Gestion de la Déploiement des Versions du Client (Politique de Mise à Niveau du Client)

Prev Next

Cato publie régulièrement de nouvelles versions du Client Cato qui supportent de nouvelles fonctionnalités ainsi que des améliorations de connectivité ou de performance. Cet article explique comment gérer la mise à niveau vers la version la plus récente des Clients à l'aide de la page Déploiement du Client dans l'Application de gestion Cato (CMA).

Présentation

Lorsque Cato publie une nouvelle version du Client pour Windows, macOS ou Linux, vous pouvez gérer comment la version est déployée aux utilisateurs de votre organisation. Pour chaque OS, vous pouvez définir la politique de mise à niveau des clients pour utiliser soit le service de mise à jour de Cato pour gérer automatiquement le déploiement, soit mettre à jour les clients avec un MDM ou manuellement.

Le service de Mise à Niveau de Cato offre un contrôle et une visibilité supplémentaires sur le déploiement d'une version au sein de votre compte. Vous pouvez choisir l'expérience utilisateur pour déterminer si une notification est affichée. Pour des tests supplémentaires, vous pouvez définir quels utilisateurs sont les premiers à recevoir la version la plus récente. Par exemple, vous pouvez choisir de commencer le déploiement d'une nouvelle version avec l'équipe informatique pour effectuer des tests supplémentaires. Si vous souhaitez recevoir la version la plus récente du Client plus tôt, ouvrez un ticket de Support. Pour plus d'Infos, consultez Meilleures pratiques pour les mises à niveau du Client Cato.

Une fois le déploiement commencé, vous pouvez surveiller la progression et, si nécessaire, mettre en pause et reprendre le déploiement à tout moment. Après que le déploiement est en pause, le service de Mise à Niveau de Cato n'upgrade aucun Client supplémentaire vers la nouvelle version jusqu'à ce que le déploiement soit repris ou qu'une autre version du Client soit publiée.

Comprendre la Politique de mise à niveau Client Cato

Le Client reçoit les réglages de la politique de mise à niveau lorsqu'il est connecté à Cato Cloud. Cela signifie que la première fois que vous installez le Client sur un appareil, il ne reçoit les réglages de mise à niveau qu'après s'être connecté à Cato Cloud.

Choisissez l'une des politiques suivantes pour les mises à jour des Clients :

  • Automatique par Cato - Le service de mise à niveau de Cato déploie la nouvelle version du Client aux utilisateurs. Lorsqu'une nouvelle version du Client est disponible, elle est progressivement déployée aux utilisateurs de votre compte. Cato surveille continuellement les nouvelles versions pour identifier rapidement tout problème. Le Mode définit l'expérience utilisateur :

    • Mode Silencieux - L'utilisateur final ne peut pas contrôler l'installation du Client, et il est automatiquement mis à jour vers la version la plus récente. Lorsque le Client est mis à jour, si le Client est connecté au cloud Cato, une notification est affichée à l'utilisateur final. Cela explique que pendant la mise à jour, le Client se déconnecte de Cato Cloud et se reconnecte ensuite une fois la mise à jour terminée.

      • Pour les Clients macOS, l'OS ouvre une fenêtre et demande à l'utilisateur final de s'authentifier sur l'ordinateur pour installer la nouvelle version du Client.

    • Mode géré par l'utilisateur - Lorsqu'une nouvelle mise à jour du Client est disponible, l'utilisateur final reçoit une notification. Ils peuvent choisir d'installer le nouveau Client immédiatement ou ultérieurement. Une notification de rappel est affichée toutes les 12 heures.

  • Géré par l'administrateur - Cato ne met pas à jour automatiquement le Client et les Administrateurs peuvent décider comment les mises à niveau du Client sont gérées. Vous pouvez utiliser un logiciel MDM ou installer manuellement le Client sur un appareil. Les utilisateurs finaux ne reçoivent aucune notification de Cato.

Remarque :

  • Les utilisateurs n'ont pas besoin d'autorisations admin sur l'ordinateur pour mettre à jour le Client Windows.

