Cet article explique comment modifier et publier des politiques utilisant des révisions, et également comment plusieurs administrateurs peuvent modifier une politique en parallèle.
Présentation
De nombreuses fonctionnalités de Cato sont gérées à travers des politiques qui se composent de règles granulaires. Les politiques supportent des révisions non publiées, permettant aux administrateurs de travailler sur des changements sans affecter la politique publiée jusqu'à ce que les modifications soient publiées.
Certaines politiques supportent plusieurs révisions non publiées par administrateur. Chaque administrateur peut maintenir plusieurs brouillons indépendants de la même politique. Cela permet à plusieurs efforts de politique d'être menés en parallèle, avec un contrôle total sur le moment de publier chaque modification.
Certaines politiques ont des restrictions historiques : elles ne supportent qu'une seule révision non publiée, et lorsqu'un administrateur travaille sur une révision non publiée, il ne peut pas voir la politique active. Lorsqu'un brouillon existe, les administrateurs modifient le brouillon plutôt que la version publiée. Si aucun brouillon n'existe, les administrateurs voient la version publiée.
Vous pouvez modifier une politique et enregistrer les modifications dans votre propre révision privée non publiée. Cette révision est sauvegardée même si vous vous déconnectez de l'application de gestion Cato, et vous pouvez continuer à modifier la politique lors de votre prochaine session. Une fois toutes les modifications apportées, la politique peut être publiée sur votre compte (devenant ainsi la révision publiée).
Création d'une Nouvelle Révision de Politique
Il y a deux façons de créer une nouvelle révision de politique : avec le bouton Créer une nouvelle révision ou en modifiant une politique active.
Pour créer une nouvelle révision en utilisant le bouton Créer une Nouvelle Révision :
Dans la liste déroulante en haut de la page, sélectionnez Créer une Nouvelle Révision.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A26%3A11Z&se=2026-10-05T23%3A47%3A11Z&sr=c&sp=r&sig=DQkDijYnoZNRlADg85tArH2uVPFNc1Mm3UI4B32p4Wk%3D)
Le panneau de nouvelle révision s'ouvre.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A26%3A11Z&se=2026-10-05T23%3A47%3A11Z&sr=c&sp=r&sig=DQkDijYnoZNRlADg85tArH2uVPFNc1Mm3UI4B32p4Wk%3D)
Entrez les détails pertinents et sélectionnez Appliquer.
Un bandeau apparaît confirmant que la nouvelle révision a été créée, et la révision non publiée est ouverte pour la modification :
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A26%3A11Z&se=2026-10-05T23%3A47%3A11Z&sr=c&sp=r&sig=DQkDijYnoZNRlADg85tArH2uVPFNc1Mm3UI4B32p4Wk%3D)
Apportez les modifications nécessaires et publiez si nécessaire pour faire de ceci la politique active.
Pour créer une nouvelle révision en modifiant la politique active :
Modifiez n'importe quel aspect d'une politique active (par exemple, ajouter/supprimer/déplacer une règle ou une sous-section) et sélectionnez Créer une nouvelle révision.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A26%3A11Z&se=2026-10-05T23%3A47%3A11Z&sr=c&sp=r&sig=DQkDijYnoZNRlADg85tArH2uVPFNc1Mm3UI4B32p4Wk%3D)
La nouvelle révision non publiée sera créée et nommée par défaut.
Optionnellement, renommez la révision et entrez une description pour elle (voir Personnaliser les Noms et Descriptions des Révisions Non Publiées, ci-dessous).
Personnaliser les Noms et Descriptions des Révisions Non Publiées
Pour plus de clarté lors de la gestion de plusieurs révisions non publiées, il est utile de les nommer de manière appropriée et d'y inclure des descriptions.
Le menu des révisions propose un menu contextuel à trois points pour renommer et ajouter des descriptions à vos révisions non publiées.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A26%3A11Z&se=2026-10-05T23%3A47%3A11Z&sr=c&sp=r&sig=DQkDijYnoZNRlADg85tArH2uVPFNc1Mm3UI4B32p4Wk%3D)
Révisions de la politique de déploiement et édition simultanée par plusieurs Admins
Différents administrateurs peuvent modifier la révision publiée en parallèle, cependant aucun autre administrateur ne peut accéder à votre révision non publiée. Les règles enregistrées dans une révision non publiée sont verrouillées pour modification par d'autres administrateurs jusqu'à ce que la révision soit publiée ou annulée.
