Usando los Agentes de Identidad de Cato para la Conciencia del Usuario

Prev Next

"Visión general"

Conocer la identidad del usuario es un componente clave de la Arquitectura de Red de Confianza Cero (ZTNA) - es esencial identificar al usuario en cualquier momento, controlar el acceso del usuario y monitorear la actividad del usuario. El Agente de Identidad para Conciencia del Usuario identifica a los usuarios detrás de un Socket o en Modo Oficina. Utiliza el marco del Cliente Cato para obtener la información del usuario e informa esta identidad regularmente al PoP (aproximadamente cada 30 segundos). Cualquier cambio en la dirección IP se detecta e informa de inmediato.

El Cliente está instalado en el dispositivo y se ejecuta en segundo plano (sin establecer un túnel), y proporciona a la Nube de Cato la identidad del usuario.

Conciencia del Usuario mejorada sin licencia ZTNA

A partir de las siguientes versiones, Cato ha ampliado la Conciencia del Usuario sin requerir una licencia ZTNA. Los usuarios pueden autenticar con el Cliente Cato mientras están en la oficina, lo que crea un token Cato que se utiliza para identificar más precisamente a los usuarios para políticas y atribución de usuario en DEM y cubre todos los IdPs.

  • Cliente Cato para Windows v5.18 y posteriores

  • Cliente Cato para macOS v5.11 y posteriores

"Requisitos previos"

Los requisitos previos y las exigencias del Cliente para el Agente de Identidad están basados en cuál IdP está configurado para su cuenta y cuál Versión del cliente está usando.

Requisitos Previos para Conciencia del Usuario Mejorada sin licencia ZTNA

Cliente Windows v5.18 y superior

macOS v5.11 y superior

Clientes Linux

Cualquier IdP soportado

Soporte con autenticación inicial única

Soporte con autenticación inicial única

No soportado

Requisitos previos para Linux y versiones de Cliente Windows y macOS más antiguos (Conciencia del Usuario Mejorada no soportada)

Cliente Windows v5.10 a v5.17

Cliente macOS v5.6 a v5.10

Cliente Linux v5.2 y superior

ID de Entra con LDAP

ID de Entra con SCIM

Microsoft Intune

Soporte

Soporte*

Soporte*

Otros IdPs (por ejemplo, Okta) y usuarios creados manualmente

Soporte*

Soporte*

Soporte*

* Requiere una licencia ZTNA para cada usuario y la autenticación inicial única en el Cliente.
Para más información, consulte Definiendo Acceso Remoto para Usuarios

Resumen de la Implementación del Agente de Identidad de Cato para Soluciones de Conciencia del Usuario

Esta es una visión general de alto nivel del proceso para implementar el Agente de Identidad para la Conciencia del Usuario en su cuenta:

  1. En la pantalla Acceso a la nube > Servicios de Directorio, provisionar usuarios a su cuenta.

  2. Después de completar el aprovisionamiento de los usuarios y grupos de usuarios, cree reglas y políticas que los incluyan.

    1. Instalar el Cliente en los dispositivos para los usuarios relevantes. Una vez que el usuario inicie sesión en el dispositivo, el Cliente comienza a informar la identidad a la Nube Cato cada 30 segundos.

  3. Para Clientes Linux, asignar licencias ZTNA a usuarios y grupos de usuarios. Para más información sobre cómo asignar licencias ZTNA, consulta Definiendo Acceso Remoto para Usuarios.

Nota: Las licencias de cuentas de Cato utilizan uno de dos modelos: Aplicación y Incremento. El paso 3 aplica solo al Modelo de Aplicación y no es relevante para el Modelo de Ampliación. ¿No está seguro de qué modelo de licencia utiliza su cuenta? Ver Identificando su Modelo de Licencia.

Imposición de Políticas Basadas en la Identidad del Usuario

Los usuarios o grupos de usuarios pueden ser añadidos a las políticas. Después de que Cato haya identificado la identidad de un usuario, cualquier política configurada para el usuario se aplica tanto detrás de un sitio como remotamente.

Nota: Al utilizar el Agente de Identidad, los usuarios detrás de un sitio no son coincidentes en las reglas WAN cuando se establecen como Destino.

Habilitar el Agente de Identidad para Conciencia del Usuario

Habilite su cuenta para identificar a los usuarios aprovisionados con el Agente de Identidad de Cato.

Enable_UA_Agent.png

Para habilitar el agente de identidad:

  1. Desde el menú de navegación, seleccione Acceso > Conciencia del Usuario.

  2. Seleccione la sección Agente de Identidad.

  3. Habilite el agente de identidad para su cuenta.

    El cambio es verde toggle.png cuando está habilitado.

  4. Haga clic en New.

Limitaciones Conocidas

  • Para dispositivos que usan macOS:

    • En macOS Ventura (versión 13), después de que el Cliente se actualiza a la nueva versión, hay un requisito único para reiniciar el dispositivo

    • Si eliminas a un usuario del Cliente, su identidad no se informa

  • Cuando los usuarios se autentican en el Cliente, la identidad se adquiere inmediatamente, y la marca de tiempo del informe del Agente de Identidad en el Cliente no es relevante.

  • Para IdPs distintos de Entra ID:

    • Si eliminas a un usuario del Cliente, su identidad no se informa

  • La Conciencia del Usuario no identifica usuarios deshabilitados