باستخدام وكلاء هوية كاتو للتوعية بالمستخدم

Prev Next

نظرة عامة

معرفة هوية المستخدم هو مكون رئيسي في بنية الشبكة غير الموثوقة (ZTNA) - من الضروري تحديد المستخدم في أي نقطة زمنية، التحكم في وصول المستخدم، ومراقبة نشاط المستخدم. وكيل الهوية للتوعية بالمستخدم يحدد المستخدمين وراء Socket أو في وضع المكتب. يستخدم إطار عمل عميل كاتو للحصول على معلومات المستخدم ويبلغ عن هذه الهوية إلى PoP بانتظام (حوالي كل 30 ثانية). أي تغيير في عنوان IP يتم اكتشافه والإبلاغ عنه فورًا.

العميل مثبت على الجهاز ويعمل في الخلفية (دون إنشاء نفق)، ويوفر السحابة مع هوية المستخدم.

وعي مستخدم معزز بدون ترخيص ZTNA

بدءًا من الإصدارات التالية، وسّعت شركة كاتو الوعي بالمستخدم دون الحاجة إلى ترخيص ZTNA. يمكن للمستخدمين المصادقة مع عميل كاتو أثناء وجودهم في المكتب، مما ينشئ رمز كاتو المستخدم للتعرف بدقة على المستخدمين للسياسات ونسب المستخدم في DEM ويغطي جميع IdPs.

  • عميل كاتو لنظام ويندوز الإصدار 5.18 وما بعده

  • عميل كاتو لنظام macOS v5.11 والإصدارات الأحدث

المتطلبات السابقة

متطلبات العميل واحتياجاته لوكيل الهوية تعتمد على هوية مزود الخدمة (IdP) الذي تم تكوينه لحسابك وأي إصدار من العميل تستخدمه.

المتطلبات المسبقة لزيادة الوعي بأمان المستخدم بدون رخصة ZTNA

عميل Windows v5.18 وأعلى

macOS v5.11 وأعلى

عملاء Linux

أي موفر هوية مدعوم

مدعوم بمصادقة أولية مرة واحدة

مدعوم بمصادقة أولية مرة واحدة

غير مدعوم

المتطلبات المسبقة لنظام Linux وإصدارات قديمة من عملاء Windows وmacOS (زيادة وعي المستخدم غير مدعومة)

عميل Windows v5.10 إلى v5.17

عميل macOS v5.6 إلى v5.10

عميل Linux v5.2 وأعلى

Entra ID مع LDAP

Entra ID مع SCIM

Microsoft Intune

مدعوم

مدعوم*

مدعوم*

أنظمة IdP أخرى (مثل Okta) والمستخدمين الذين تم إنشاؤهم يدويًا

مدعوم*

مدعوم*

مدعوم*

* يتطلب رخصة ZTNA لكل مستخدم ومصادقة أولية واحدة للعميل.
لمزيد من المعلومات، انظر تخصيص تراخيص ZTNA للمستخدمين

نظرة عامة على تطبيق وكيل هوية كاتو لحل الوعي بالمستخدم

هذه نظرة عامة على مستوى عالٍ لعملية تنفيذ وكيل الهوية للتوعية بالمستخدم في حسابك:

  1. على شاشة الوصول > خدمات الدليل، قم بتوفير المستخدمين لحسابك.

  2. بعد الانتهاء من تزويد المستخدمين ومجموعات المستخدمين، قم بإنشاء القواعد والسياسات التي تشملهم.

    1. ثبت العميل على الأجهزة للمستخدمين المطلوبين. بمجرد تسجيل المستخدم الدخول إلى الجهاز، يبدأ العميل في تقرير الهوية إلى سحابة كاتو كل 30 ثانية.

  3. لعملاء Linux، قم بتعيين تراخيص SDP للمستخدمين ومجموعات المستخدمين. لمزيد من المعلومات حول كيفية تعيين تراخيص SDP، انظر تعيين تراخيص SDP للمستخدمين.

ملاحظة: تستخدم تراخيص حساب كاتو واحدًا من نموذجين: التنفيذ و التمدد. ينطبق الخطوة 3 على نموذج التنفيذ فقط وغير ذات صلة مع نموذج الانفجار. غير متأكد من نموذج الترخيص الذي يستخدمه حسابك؟ انظر تحديد نموذج الترخيص الخاص بك.

تنفيذ السياسات بناءً على هوية المستخدم

يمكن إضافة المستخدمين أو مجموعات المستخدمين إلى السياسات. بعد أن تحدد كاتو هوية المستخدم، يتم تطبيق أي سياسات مهيأة لهذا المستخدم سواءً خلف موقع أو عن بُعد.

ملاحظة: عند استخدام وكيل الهوية، لا يتم مطابقة المستخدمين خلف الموقع في قواعد الإنترنت عندما يتم تعيينهم كوجهة.

تمكين وكيل الهوية للوعي بالمستخدم

قم بتمكين حسابك لتحديد المستخدمين المزودين باستخدام وكيل هوية كاتو.

Enable_UA_Agent.png

لتمكين وكيل الهوية:

  1. من قائمة التنقل، اختر الوصول > وعي المستخدم.

  2. اختر قسم وكيل الهوية.

  3. قم بتفعيل وكيل الهوية لحسابك.

    المفتاح أخضر toggle.png عندما يكون مفعل.

  4. اضغط على جديد.

قيود معروفة

  • للأجهزة التي تستخدم macOS:

    • على macOS Ventura (الإصدار 13)، بعد ترقية العميل إلى الإصدار الجديد، هناك حاجة لإعادة تشغيل الجهاز مرة واحدة

    • إذا قمت بحذف مستخدم من العميل، فإن هويته لا يتم الإبلاغ عنها

  • عندما يتم التحقق من هوية المستخدمين في العميل، يتم الحصول على الهوية فورًا، والطابع الزمني لتقرير عامل الهوية في العميل غير ذي صلة.

  • بالنسبة لـ IdPs غير Entra ID:

    • إذا قمت بحذف مستخدم من العميل، فإن هويته لا يتم الإبلاغ عنها

  • التوعية بالمستخدم لا تحدد المستخدمين المعطلين