Jusqu'à ce que les modifications soient publiées, elles n'ont aucun impact sur la politique du compte et restent disponibles pour vous modifiez. Par exemple :
L'administrateur A modifie et enregistre la règle 1 dans sa révision non publiée
L'administrateur B modifie et publie la règle 2 (la règle 1 est verrouillée)
Les modifications apportées par l'administrateur A à la règle 1 ne sont pas publiées tant que l'administrateur A ne les publie pas
Pour une explication détaillée sur la configuration des règles pour chaque politique, voir la documentation de cette politique.
Comprendre les révisions non publiées
Une révision non publiée est une version d'une politique qui a été enregistrée, mais pas publiée.

Lorsque vous enregistrez des modifications dans une révision non publiée, les indicateurs suivants apparaissent sur la page :
Pour l'administrateur modifiant la révision, l'icône
indique les règles qui sont actuellement en cours de modification, et les changements font partie d'une révision non publiéeL'icône
indique les règles qui sont verrouillées pour modification par un administrateur différentLorsqu'une règle est définie avec un ordre de règle (Position) relatif à une autre règle, alors les deux règles sont verrouillées pour les autres administrateurs. Par exemple, si vous attribuez une position à une règle pour qu'elle soit avant la règle 5, alors les règles 4 et la règle 5 sont verrouillées pour les autres administrateurs. Pour plus d'informations sur les règles verrouillées, voir Remplacer le verrou pour une règle.
Le label Révision non publiée apparaît au-dessus de la base des règles
Le nombre de règles avec des modifications apparaît sur le bouton Publier
Après avoir enregistré les modifications aux règles, vous pouvez Annuler ou Publier votre révision non publiée. Voici ce qui se passe pour chacune de ces actions :
Annuler - Toutes les modifications sont annulées, et la révision non publiée n'est plus accessible
Remarque :
Note : L'action Annuler ne peut pas être annulée.
Publier - Toutes les modifications de la révision non publiée sont appliquées à la politique du compte et apparaissent dans la révision publiée, ainsi que dans les révisions non publiées des autres administrateurs
Remarque :
Note : L'action Publier ne peut pas être annulée.
De plus, après avoir Annulé ou Publié une révision :
Les règles ne sont plus verrouillées pour les autres administrateurs
La page montre la révision publiée de la politique
Règles verrouillées
Lorsque vous enregistrez des modifications aux règles dans une révision non publiée, ces règles sont verrouillées pour empêcher leur modification par d'autres administrateurs. Si vous devez modifier une règle verrouillée, vous pouvez survoler le verrou pour voir quel administrateur a verrouillé la règle et les contacter pour qu'ils annulent ou publient leur révision et déverrouillent la règle. Dans les cas où l'administrateur ne peut pas être contacté, il est possible de remplacer le verrou et de modifier la règle. Lorsque vous remplacez le verrou, vous annulez l'intégralité de la révision non publiée de l'autre administrateur, y compris les modifications de toutes les règles, et ces modifications ne peuvent pas être récupérées. L'autre administrateur voit la révision publiée la prochaine fois qu'il se connecte.
Remarque:
Vous pouvez uniquement remplacer un verrou sur une règle depuis votre révision non publiée, pas depuis la révision publiée. Cela signifie qu'au moins une autre modification doit être enregistrée dans votre révision avant que vous puissiez remplacer le verrou sur une règle.
Modifier les révisions de politique
Cette section décrit les flux de travail pour modifier une politique dans les cas d'utilisation suivants :
Lorsque la politique n'est pas modifiée par un autre administrateur et qu'aucune règle n'est verrouillée
Lorsqu'un autre administrateur modifie des règles en simultané et qu'elles sont verrouillées
Modifier une politique sans règles verrouillées
Lorsque aucun autre administrateur n'a enregistré de modifications dans leur révision privée, vous pouvez modifier les règles sans restrictions, enregistrer les modifications dans votre révision privée, puis les publier dans la politique du compte (la révision publiée).
