Cet article résume les fonctionnalités, les améliorations et les corrections de bogues pour les Clients macOS.
De plus, il répertorie également les limitations connues.
Les admins et les utilisateurs peuvent facilement télécharger le Client à partir du portail de téléchargement du Client sans nécessiter d'authentification.
Pour plus d'informations sur les exigences pour mettre en œuvre l'accès à distance de Cato dans votre organisation, consultez Préparation à l'installation du Client Cato.
Client macOS v6.1.1
À partir du 27 septembre 2026, nous déployons la version 6.1.1 du Client macOS. Cette version contient :
Support pour macOS Golden Gate (v27)
Corrections de bogues
ID | Nom d'affichage | Gravité |
|---|---|---|
206226 | Résolution d'un problème où, sur les appareils utilisant macOS 27 Golden Gate, certaines vérifications de posture de l'appareil ont échoué | Moyen |
Client macOS v6.1
À partir du 30 août 2026, nous déployons la version 6.1 du Client macOS. Cette version contient :
Améliorations:
Processus amélioré de validation de certificat pour les connexions de tunnel DTLS
Empêcher l'installation du Client sur les versions non prises en charge. Cela inclut toute version de macOS antérieure à macOS 14 (Sonoma).
Reconnexion automatique à travers une meilleure interface réseau si elle devient disponible
Corrections de bogues
ID | Nom d'affichage | Gravité |
|---|---|---|
206226 | Problème résolu où le Client pouvait planter lors de la récupération de l'utilisateur actif | Critique |
191891 | Problème résolu où les utilisateurs pouvaient se connecter à des Points de présence (PoPs) non valides | Critique |
198931 | Problème résolu où le Client ne se connectait pas après le démarrage lorsque Toujours actif était activé | Critique |
Client macOS v6.0.1
À partir du 29 juin 2026, nous lançons la version 6.0.1 du Client macOS. Cette version contient :
ID | Nom d'affichage | Gravité |
|---|---|---|
180049 | Problème résolu où le Client pouvait planter lorsque DEM est en utilisation. | Critique |
88259 | Problème corrigé où l'accès pouvait être refusé en raison d'une défaillance inattendue de la détection de la Posture de l'appareil. | Critique |
177500 | Problème résolu où le Client était incapable de détecter Iru, anciennement Kandji, pour les vérifications de la Posture de l'appareil. | élevé |
Client macOS 5.13.1
À partir du 21 juin, nous lançons la version 5.13.1 du Client macOS.
Client macOS v5.13.1 (build 11418) comprend un correctif de sécurité.
Corrections de bogues
Le Client macOS v5.13.1 inclut la correction de bogue suivante :
ID | Desciption | Gravité |
|---|---|---|
182301 | Résolution d'un problème avec le processus d'installation | Critique |
Client macOS v5.13
À partir du 3 mai 2026, nous lançons la version du client macOS 5.13 Cette version comprend:
L'icône de la barre met en évidence si le Client a un accès privé sécurisé, un accès Internet sécurisé, ou les deux
Détection plus rapide des modifications du réseau WiFi
Corrections de bogues
Client macOS v5.13 inclut les corrections de bogues suivantes :
ID | Desciption | Gravité |
|---|---|---|
176907 | Correction d'un problème où le client pouvait se bloquer avec une erreur SIGTRAP lorsque l'appareil entrait en mode veille | Critique |
128683 | Correction d'un problème où le client macOS pouvait devenir non réactif lors de l'authentification avec un navigateur externe | Critique |
162721 | Correction d'un problème où la politique de connectivité client ne fonctionnait pas comme prévu lorsque des vérifications de la posture de l'appareil pour les clés de registre étaient utilisées. | Critique |
167767 | Correction d'un problème qui causait une consommation accrue de la batterie pendant le fonctionnement du client | élevé |
172284 | Correction d'un problème de déconnexions intermittentes liées au processus de résolution DNS | élevé |