  • Pour les Clients Windows, dans les options de mise à niveau silencieuse automatique et de mise à niveau gérée, le Client nécessite un accès au répertoire %TEMP% pour l'utilisateur local.

  • Une politique GPO restrictive peut bloquer l'installation de l'adaptateur Cato pendant le processus d'installation ou de mise à niveau du Client Cato. Pour garantir que les mises à niveau du Client réussissent, configurez la politique GPO pour permettre l'installation de l'adaptateur Cato.

Configurer la Politique de mise à niveau Client Cato

Sélectionnez l'option de mise à niveau pour chaque système d'exploitation utilisé dans votre compte.

Pour configurer la politique de mise à niveau du Client Cato :

  1. Dans le menu de navigation, cliquez sur Accès > Déploiement du Client.

  2. Cliquez sur l'onglet Politique de mise à niveau.

  3. Choisissez la Politique de mise à niveau des Clients pour chaque système d'exploitation.

  4. Si vous avez sélectionné une politique de mise à jour Automatique par Cato, choisissez le Mode.

  5. Cliquez sur Sauvegarder.

Définir le Groupe Pilote pour les mises à niveau gérées par Cato

Avec la politique de mise à niveau Automatique par Cato, vous pouvez choisir de commencer le déploiement d'une nouvelle version avec le Groupe Pilote. Ce sont les premiers utilisateurs qui reçoivent automatiquement le nouveau Client avant qu'il ne soit déployé au reste de votre compte. Cela vous permet d'évaluer de nouvelles fonctionnalités avec un groupe d'utilisateurs contrôlé.

Remarque :

Remarque : Le Groupe Pilote est disponible uniquement pour le Client Cato.

Après 1-2 semaines, le déploiement de mise à niveau continue avec d'autres utilisateurs, ou vous pouvez mettre en pause le déploiement. Une notification est affichée dans l'Application de Gestion Cato lorsque le déploiement commence pour le Groupe Pilote. Pour plus d'Infos sur les étapes du déploiement du Client, consultez Comprendre à qui la dernière version est disponible.

Remarque :

Remarque : La durée pendant laquelle le déploiement reste avec le Groupe Pilote est une estimation et peut être impactée par le cycle de vie de déploiement GA. La phase de Déploiement Progressif peut commencer même si tous les utilisateurs du Groupe Pilote n'ont pas reçu la mise à jour.

Upgrade_Test_Users.png

Pour définir le Groupe Pilote pour les mises à niveau automatiques par Cato :

  1. Dans le menu de navigation, cliquez sur Accès > Déploiement du Client.

  2. Dans l'onglet Politique de mise à niveau, assurez-vous que Automatique par Cato est sélectionné.

  3. Cliquez sur l'onglet Groupe Pilote.

  4. Sélectionnez les utilisateurs à ajouter au Groupe Pilote

  5. Cliquez sur Sauvegarder.

    Les utilisateurs sélectionnés sont ajoutés au Groupe Pilote.

Vue d'ensemble de l'écran de statut du déploiement

2023-04-18_18-10-23.png

Chaque système d'exploitation utilisé dans votre compte a un widget pour la version la plus récente du Client et une barre de progression qui montre l'avancement du déploiement.

La barre de progression montre l'avancement du déploiement du nouveau Client. Pour afficher les données sur les utilisateurs qui ont la version la plus récente du Client installée sur leur appareil, cliquez sur le menu déroulant Plus d'Infos et sélectionnez Voir les utilisateurs mis à jour. Cela ouvre l'écran Utilisateurs avec des filtres prédéfinis. Pour plus d'Infos sur le Tableau de bord utilisateur, consultez Utiliser la page Vue d'ensemble des accès.

Cas d'Utilisation

Pour offrir une sécurité maximale aux utilisateurs, l'entreprise ABC gère ses mises à niveau des Clients avec des mises à niveau silencieuses automatiques. Le 10 mai, un nouveau Client Windows est disponible. Le même jour, le département informatique prévoit une mise à niveau majeure du système. Pour réduire le risque de plusieurs mises à niveau le même jour, le déploiement du nouveau client Windows est mis en pause. Aucun utilisateur ne recevra le nouveau Client Windows le 10 mai.