L'exemple ci-dessous est tiré de la politique de pare-feu Internet.

Pour modifier une politique sans règles verrouillées :
Dans le menu de navigation, allez à la page de la politique.
La page de la politique s'ouvre sur votre révision non publiée existante, ou sur la dernière révision publiée.
Modifiez une règle.
Cliquez Appliquer. La nouvelle règle est ajoutée à la base de règles.
Cliquez sur Enregistrer puis Publier.
Dans la fenêtre de confirmation Publier la révision, cliquez sur Publier. Votre révision est appliquée à la politique de compte.
Modifier une politique qui inclut des règles verrouillées
Lorsque vous devez modifier une politique incluant des modifications des règles verrouillées, vous pouvez remplacer les verrous pour modifier les règles, enregistrer les modifications dans votre révision privée, puis les publier dans la politique du compte.

Pour modifier une politique incluant des règles verrouillées :
Dans le menu de navigation, allez à la page de la politique.
La page de la politique s'ouvre sur votre révision non publiée existante, ou sur la dernière révision publiée.
Créez ou modifiez des règles. Pour plus d'informations, voir la documentation de la politique.
Pour une règle verrouillée, voir Remplacer le Verrou pour une Règle ci-dessous.
Cliquez sur Appliquer. La nouvelle règle est ajoutée à la base de règles.
Cliquez sur Sauvegarder.
Les modifications sont enregistrées dans votre révision non publiée.
Cliquez sur Publier.
Dans la fenêtre de confirmation Publier la révision, cliquez sur Publier. Votre révision est appliquée à la politique de compte.
Remplacer le verrou pour une règle
Survoler une règle verrouillée affiche le nom de l'administrateur qui a verrouillé la règle et la durée pendant laquelle la règle a été verrouillée. Avant de remplacer une règle verrouillée, nous recommandons de coordonner vos changements avec l'administrateur qui a verrouillé la règle.
Vous pouvez uniquement remplacer un verrou sur une règle depuis votre révision non publiée, pas depuis la révision publiée. Cela signifie qu'au moins une autre modification doit être enregistrée dans votre révision avant que vous puissiez remplacer le verrou sur une règle. Remplacer le verrou pour une règle annule l'intégralité de la révision non publiée de l'autre administrateur, et ne peut pas être annulé.
Note : Remplacer le verrou pour une règle annule l'intégralité de la révision non publiée de l'autre administrateur, et ne peut pas être annulé.
Pour remplacer le verrou pour une règle :
Passez la souris sur l'icône de verrou dans la ligne de la règle que vous souhaitez modifier Une fenêtre s'affiche avec des informations sur l'historique des modifications de la règle.
Cliquez sur Remplacer le verrou.
Note : Remplacer le verrou pour une règle annule l'intégralité de la révision non publiée de l'autre administrateur et ne peut pas être annulé
Dans la fenêtre de confirmation, cliquez sur Remplacer et Annuler. La révision non publiée de l'autre administrateur est annulée, et la règle est déverrouillée pour modification.
Comparaison des révisions de politique de déploiement
Note: This is an Early Availability (EA) feature that is only available for limited release. For more information, contact your Cato Networks representative or send an email to ea@catonetworks.com.
Avant de publier une révision non publiée, vous pouvez examiner une comparaison côte à côte de cette révision et de la politique de déploiement active. La comparaison met en évidence chaque Règle, Section et Champ qui diffèrent entre eux, afin que vous puissiez confirmer que la révision contient les Modifications que vous aviez prévues et rien d'autre.
La comparaison est initialement disponible pour les politiques de Pare-feu Internet et Pare-feu WAN. Vous pouvez comparer les révisions auxquelles vous avez accès vous-même : vos propres révisions non publiées et la politique active. Les révisions non publiées appartenant à d'autres admins ne sont pas disponibles pour la comparaison.
Ouverture de la vue de comparaison
Pour comparer une révision non publiée avec la politique active :
Dans le menu de navigation, accédez à la page de politique.
Dans la liste déroulante en haut de la page, sélectionnez la révision non publiée que vous souhaitez examiner.
Cliquez sur Comparer Vue.
