Présentation
L'accès à distance permet aux utilisateurs de se connecter en toute sécurité au réseau de votre organisation en utilisant le Client Cato lorsqu'ils ne sont pas derrière un site Cato. En tant qu'administrateur, vous contrôlez quels utilisateurs et groupes d'utilisateurs sont autorisés à utiliser le Client et à se connecter à distance.
La manière dont vous gérez et contrôlez l'accès distant dépend de votre modèle de licence de compte. Cato dispose de deux modèles de licence :
Juil 2026 (Modèle d'application de la règle)
Jan 2027 (Modèle de surcharge)
Vous ne savez pas quelle licence utilise votre compte ? Voir Identification de votre Modèle de Licence.
Définir les Utilisateurs d'Origine de la connexion (Modèle de surcharge)
Dans le modèle de licence de surcharge, la connectivité distante au WAN et aux applications privées est sous licence utilisant le produit de base Utilisateur Distant, et l'accès à internet est sous licence via le produit de sécurité internet. Utilisez la page d'Admissibilité de l'Origine de la connexion pour définir quels utilisateurs ou groupes d'utilisateurs sont autorisés à se connecter au réseau avec le Client Cato.
Les utilisateurs sont mesurés mensuellement en tant qu'utilisateurs distants authentifiés distincts par groupe de région
Si l'utilisation mesurée dépasse la capacité sous licence, l'excès est considéré comme une sur-utilisation
Cas d'utilisation - Origine de la connexion (Modèle de surcharge)
Une entreprise compte des équipes de finance, de marketing et de développement de produits travaillant dans son siège à New York, et un centre de données en Virginie. L'entreprise dispose également d'équipes de vente travaillant à distance dans 20 États différents. Les équipes travaillant dans le siège se connectent au centre de données depuis un site de prise et font partie d'un groupe d'utilisateurs du siège.
Les équipes commerciales se connectent à Cato via le Client Windows et sont toutes affectées à un groupe d'utilisateurs des équipes commerciales. L'accès distant est uniquement disponible pour les utilisateurs du groupe d'utilisateurs des équipes commerciales.
L'entreprise garantit que les politiques de déploiement sont appliquées à tous les utilisateurs, permettant ainsi à toutes les équipes d'accéder en toute sécurité aux ressources du réseau. L'entreprise optimise les coûts en ne payant que pour l'utilisation du Client Cato par l'équipe de vente pour un accès à distance sécurisé.
Définir l'Origine de la connexion

Pour définir les utilisateurs et groupes d'utilisateurs pouvant se connecter à l'accès distant :
Dans le menu de navigation, cliquez sur Accès>Éligibilité à l'Accès à Distance.
Sous Accès à Distance disponible pour, sélectionnez l'une des options suivantes :
Tous les Utilisateurs
Utilisateurs ou Groupes Sélectionnés
Si vous avez choisi Utilisateurs ou Groupes Sélectionnés, spécifiez les utilisateurs et groupes autorisés à utiliser l'accès distant sécurisé.
Cliquez sur Sauvegarder.
Attribution de Licences ZTNA (Modèle d'Application de la Règle)
Vous pouvez gérer l'attribution des licences distantes à tous vos utilisateurs (qu'ils soient provisionnés via SCIM ou LDAP, ou créés manuellement) depuis la page Attribution de Licence. Dans le Modèle d'Application de la règle, les utilisateurs doivent avoir une licence d'Utilisateur Distant pour se connecter à distance en utilisant le Client Cato. L'accès distant est contrôlé en attribuant ces licences aux utilisateurs ou aux groupes.
Vous pouvez également surveiller comment les licences sont attribuées dans votre compte, par exemple, en voyant combien d'utilisateurs ont une licence d'Utilisateur Distant.
Note : Tous les utilisateurs créés manuellement sont inclus dans le groupe Tous les Utilisateurs Manuels du Système. Pour attribuer automatiquement une licence ZTNA aux utilisateurs créés manuellement, ajoutez ce Groupe système au Tableau d'Attribution de Licence.
Pré-requis
Une licence ne peut être attribuée qu'aux utilisateurs possédant une adresse e-mail
Une licence ne peut être attribuée qu'aux utilisateurs dont le nom d'utilisateur est inférieur à 57 caractères
Les licences utilisateur SDP sont basées sur le lieu de travail principal de l'utilisateur. Par exemple, un utilisateur situé en Chine nécessite une licence ZTNA pour la Chine et peut continuer à utiliser cette licence lorsqu'il voyage dans d'autres pays. Le lieu de travail principal n'est pas visible ou configurable dans le CMA.
Cas d'utilisation - Licence ZTNA (Modèle d'Application de la Règle)
Une entreprise a des équipes de Finance, Marketing et Développement de produit travaillant dans son siège à Londres et un centre de données à Francfort. L'entreprise dispose également d'équipes de vente travaillant à distance dans 20 États différents. Les équipes travaillant au siège se connectent au centre de données depuis un site Socket et ne se voient pas attribuer de licence ZTNA. Les équipes commerciales se connectent au centre de données via le Client Windows et se voient toutes attribuer des licences ZTNA. L'entreprise garantit que les politiques de déploiement sont appliquées à tous les utilisateurs, afin que toutes les équipes puissent accéder en toute sécurité aux ressources du réseau.
Attribution de Licences ZTNA aux Utilisateurs et Groupes d'Utilisateurs
Pour attribuer des licences ZTNA :
Dans le menu de navigation, cliquez sur Accès > Attribution de Licence.
Définissez comment les licences sont attribuées à votre compte. Les options sont :
Attribuer des licences SDP à tous les utilisateurs
Attribuer des licences SDP à un groupe sélectionné
Si vous attribuez des licences ZTNA à un groupe sélectionné, sélectionnez les utilisateurs ou groupes dans le menu déroulant.
Cliquez sur Enregistrer.