"Visión general"
Conocer la identidad del usuario es un componente clave de la Arquitectura de Red de Confianza Cero (ZTNA) - es esencial identificar al usuario en cualquier momento, controlar el acceso del usuario y monitorear la actividad del usuario. El Agente de Identidad para Conciencia del Usuario identifica a los usuarios detrás de un Socket o en Modo Oficina. Utiliza el marco del Cliente Cato para obtener la información del usuario e informa esta identidad regularmente al PoP (aproximadamente cada 30 segundos). Cualquier cambio en la dirección IP se detecta e informa de inmediato.
El Cliente está instalado en el dispositivo y se ejecuta en segundo plano (sin establecer un túnel), y proporciona a la Nube de Cato la identidad del usuario.
Conciencia del Usuario mejorada sin licencia ZTNA
A partir de las siguientes versiones, Cato ha ampliado la Conciencia del Usuario sin requerir una licencia ZTNA. Los usuarios pueden autenticar con el Cliente Cato mientras están en la oficina, lo que crea un token Cato que se utiliza para identificar más precisamente a los usuarios para políticas y atribución de usuario en DEM y cubre todos los IdPs.
Cliente Cato para Windows v5.18 y posteriores
Cliente Cato para macOS v5.11 y posteriores
"Requisitos previos"
Los requisitos previos y las exigencias del Cliente para el Agente de Identidad están basados en cuál IdP está configurado para su cuenta y cuál Versión del cliente está usando.
Requisitos Previos para Conciencia del Usuario Mejorada sin licencia ZTNA
Cliente Windows v5.18 y superior | macOS v5.11 y superior | Clientes Linux | |
|---|---|---|---|
Cualquier IdP soportado | Soporte con autenticación inicial única | Soporte con autenticación inicial única | No soportado |
Requisitos previos para Linux y versiones de Cliente Windows y macOS más antiguos (Conciencia del Usuario Mejorada no soportada)
Cliente Windows v5.10 a v5.17 | Cliente macOS v5.6 a v5.10 | Cliente Linux v5.2 y superior | |
|---|---|---|---|
ID de Entra con LDAP ID de Entra con SCIM Microsoft Intune | Soporte | Soporte* | Soporte* |
Otros IdPs (por ejemplo, Okta) y usuarios creados manualmente | Soporte* | Soporte* | Soporte* |
* Requiere una licencia ZTNA para cada usuario y la autenticación inicial única en el Cliente.
Para más información, consulte Definiendo Acceso Remoto para Usuarios
Resumen de la Implementación del Agente de Identidad de Cato para Soluciones de Conciencia del Usuario
Esta es una visión general de alto nivel del proceso para implementar el Agente de Identidad para la Conciencia del Usuario en su cuenta:
En la pantalla Acceso a la nube > Servicios de Directorio, provisionar usuarios a su cuenta.
Después de completar el aprovisionamiento de los usuarios y grupos de usuarios, cree reglas y políticas que los incluyan.
Instalar el Cliente en los dispositivos para los usuarios relevantes. Una vez que el usuario inicie sesión en el dispositivo, el Cliente comienza a informar la identidad a la Nube Cato cada 30 segundos.
Para Clientes Linux, asignar licencias ZTNA a usuarios y grupos de usuarios. Para más información sobre cómo asignar licencias ZTNA, consulta Definiendo Acceso Remoto para Usuarios.
Nota: Las licencias de cuentas de Cato utilizan uno de dos modelos: Aplicación y Incremento. El paso 3 aplica solo al Modelo de Aplicación y no es relevante para el Modelo de Ampliación. ¿No está seguro de qué modelo de licencia utiliza su cuenta? Ver Identificando su Modelo de Licencia.
Imposición de Políticas Basadas en la Identidad del Usuario
Los usuarios o grupos de usuarios pueden ser añadidos a las políticas. Después de que Cato haya identificado la identidad de un usuario, cualquier política configurada para el usuario se aplica tanto detrás de un sitio como remotamente.
Nota: Al utilizar el Agente de Identidad, los usuarios detrás de un sitio no son coincidentes en las reglas WAN cuando se establecen como Destino.
Habilitar el Agente de Identidad para Conciencia del Usuario
Habilite su cuenta para identificar a los usuarios aprovisionados con el Agente de Identidad de Cato.

Para habilitar el agente de identidad:
Desde el menú de navegación, seleccione Acceso > Conciencia del Usuario.
Seleccione la sección Agente de Identidad.
Habilite el agente de identidad para su cuenta.
El cambio es verde
cuando está habilitado.Haga clic en New.
Limitaciones Conocidas
Para dispositivos que usan macOS:
En macOS Ventura (versión 13), después de que el Cliente se actualiza a la nueva versión, hay un requisito único para reiniciar el dispositivo
Si eliminas a un usuario del Cliente, su identidad no se informa
Cuando los usuarios se autentican en el Cliente, la identidad se adquiere inmediatamente, y la marca de tiempo del informe del Agente de Identidad en el Cliente no es relevante.
Para IdPs distintos de Entra ID:
Si eliminas a un usuario del Cliente, su identidad no se informa
La Conciencia del Usuario no identifica usuarios deshabilitados