La Politique active est affichée à gauche et votre révision non publiée à droite. Pour revenir à la base de règles, cliquez sur Tableau Vue.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A26%3A11Z&se=2026-10-05T23%3A47%3A11Z&sr=c&sp=r&sig=DQkDijYnoZNRlADg85tArH2uVPFNc1Mm3UI4B32p4Wk%3D)
Au-dessus des deux volets, un résumé montre le nombre total de Modifications dans la Révision, décomposé par type. Ce total correspond au nombre indiqué sur le bouton Publier.
Comment les Modifications sont marquées
Chaque ligne modifiée est mise en surbrillance en couleur et comporte une icône à la fin de la ligne indiquant quel type de Modification il s'agit :
Modification | Comment cela apparaît |
|---|---|
Ajouté | Surlignement vert avec une icône plus, dans la révision qui contient la nouvelle Règle ou Section. |
Supprimé | Surlignement rouge avec une icône moins, et le Nom de la Règle affiché avec une ligne à travers. |
Modifié | Surlignement orange avec une icône crayon. Développez la règle pour voir quels Champs ont changé. |
Déplacé | Surlignement orange avec une icône de flèche haut et bas, indiquant que la Règle ou la Section est dans une position différente dans les deux révisions. Une ligne connecte la rangée à sa position dans l'autre révision. |
Inchangé | Aucun surlignement et aucune icône. |
Là où une règle existe dans une révision mais pas dans l'autre, une bande ombrée apparaît à la même position du côté opposé. Cela maintient les deux volets alignés, de sorte que les règles existant dans les deux révisions restent au même niveau que vous faites défiler.
Examen des Changements au Niveau des Champs
Pour une règle modifiée, la comparaison montre quels Champs ont changé, pas seulement que la Règle a changé. Développez la règle pour voir ses Champs, le champ modifié étant surligné.
Les Champs qui contiennent une liste de valeurs, comme une liste d'adresses IP source, sont comparés valeur par valeur. Les valeurs supprimées dans la révision sont montrées avec une ligne traversante, et les valeurs ajoutées sont surlignées. Les valeurs qui n'ont pas changé sont montrées normalement.
Les listes longues sont raccourcies, avec un compteur indiquant combien de valeurs supplémentaires il y a. Cliquez sur le compteur ou Voir plus pour afficher la liste complète, et Voir moins pour la raccourcir à nouveau.
Navigation dans la Comparaison
Comparer Vue s'ouvre en se concentrant sur ce qui a changé. Les sections et sous-polices qui contiennent des Modifications sont développées pour que vous puissiez voir les Règles affectées, et celles sans Modifications sont réduites. Les règles sont toujours affichées dans leur section et leur sous-politique, de sorte que vous gardez le contexte hiérarchique de chaque Modification.
Vous pouvez développer ou réduire n'importe quelle section pour élargir ou restreindre l'examen.
Publication Après Examen
Lorsque vous avez examiné les Modifications et qu'elles sont correctes, cliquez sur Publier pour appliquer la révision à la politique de compte, comme décrit ci-dessous dans Publication des Révisions Non Publiées. Si vous trouvez quelque chose d'inattendu, cliquez sur Tableau Vue pour revenir à la base de règles et continuer l'édition.
Publier des révisions non publiées
Publiez votre révision non publiée et appliquez les modifications à la politique.
Pour publier une révision non publiée :
Dans le menu de navigation, accédez à la page de politique.
La page de politique s'ouvre sur votre révision non publiée existante.
Cliquez sur Publier.
Dans la fenêtre de confirmation Publier la révision, cliquez sur Publier. Votre révision est appliquée à la politique de compte.
Annuler une révision non publiée
Annulez vos modifications non publiées et revenez à l'affichage de la politique de compte publiée.
Pour annuler votre révision non publiée :
Dans le menu de navigation, accédez à la page de politique.
La page de politique s'ouvre sur votre révision non publiée existante.
Cliquez sur Annuler.
Dans la fenêtre de confirmation Annuler la révision, cliquez sur Annuler. Votre révision est annulée et la page affiche la politique publiée.
Changelog de l'article
Date d'insertion | Description |
|---|---|
04 oct. 2026 |
|