Après que la mise à jour du système est déployée avec succès, le département informatique télécharge le nouveau client Windows pour les tests. Le Client passe tous les tests et le déploiement du nouveau Client est repris. Le département informatique peut surveiller la progression du déploiement du Groupe Pilote vers tous les utilisateurs pour garantir la réussite de la mise à niveau des Clients.

Pré-requis

  • Pour télécharger la version la plus récente du Client pour les tests, autorisez l'URL suivante pour tous les logiciels et solutions de sécurité des points d'extrémité, allez sur le Client Download portal

Tester la nouvelle version du Client

Vous pouvez télécharger la toute dernière version du Client pour tester depuis l'Application de gestion Cato. Les formats de fichier suivants sont disponibles :

Type de client

Formats de fichiers pris en charge

Fenêtres

exe, msi

macOS

pkg

Linux

rpm, deb

Pour tester la dernière version du Client :

  1. Dans le menu de navigation, cliquez sur Accès > Déploiement du Client.

  2. Cliquez sur l'onglet Statut du Déploiement.

  3. De Télécharger le Client, choisissez le type de fichier que vous souhaitez télécharger.

    Le dernier Client est téléchargé sur votre appareil.

Surveiller le progrès du déploiement

Vous pouvez voir quels utilisateurs la version la plus récente du Client a été mise à disposition et voir quels utilisateurs ont la version la plus récente installée. Une fois qu'une nouvelle version est mise à disposition d'un utilisateur, la version n'est installée que lorsque l'appareil est allumé et connecté à Internet.

Comprendre à qui la dernière version est disponible

Pour les mises à niveau automatiques, une fois le déploiement d'une nouvelle version du Client commencé, vous pouvez surveiller à qui la nouvelle version a été mise à disposition. Depuis la page Accès > Déploiement du Client, sur l'onglet Statut du Déploiement, vous pouvez voir à qui la dernière version est disponible :

  • Disponible pour le Groupe Pilote : La dernière version est uniquement disponible pour votre Groupe Pilote

  • Déploiement progressif : Le déploiement pour les utilisateurs hors du Groupe Pilote a commencé

  • Disponible pour Tous les Utilisateurs : Le déploiement progressif est terminé et la nouvelle version est disponible pour tous les utilisateurs. Les utilisateurs sans licence ZTNA doivent être connectés derrière un site pour recevoir la mise à niveau

La version la plus récente du Client est téléversée sur le Client Download portal lorsque la majorité des clients utilisent cette version.

Voir les utilisateurs qui ont installé la dernière version

Vous pouvez ajouter des filtres prédéfinis au Tableau de Bord des Utilisateurs Distants pour voir les utilisateurs qui ont la version la plus récente du Client installée sur leur appareil.

Pour voir les utilisateurs qui ont installé la dernière version :

  1. Dans le menu de navigation, cliquez sur Accès > Déploiement du Client.

  2. Cliquez sur l'onglet Statut du Déploiement.

  3. Dans le menu déroulant Plus d'Infos, sélectionnez Voir les utilisateurs mis à niveau.

    L'écran Utilisateurs s'affiche avec un filtre prédéfini pour la version la plus récente du Client.

Mettre en pause le déploiement de la dernière version du Client

Pour les mises à niveau Déploiement automatique par Cato, vous pouvez mettre en pause le déploiement automatique de la dernière version du Client.

Dans de rares cas où Cato identifie un problème avec une version du Client lors du déploiement, Cato peut mettre en pause le déploiement. Lorsqu'un déploiement de Client est en pause par Cato, une bannière de notification apparaît sur la page de Déploiement du Client. Lorsque Cato met en pause le déploiement, aucune action n'est requise de votre part, et Cato retire la bannière lorsque le déploiement reprend. Il peut s'agir parfois d'une version plus récente du Client.