174502 | Correction d'un problème où les mises à jour de la posture de l'appareil étaient retardées et ne correspondaient pas aux règles correctes | élevé |
Client macOS v5.11
À partir du 15 février 2026, nous déployons la version 5.11 du client macOS. Cette version comprend:
Correctifs de bugs
Limitation connue
Corrections de bogues
Le Client macOS v5.11 inclut les corrections de bugs suivantes :
ID | Nom d'affichage | Gravité |
|---|---|---|
154781 | Correction d'un problème où l'établissement de la connexion était bloqué dans l'authentification lorsque l'accès privé expirait pendant le mode veille et dans d'autres scénarios. | Critique |
143420 | Correction d'un problème où les vérifications de posture de l'appareil basées uniquement sur la sélection de l'administrateur ne prenaient pas effet lorsque le client était derrière une prise (sur site). | Critique |
122465 | Correction d'un problème où la ré-authentification de l'utilisateur ne fonctionnait pas avec le navigateur intégré. | Critique |
155183 | Correction d'un problème où les vérifications de posture de l'appareil pour les logiciels anti-malware ne détectaient pas Symantec Endpoint Protection | élevé |
148819 | Correction d'un problème de plantage du client lié à un changement de configuration Toujours Actif. | élevé |
129065 | Correction d'un problème où le Client plantait lors de transferts de fichiers volumineux | élevé |
140636 | Correction d'un problème où le nom d'utilisateur ou le nom d'hôte étaient manquants dans les événements pour les utilisateurs distants | Moyen |
Limites Connues
Dans certains cas, lorsqu'un utilisateur tente de s'authentifier avec SSO après l'expiration d'une session d'accès privé, une page web vide apparaît brièvement.
Client macOS v5.10.6
À partir du 2 novembre 2025, nous déployons la version 5.10.6 du Client macOS. Cette version comprend:
Support pour une installation totalement silencieuse, y compris la suppression de l'EULA
Améliorations de la stabilité
Mises à jour de sécurité
Corrections de bugs
Corrections de bogues
Le Client macOS v5.10.6 inclut les corrections de bugs suivantes:
ID | Desciption | Gravité |
|---|---|---|
143943 | Correction d'un problème où les utilisateurs distants SDP non derrière une prise étaient incorrectement identifiés comme étant sur un réseau de bureau. | Critique |
148645 | Correction d'un problème où les clients ne transmettaient pas de données DEM lorsqu'ils étaient connectés en mode bureau. | élevé |
143501 | Correction d'un problème où les clients qui se connectaient à un autre PoP pendant la maintenance continuaient à se connecter à ce PoP même après la fin de la maintenance. | Critique |
Client macOS v5.10.5
À partir du 5 octobre 2025, nous déployons la version 5.10.5 du Client macOS. Cette version comprend:
Support pour macOS Tahoe 26.
Amélioration de la stabilité
Mises à jour de sécurité
Correctifs de bugs
Corrections de bogues
Le Client macOS v5.10.5 inclut les corrections de bugs suivantes :
ID | Description | Gravité |
|---|---|---|
144198 | La réauthentification de l'utilisateur ne fonctionnait pas pour les clients utilisant le navigateur intégré | Critique |
Limites Connues
Il n'y a pas de limitations connues pour le Client macOS 5.10.5.
Limitations connues pour le Client macOS 5.10.5
Cette section énumère les limitations connues qui s'appliquent à tous les Clients macOS version 5.10.5 :
En raison de ces limitations, il n'est pas recommandé d'installer macOS Sequoia (version 15) sur les appareils exécutant le Client version 5,7 et inférieure
Sur macOS Sequoia (version 15), sur la page Paramètres du Client, si vous cliquez sur Télécharger les journaux, les journaux ne sont pas téléchargés
Sur macOS Sequoia (version 15), après avoir connecté et minimisé le Client, il ne peut pas être ouvert
Sur les appareils fonctionnant sous macOS Sonoma (v14), démarrer minimisé n'est pas pris en charge. Si Always-On est activé, le Client s'ouvre après le démarrage de l'appareil.
