Cet article explique comment activer les utilisateurs avec un code d'enregistrement.
Vue d'ensemble
La méthode du code d'enregistrement simplifie le processus d'activation pour les nouveaux utilisateurs. Chaque utilisateur se voit attribuer un code unique qu'il utilise pour enregistrer le Client Cato. Une fois le code validé, le Client Cato est authentifié jusqu'à ce qu'un administrateur révoque le code ou désactive l'utilisateur dans l'application de gestion Cato. Les utilisateurs peuvent enregistrer plusieurs appareils, avec un code séparé pour chaque appareil.
Vous pouvez également définir la durée de validité du code d'enregistrement jusqu'à son expiration. Ensuite, l'utilisateur a besoin d'un nouveau code d'enregistrement pour authentifier le Client Cato pour cet appareil. Pour des raisons de sécurité, les codes d'enregistrement peuvent être valides pendant un maximum de 7 jours.

Remarque :
L'authentification multi-facteurs (MFA) n'est PAS prise en charge pour les utilisateurs provisionnés avec un code d'enregistrement. Assurez-vous que les utilisateurs de votre compte ne sont pas configurés avec le MFA avant d'activer la méthode de Provisionnement des utilisateurs avec un code d'enregistrement.
Vue d'ensemble du niveau supérieur de l'implémentation du code d'enregistrement
Ceci est une vue d'ensemble du niveau supérieur du processus pour implémenter le code d'enregistrement afin d'approvisionner les utilisateurs pour votre compte. Vous pouvez configurer la durée de validité du code d'enregistrement avant qu'il n'expire. Une fois le code expiré, il ne peut pas être utilisé pour authentifier le Client Cato. Vous devez alors générer un nouveau code pour cet utilisateur, voir ci-dessous Génération d'un code d'enregistrement pour des utilisateurs spécifiques
Remarque :
Si vous avez égaré un fichier précédent contenant des codes d'enregistrement pour les utilisateurs, générez de nouveaux codes pour les utilisateurs concernés.
Pour implémenter l'approvisionnement de tous les utilisateurs avec un code d'enregistrement :
Depuis le menu de navigation, cliquez sur Accès > Services d'annuaire.
Cliquez sur l'onglet ou la section Approvisionnement des utilisateurs.
Définissez la Méthode d'approvisionnement sur Code d'enregistrement.
Dans Le code d'enregistrement expire après, configurez les paramètres pour la durée de validité du code. Définissez quand (valeur et soit jours ou heures) le Code d'enregistrement expire. Le temps maximum autorisé est de 7 jours et s'applique à tous les nouveaux utilisateurs.
Générez et téléchargez les codes d'enregistrement et utilisez une solution externe pour envoyer les codes d'enregistrement aux utilisateurs distants.
Gestion des Codes d'Enregistrement
Cette section explique comment générer et gérer les codes d'enregistrement pour les utilisateurs de votre compte. Chaque code est une combinaison de lettres et de chiffres :
Les codes ne font PAS distinction entre majuscules et minuscules
Pour éviter toute confusion, les codes ne contiennent pas les caractères suivants : 0, o, 1, I, L
Génération de codes d'enregistrement pour les utilisateurs
Vous pouvez générer des codes d'enregistrement pour chaque utilisateur distant qui n'a pas encore utilisé de code. Cela inclut les nouveaux utilisateurs, les utilisateurs dont le code a expiré ou a été révoqué, et les utilisateurs qui possèdent actuellement un code non utilisé. Les nouveaux utilisateurs apparaissent en premier dans le CSV.
Cette action peut créer plusieurs codes pour un utilisateur individuel. N'importe lequel de ces codes peut être utilisé pour authentifier ; une fois un code utilisé, les codes restants pour cet utilisateur sont révoqués. Cela signifie que si un utilisateur a plus d'un code, seul le premier qu'il utilise permet l'authentification, les codes restants sont immédiatement révoqués sans qu'aucune action supplémentaire ne soit nécessaire.
Pour générer un code d'enregistrement pour les utilisateurs :
Depuis le menu de navigation, cliquez sur Accès > Services d'annuaire.
Cliquez sur l'onglet Approvisionnement des utilisateurs.
Dans le menu déroulant, choisissez Code d'enregistrement.
Cliquez sur Générer le code d'enregistrement et télécharger.
Dans la fenêtre de confirmation de l'avertissement, cliquez sur OK.
Le CSV avec les codes d'enregistrement est téléchargé.
Génération d'un Code d'Enregistrement pour des Utilisateurs Spécifiques
Vous pouvez générer un code d'enregistrement pour des utilisateurs spécifiques. Par exemple, un utilisateur dont le code a expiré.
Pour générer un code d'enregistrement pour des utilisateurs spécifiques :
Dans le menu de navigation, cliquez sur Accès > Utilisateurs.
Sélectionnez un ou plusieurs utilisateurs.
Cliquez sur Actions et ensuite depuis le menu déroulant, cliquez sur Générer et télécharger le code d'enregistrement.
Dans la fenêtre de confirmation, cliquez sur OK. Un nouveau code est généré pour ces utilisateurs et téléchargé dans un CSV.
Révocation des Codes d'Enregistrement
Vous pouvez utiliser l'option de menu Réinitialiser le Mot de Passe pour révoquer les codes d'enregistrement et réinitialiser l'accès VPN à votre réseau pour les utilisateurs.
Après avoir généré un nouveau code pour un utilisateur et qu'il est saisi avec succès, l'utilisateur est de nouveau authentifié à l'aide du Client Cato.
Note
Note : Lors de la révocation du code d'enregistrement d'un utilisateur, comme détaillé ci-dessous, de nouveaux codes d'enregistrement ne sont pas générés automatiquement. Sélectionnez Générer un code d'invitation dans le menu déroulant Actions pour générer un nouveau code.
Pour révoquer les codes d'enregistrement :
Dans le menu de navigation, cliquez sur Accès > Utilisateurs.
Sélectionnez un ou plusieurs utilisateurs.
Cliquez sur Actions et dans le menu déroulant, sélectionnez Réinitialiser le mot de passe
Dans la fenêtre de confirmation, cliquez sur OK. Les codes actuels sont révoqués pour les utilisateurs.
Analyse des Événements de Code d'Enregistrement
La fenêtre de Découverte des Événements montre tous les événements de Code d'Enregistrement pour votre compte. Les outils de recherche puissants vous permettent d'approfondir et d'identifier les rares événements qui contiennent les données pertinentes dont vous avez besoin.
Vous pouvez en savoir plus sur l'utilisation de l'écran Événements dans Analyser les événements de votre réseau.
Explication des Actions de Découverte des Événements de Code d'Enregistrement
Voici les actions pour le sous-type d'événement de code d'enregistrement :
Nom | Nom d'affichage |
Généré | Code d'enregistrement généré pour un utilisateur spécifique |
Utilisé | Le code d'enregistrement est utilisé pour authentifier un utilisateur |
Révoqué | Le code d'enregistrement est révoqué et n'est plus valable pour l'utilisateur |