Pour mettre en pause le déploiement :

  1. Dans le menu de navigation, cliquez sur Accès > Déploiement du Client.

  2. Cliquez sur l'onglet Statut du Déploiement.

  3. Cliquez sur Suspendre le Déploiement.

    Le déploiement est en pause jusqu'à ce que vous cliquiez sur Reprendre le déploiement ou qu'une nouvelle version du Client soit publiée. Lorsque vous reprenez un déploiement mis en pause, il est possible que la nouvelle version soit déployée sur de nombreux utilisateurs en même temps.
    Par exemple, vous avez mis en pause le déploiement le 10 octobre lorsque la nouvelle version était installée pour 10% des utilisateurs. Lorsque vous reprenez le déploiement le 25 octobre, 80% des utilisateurs restants seront mis à niveau le même jour.

Vérifier une nouvelle version

Après que le Client se soit connecté au Cato Cloud pour la première fois, voici les conditions pour que le Client vérifie une nouvelle version :

  • Clients Windows

    • L'appareil est allumé et connecté à Internet.

  • Clients macOS

    • L'utilisateur est connecté à l'ordinateur

    • L'application Client est ouverte et en cours d'exécution, mais il n'est pas nécessaire qu'elle soit connectée au Cloud Cato.

  • Clients Linux

    • L'appareil est allumé et connecté à Internet.

Si une mise à jour automatique échoue, le Client Windows n'essaie pas de se mettre à jour à nouveau vers la même version. Une nouvelle version doit être publiée avant que le Client n'essaie de se mettre à jour. Le Client macOS réessaie d'installer la nouvelle version.

Les Clients essaient uniquement de se mettre à jour vers la dernière version. Si un Client est en retard de plusieurs versions, il ne se met pas à jour vers une version précédente qui a été déployée complètement sur le compte.

Exemples de workflows de mise à niveau pour les Utilisateurs

Cette section montre des exemples de flux de travail de l'expérience utilisateur pour chacune des options de mise à niveau.

Exemple de workflow Automatique par Cato - Mode Silence

  1. Une nouvelle version du Client Cato est publiée.

  2. L'utilisateur se connecte à l'ordinateur et ouvre le Client Cato.

  3. Le Cato Client télécharge automatiquement la nouvelle version puis l'installe.

    L'utilisateur est déconnecté du tunnel sécurisé pendant la mise à niveau.

    Pour Windows, le fichier d'installation est téléchargé dans le répertoire %TEMP%.

  4. Lorsque l'installation est terminée, le comportement du Client est :

    • Pour Windows - lorsque le Client termine la mise à niveau, le Client s'ouvre et l'utilisateur doit se connecter manuellement. Si Toujours actif est activé, le Client se reconnecte.

    • Pour macOS - le Client redémarre automatiquement et si le Client était connecté au tunnel sécurisé avant le processus de mise à niveau, il se reconnecte alors.

Exemple de workflow Automatique par Cato - Mode géré par l'utilisateur

  • Une nouvelle version du Client Cato est publiée

  • L'utilisateur se connecte à l'ordinateur et ouvre le Client Cato.

  • L'utilisateur voit une notification dans le Client Cato qu'une nouvelle version est disponible.

  • L'utilisateur peut choisir de télécharger et d'installer la nouvelle version, ou continuer d'utiliser l'ancienne version.

  • Si l'utilisateur n'installe pas la nouvelle version, le Client Cato affiche périodiquement des rappels à l'utilisateur qu'une nouvelle version est disponible.

    Les utilisateurs peuvent également choisir de mettre à niveau à tout moment et cliquer sur Mettre à niveau maintenant dans la section appropriée du Client :

    • Windows - Support onglet

    • macOS - À propos onglet

Exemple de workflow de mise à niveau géré par l'Administrateur

  1. Une nouvelle version du Client Cato est publiée.

  2. L'admin choisit quand utiliser le MDM pour pousser la nouvelle version du Cato Client aux utilisateurs.

  3. L'utilisateur se connecte à l'ordinateur et ouvre le Client Cato.

  4. La nouvelle version est installée, et le comportement du Client est :

    • Pour Windows - l'utilisateur final peut démarrer le Client Cato mis à jour

    • Pour macOS - le Client redémarre automatiquement et si le Client était connecté au tunnel sécurisé avant le processus de mise à niveau, il se reconnecte alors