Ajouter des utilisateurs à votre compte Cato

Prev Next

Cet article explique les options pour ajouter des utilisateurs à votre compte Cato afin qu'ils puissent se connecter en toute sécurité au réseau.

Présentation

Lorsque des utilisateurs sont ajoutés à votre compte, Cato peut les identifier, s'assurer qu'ils sont authentifiés (par exemple, en utilisant SSO), et appliquer des politiques de déploiement basées sur leur identité. Vous pouvez approvisionner les utilisateurs directement depuis votre IdP en utilisant SCIM ou LDAP. Cela garantit que votre IdP reste le lieu central de gestion des utilisateurs et des groupes d'utilisateurs. Tout changement apporté à un utilisateur dans votre IdP est automatiquement synchronisé avec Cato (avec le provisionnement SCIM, cela est reflété en temps réel, avec le provisionnement LDAP, cela est reflété sous 24 heures). Vous pouvez également utiliser l'Application de gestion Cato (AGC) pour ajouter manuellement des utilisateurs à votre compte.

Lorsque de nouveaux utilisateurs sont créés dans votre compte, vous pouvez choisir d'envoyer un email pour les initier à l'accès à distance avec Cato.

Après avoir ajouté un utilisateur à votre compte, vous pouvez lui attribuer une licence et l'ajouter aux politiques. Après avoir ajouté un utilisateur à une politique de déploiement, elle sera appliquée, que l'utilisateur soit situé derrière un site ou à distance.

Provisionnement Utilisateurs

Cato prend en charge l'approvisionnement des utilisateurs depuis votre IdP avec SCIM et LDAP ainsi que l'ajout manuel d'utilisateurs.

Flux de Processus de Provisionnement des Utilisateurs

Ce processus explique comment les utilisateurs sont approvisionnés depuis votre IdP, puis reçoivent des licences et sont ajoutés aux politiques pour qu'ils puissent se connecter en toute sécurité au réseau.

User_Provisioning.png

  1. Dans votre IdP, définissez les utilisateurs et/ou les groupes à provisionner sur Cato.

  2. Configurer la synchronisation automatique des utilisateurs avec Cato.

    Après la synchronisation des utilisateurs, ils peuvent être consultés depuis la page de l'annuaire des utilisateurs et identifiés avec la Sensibilisation de l'Utilisateur.

  3. Attribuer des licences aux utilisateurs requis.

  4. Appliquer des politiques de déploiement aux utilisateurs

    Les politiques sont appliquées où que l'utilisateur se connecte.

Provisionnement des Utilisateurs avec SCIM

Voici les IdP qui prennent en charge l'approvisionnement des utilisateurs avec SCIM :

  • Azure

  • Okta

  • One Login

Pour plus d'informations sur la configuration du provisionnement SCIM pour chaque IdP, consultez Approvisionnement des utilisateurs avec SCIM.

Provisionnement Utilisateurs avec LDAP

Voici les IdP qui prennent en charge l'approvisionnement des utilisateurs avec LDAP :

  • Azure

  • Okta

  • One Login

  • Jump Cloud

Pour plus d'informations sur la configuration du provisionnement LDAP pour chaque IdP, consultez l'approvisionnement des utilisateurs avec LDAP.

Création Manuelle de l'Utilisateur

Les utilisateurs peuvent également être créés manuellement en entrant leur nom et adresse email. Pour plus d'informations sur la création manuelle d'utilisateurs, consultez Travailler avec les utilisateurs.

Envoi des Emails d'Intégration

Lorsqu'un utilisateur est ajouté à votre compte, vous pouvez le configurer pour qu'il reçoive un email pour le présenter à Cato. Par défaut, les utilisateurs ne reçoivent pas d'email d'intégration. Vous pouvez choisir d'envoyer ces emails d'intégration :

  • Email d'intégration:

    • Email de bienvenue - Emails automatiquement envoyés aux utilisateurs lorsqu'ils sont créés avec un lien pour télécharger le Client Cato. Ceci est envoyé lorsqu'un utilisateur est créé dans l'Application de gestion Cato.

    • Utilisateurs désactivés - Un email pour notifier à l'utilisateur que son compte est désactivé. Ceci est envoyé lorsqu'un utilisateur est désactivé dans l'Application de gestion Cato.

  • Code d'enregistrement : Les utilisateurs entrent un code à usage unique pour activer leur compte. Pour plus d'informations, consultez Activation des utilisateurs avec un code d'enregistrement.

Vous pouvez choisir d'envoyer aux utilisateurs un email contenant les détails du compte et un lien pour télécharger le Client Cato depuis le portail de téléchargement du Client.

UserProv-InviteEmail.png

Pour configurer les paramètres pour l'email d'intégration:

  1. Dans le menu de navigation, cliquez sur Accès au cloud > Services d'annuaire.

  2. Cliquez sur l'onglet Approvisionnement des utilisateurs.

  3. Réglez la Méthode sur Email d'intégration.

  4. Pour envoyer des emails contenant des liens pour télécharger le Client, sélectionnez Envoyer un email de bienvenue aux nouveaux utilisateurs SDP.

  5. Pour informer les utilisateurs que leur accès à distance est désactivé, sélectionnez Envoyer des notifications par email aux utilisateurs SDP qui sont désactivés dans le compte.

  6. Cliquez sur Sauvegarder.

Renvoyer manuellement un email d'activation

Les utilisateurs qui s'authentifient avec un nom d'utilisateur et mot de passe (et MFA) reçoivent un email pour créer leur mot de passe lorsqu'ils se connectent au Client. Vous pouvez choisir de réenvoyer cet email aux utilisateurs individuels. Vous ne pouvez envoyer des emails d'activation qu'aux utilisateurs avec une licence utilisateur distant.

Note : Les utilisateurs sur des appareils Linux sans interface doivent recevoir un email d'activation pour se connecter au Client.

Activation_email.png

Pour renvoyer un email d'activation:

  1. Depuis le menu de navigation, cliquez sur Accès > Utilisateurs.

  2. Dans l'onglet Annuaire des utilisateurs, sélectionnez l'utilisateur à qui envoyer l'email d'activation.

  3. Dans le menu déroulant Actions, sélectionnez Renvoyer l'email d'activation.