاء نشطاً، والاتصالات التحكمية الأخرى.

  • لا تمرر حركة مرور بيانات المستخدم من خلال نفق SDP. بل تواصل المرور عبر واجهة الشبكة (NIC) الخاصة بالجهاز ويتم توجيهها بواسطة موقع Cato المحلي.

لفرض المصادقة في موقع كاتو

  1. من قائمة التنقل، انقر على الوصول > سياسة التشغيل الدائم.

  2. افتح علامة تبويب الإعدادات. 

  3. في قسم فرض التشغيل الدائم في المكتب، حدد يتطلب المصادقة في المكتب.

  4. انقر فوق حفظ.

توليد رمز تجاوز

رمز التجاوز هو رمز من 6 أرقام يُدخل في العميل للسماح للمستخدمين بفصل الاتصال بشكل مؤقت من كاتو كلاود.

لإنشاء رمز تجاوز:

  1. من قائمة التنقل، انقر على الوصول > سياسة التشغيل الدائم.

  2. افتح علامة تبويب الإعدادات. 

  3. قم بتوسيع إظهار رمز التجاوز أو قسم إظهار رمز الاستجابة السريعة لتطبيق المصادقة.

  4. حدد طول المدة قبل انتهاء صلاحية رمز التجاوز. 
    ملاحظة: مدعوم من Windows Client 5.18 وماك OS Client 5.10.6

  5. يمكنك الآن إرسال رمز التجاوز أو رمز الاستجابة السريعة للمستخدم.

فهم تجربة المستخدم

توليد كود تجاوز حماية منع العبث

رمز تجاوز حماية منع العبث هو رمز مكون من 6 أرقام يتم إدخاله في العميل للسماح للمستخدمين بإجراء تغييرات مؤقتة على Cato Client، أو قدرته على العمل، مثلًا، تغيير إدخالات السجل ذات الصلة.

لإنشاء رمز تجاوز:

  1. من قائمة التنقل، انقر على الوصول > سياسة التشغيل الدائم.

  2. افتح علامة تبويب الإعدادات. 

  3. وسّع قسم عرض رمز تجاوز منع العبث أو عرض رمز QR لتطبيق المصادقة لمنع العبث. كل رمز صالح لمدة 15 دقيقة.

  4. انسخ رمز تجاوز منع العبث أو رمز QR وأرسله إلى المستخدم.

حسب وضع التجاوز الذي تم تكوينه في تطبيق إدارة Cato، يمكن للمستخدمين فصل العميل مؤقتًا إما باستخدام رمز تجاوز أو عن طريق إدخال سبب للتجاوز.

إدخال رمز التجاوز

يتم توليد رمز التجاوز من قبل المسؤولين ويرسل إلى المستخدم ليتم إدخاله في العميل. بعد إدخال رمز صالح، يتجاوز العميل النفق المشفر مؤقتًا ويمكن للمستخدم الوصول إلى الإنترنت. يمكن فصل عملاء ويندوز ما دون الإصدار 5.9 و macOS و iOS و Android بشكل مؤقت لمدة تصل إلى 15 دقيقة كحد أقصى. يمكن فصل العميل ويندوز الإصدار 5.9 وما فوق للمدة المحددة في مدة الفصل.

يحتاج المستخدمون الذين يصادقون مع SSO أو MFA إلى إعادة المصادقة على عميل كاتو عند إعادة الاتصال.

ملاحظة: تجاوز إعداد التشغيل الدائم لا يؤثر على حماية منع العبث.

لإدخال رمز التخطي:

  • في عميل Windows، يمكن للمستخدمين النقر بزر الماوس الأيمن فوق رمز العميل في علبة النظام واختيار تخطي مؤقت

  • في عميل macOS، يمكن للمستخدمين النقر بزر الماوس الأيمن فوق رمز العميل في علبة النظام واختيار قطع الاتصال مؤقتاً

  • في عميل iOS، على الشاشة الرئيسية للعميل، اختر تخطي الدائم على

  • في عميل Android، من القائمة الجانبية، اختر تخطي مؤقت

إدخال سبب لتخطي

يمكن للمستخدمين فصل العميل مؤقتًا بعد تقديم سبب. بعد أن يدخل المستخدم السبب، يتجاوز العميل مؤقتًا شبكة كاتو السحابية ويمكن للمستخدم الوصول إلى الإنترنت. يفصل العميل للمدة المحددة في تطبيق إدارة كاتو.

المستخدمون الذين يقومون بالمصادقة عبر SSO أو MFA يحتاجون إلى إعادة المصادقة مع عميل كاتو عند إعادة الاتصال.

لإدخال سبب التخطي:

  1. في عميل ويندوز، يمكن للمستخدمين النقر بالزر الأيمن على أيقونة العميل في شريط النظام واختيار التخطي المؤقت.

  2. تقديم سبب لفصل العميل مؤقتاً.

  3. انقر فوق حفظ.

    العميل مفصول.

إدخال رمز تجاوز منع العبث

ملاحظات:

  • مدعومة من عميل Windows الإصدار 5.14 وما فوق

  • ملاحظة: تجاوز تجاه إعداد التشغيل الدائم لا يؤثر على حماية منع العبث

يمكن للمستخدمين تعطيل حماية منع العبث مؤقتًا بعد استلامهم لرمز من الإدارة.

لتعطيل حماية منع العبث:

  1. في العميل، انقر على الإعدادات.

    بشكل افتراضي، يكون قسم التجاوز مخفيًا عن المستخدمين. لعرض الحقل، استخدم تسلسل المفاتيح CTRL + SHIFT + O

  2. اتصل بإدارة وأدخل الرمز الذي يتلقونه في حقل إطلاق منع العبث SDP.

  3. انقر على إرسال.

    يتم تعطيل حماية منع العبث للفترة التي تم تكوينها من قبل الإدارة.

تخصيص التشغيل الدائم لمستخدمين محددين

يمكنك تخصيص سياسة التشغيل الدائم لمستخدم فردي.

لتكوين سياسة التشغيل الدائم لمستخدم محدد:

  1. من قائمة التنقل، انقر على الوصول > سياسة التشغيل الدائم.

  2. انقر على جديد.

    يفتح دائرتها القاعدة الجديدة.

  3. أدخل اسماً واضبط ترتيب القاعدة.

  4. في قسم المستخدمون & المجموعات، اختر مستخدم SDP.

  5. اختر المستخدم المُحدد.

  6. حدد المنصات وحالة متصل.

  7. انقر على تطبيق.

  8. قم بتمكين سياسة التشغيل الدائم ثم انقر فوق حفظ.

    يكون شريط التمرير enable.png باللون الأخضر عند تفعيل القاعدة، وباللون الرمادي عند تعطيلها.