"Visión general"
El origen de conexión permite que los usuarios se conecten de manera segura a la red de su organización usando el Cliente Cato cuando no están detrás de un sitio Cato. Como administrador, usted controla qué usuarios y grupos de usuarios tienen permitido usar el Cliente y conectarse de forma remota.
Nota:
Las licencias de cuenta de Cato usan uno de dos modelos: Aplicación y Bursting. La forma en que usted licencia y controla el origen de conexión depende del modelo de licencia de su cuenta. ¿No está seguro de qué modelo de licencia usa su cuenta? Ver Identificando su Modelo de Licencia.
Definición de Usuarios del Origen de Conexión (Modelo de Excesos)
En el modelo de licencia de excesos, la conectividad remota a WAN y aplicaciones privadas está licenciada usando el producto base Usuario Remoto, y el acceso a internet está licenciado mediante el producto de seguridad de internet. Use la página de Elegibilidad de Acceso de Origen para definir qué usuarios o grupos de usuarios tienen permitido conectarse a la red con el Cliente Cato.
Los usuarios se miden mensualmente como usuarios remotos autenticados y distintos por grupo de región
Si el uso medido excede la capacidad licenciada, el exceso se considera sobregiro.
Caso de Uso - Origen de Conexión (Modelo de Excesos)
Una empresa tiene equipos de finanzas, marketing y desarrollo de productos trabajando en su oficina central en Nueva York, y un Centro de Datos en Virginia. La empresa también tiene equipos de ventas trabajando de forma remota en 20 estados diferentes. Los equipos que trabajan en la oficina central se conectan al centro de datos desde detrás de un sitio de Socket y están en un grupo de usuarios de oficina central.
Los equipos de ventas se conectan a Cato utilizando el Cliente Windows y todos están asignados a un grupo de usuarios de equipo de ventas. El origen de conexión solo está disponible para los usuarios en el grupo de usuarios de equipo de ventas.
La empresa asegura que las políticas se apliquen a todos los usuarios, permitiendo que todos los equipos accedan de manera segura a los recursos de la red. La empresa optimiza costos pagando solo por el uso del Cliente Cato para el acceso remoto seguro para el equipo de ventas.
Definición del Origen de Conexión

Para definir usuarios y grupos de usuarios que pueden conectarse con el origen de conexión:
Desde el menú de navegación, haga clic en Acceso > Elegibilidad de Acceso Remoto.
En Acceso Remoto disponible a, seleccione una de las siguientes opciones:
Todos los Usuarios
Usuarios o Grupos Seleccionados
Si eligió Usuarios o Grupos Seleccionados, especifique los usuarios y grupos permitidos para usar el origen de conexión seguro.
Haz clic en Guardar.
Asignación de Licencias ZTNA (Modelo de Aplicación)
Puede gestionar la asignación de licencia remota a todos sus usuarios (ya sea que estén provisionados con SCIM o LDAP, o creados manualmente) desde la página de Asignación de Licencia. En el Modelo de Aplicación, los usuarios deben tener una licencia de Usuario Remoto para conectarse de forma remota usando el Cliente Cato. El acceso de origen está controlado mediante la asignación de estas licencias a usuarios o grupos.
También puede monitorear cómo se asignan las licencias en su cuenta, por ejemplo, viendo cuántos usuarios tienen una licencia de Usuario Remoto.
Nota: Todos los usuarios creados manualmente están incluidos en el grupo Sistema de Todos los Usuarios Manuales. Para asignar automáticamente una licencia ZTNA a los usuarios creados manualmente, agregue este grupo del sistema a la tabla de Asignación de Licencia.
Requisitos previos
Una licencia solo puede asignarse a usuarios con una dirección de correo electrónico
Una licencia solo puede asignarse a usuarios con nombres de usuario menores de 57 caracteres
Las licencias de usuario ZTNA están basadas en la ubicación de trabajo principal del usuario. Por ejemplo, un usuario ubicado en China requiere una licencia ZTNA de China y puede continuar usando esa licencia cuando viaje a otros países. La ubicación principal de trabajo no es visible ni configurable en el CMA.
Caso de Uso - Licencia ZTNA (Modelo de Aplicación)
Una empresa tiene equipos de finanzas, marketing y desarrollo de productos trabajando en su oficina central en Londres y un centro de datos en Frankfurt. La empresa también tiene equipos de ventas trabajando de forma remota en 20 estados diferentes. Los equipos que trabajan en la oficina central se conectan al centro de datos desde detrás de un sitio de Socket y no se les asigna una licencia ZTNA. Los equipos de ventas se conectan al centro de datos a través del Cliente Windows y se les asignan todas las licencias ZTNA. La empresa asegura que las políticas se apliquen a todos los usuarios, permitiendo que todos los equipos accedan de manera segura a los recursos de la red.
Asignación de Licencias ZTNA a Usuarios y Grupos de Usuarios
Para asignar licencias ZTNA:
Desde el menú de navegación, haz clic en Acceso > Asignación de Licencia.
Defina cómo se asignan las licencias a su cuenta. Las opciones son:
Asignar licencias SDP a todos los usuarios
Asignar licencias SDP a un grupo seleccionado
Si está asignando licencias ZTNA a un grupo seleccionado, seleccione los usuarios o grupos del menú desplegable.
Haz clic en Guardar.