Si vous rétrogradez le Client à v5.3, il peut devenir non réactif. Pour résoudre ce problème, redémarrez le Client depuis le dossier Applications ou le Launchpad.
Si vous rétrogradez le Client à v5,3, les utilisateurs autres que le dernier utilisateur connecté sont supprimés
Avec Always-On activé, après qu'un appareil se réveille ou se connecte à un réseau, si Zoom est installé sur l'appareil, l'application Zoom peut ouvrir un pop up avec une erreur de connexion. Pour résoudre ce problème, redémarrez Zoom.
Si vous installez manuellement le Profil VPN et avez inclus des vérifications de Certificat d'Appareil dans le Profil de Posture de l'Appareil, un pop up s'affiche demandant le Mot de passe du trousseau.
Si vous mettez à niveau le client avec un MDM, des pop-ups sont parfois affichés demandant une autorisation pour permettre l'installation des extensions système et la configuration VPN.
Pour éviter ce problème, vous pouvez d'abord distribuer les autorisations pour l'extension DMG et la charge VPN, puis distribuer les clients aux hôtes macOS.
La connexion à Cato n'est prise en charge qu'à partir du Client. La connexion à partir de Préférences Système > Réseau (ou depuis macOS Ventura Paramètres du Système > VPN) sur l'Appareil n'est pas prise en charge.
Après qu'un appareil se réveille, le Client peut montrer par erreur un message informant que la mise à niveau a échoué. Aucune action n'est requise, quelques minutes après la fermeture du message, le Client tente automatiquement de se mettre à niveau à nouveau.
Les utilisateurs SDP ne peuvent pas désactiver le mode bureau.
Sur les appareils utilisant macOS 27 Golden Gate, certaines vérifications de la Posture de l'appareil échouent
Lorsqu'un appareil macOS passe en mode veille, le client Cato peut se déconnecter du VPN après quelques minutes d'inactivité. Ce comportement affecte la connectivité en arrière-plan et peut interrompre les services qui dépendent d'un accès VPN persistant.
Cela peut impacter les applications, par exemple si l'appareil macOS reçoit un appel entrant Microsoft Teams alors que l'appareil est en mode veille et que le Client Cato est déconnecté. L'appel Teams peut se déconnecter lorsque le client se reconnecte automatiquement au réseau.
Cette version du Client utilise l'adresse IP 85.255.31.1 comme partie de l'infrastructure pour prendre en charge l'authentification unique (SSO)
Assurez-vous que cette adresse IP n'est PAS bloquée par un logiciel anti-malware tiers
Pour les comptes qui utilisent Azure Conditional Access, veuillez définir l'Authentification par Navigateur sur Navigateur Externe (Accès > Client Access > Authentification) Pour plus d'informations sur l'Authentification par Navigateur, consultez Configuring the Authentication Policy for Cato Clients
Pour les appareils macOS avec l'agent du Symantec Web Security Service (WSS) installé, nous ne prenons actuellement pas en charge l'installation de l'agent WSS et du Client macOS sur le même appareil
Le chargement d'un fichier de tunnel fractionné local sur le Client n'est pas pris en charge. Vous pouvez utiliser les paramètres de tunnel fractionné global dans l'Application de Gestion Cato
Pour OneLogin SSO, nous recommandons d'utiliser le navigateur interne du Client. Lorsque l'authentification par navigateur est configurée sur Navigateur Externe, si la fenêtre ou l'onglet du navigateur est fermé, l'utilisateur final ne peut pas s'authentifier sur OneLogin
Dans certains cas, cette version peut rencontrer des problèmes avec ces configurations :
Azure Conditional Access
Configuration de proxy
Pour les comptes qui utilisent un proxy tiers, assurez-vous de mettre en liste blanche les éléments suivants (pour les deux HTTP et HTTPS) :
Adresse IP - 85.255.31.1
URL - sso.ias.catonetworks.com