この記事では、Cato管理アプリケーションを構成して、さまざまなアカウント活動に対するアラートや各種通知をサブスクリプショングループ、メーリングリスト、統合に送信する方法について説明します。
概要
Cato管理アプリケーションは、Catoアカウントに関連する問題を検出するのに役立つアラートをプロアクティブに送信できます。
システム通知ページを使用して、アクティビティの種類ごとにアラートを生成し、受取人を定義します。 デフォルトでは、すべてのシステムアラートは有効になっており、すべての管理者メーリングリストにアラートを送信するように設定されています(メーリングリストの活用を参照)。
システムイベントに基づく各種通知では、特定のイベントの詳細をモニタリング > イベントで表示できます。
アカウントに対して有効化できるアラートと通知は次のとおりです:
署名証明書の期限切れ: アカウント内の署名証明書が期限切れです。 これらの証明書はデバイス認証に使用されます。
SCIMプロビジョニング: Cato管理アプリケーションは、SCIMプロビジョニングアクション(成功または失敗)を要約した通知を毎時送信します。
管理者ロック/ロック解除: 管理者アカウントがロックされるか、ロック解除されます。 CatoはPCIガイドラインおよびベストプラクティスを遵守しており、管理者はCato管理アプリケーションへの連続6回のログイン失敗後に30分間ロックされ、無効になります。 別の管理者が管理者を有効にし、アカウントのロックを解除できます(管理者管理を参照)。
ユーザーロック/ロック解除: ユーザーがロックされるか、ロック解除されます。 CatoはPCIガイドラインおよびベストプラクティスに従っており、ユーザーがCatoクライアントへの連続6回のログイン失敗後に30分間ロックされます。 管理者がユーザーを有効にしてアカウントのロックを解除できます(ユーザー管理を参照)。
ライセンスの更新: アカウントのライセンスが期限切れ、更新、または変更されました。
新しいソケットの有効化: 新しいソケットがサイト用に有効化の準備が整いました。
一般通知: Cato管理アプリケーションでアカウントに影響を与える状況に関する特別なアナウンスがあります。
これらの特別なCatoアナウンスはほとんど送信されません。
ソケットのアップグレード: ソケットを新しいバージョンにアップグレードするためのメンテナンスウィンドウがあります(ソケットアップグレードメンテナンスウィンドウの設定を参照)。
DC接続の失敗: ディレクトリサービスのユーザーアウェアネスの同期に使用されるWMIコントローラーが失敗した場合に通知を送信します(ディレクトリサービス用のWindowsサーバーの構成を参照)。
注:
Catoは、毎時1回DC接続失敗アラートを生成します。 したがって、一つの失敗アラートが多くのDC接続失敗イベントを示している可能性があります。
ディレクトリサービス同期: ディレクトリサービス同期イベントが発生した場合に通知を送信します。
特定の種類のディレクトリサービス同期イベントとステータスに対してのみ通知を送信するように制限できます。 デフォルトの設定は、スケジュールされたディレクトリサービス同期が失敗した場合のみ通知を送信することです。
データエクスポート: アカウント内のすべてのサイトのCSVファイルなど、Cato管理アプリケーションからデータがエクスポートされます。
アカウントアクセス: マネージングパートナーからのアカウントアクセス要求が提出または承認されました。
ハードウェアと発送: ハードウェアを購入した後、必須の発送詳細をまだ提供していない場合、リマインダーが送信されます。ソケットおよびアクセサリの発送管理を参照。

システム通知の設定
デフォルトでは、システム通知ページのすべてのアクティビティが有効化され、Cato管理アプリケーション内のすべての管理者(すべての管理者メーリングリスト)に各種通知が送信されます。 各種通知を無効化することや、各アクティビティに対して通知を送信する異なるアイテムを選択することができます。
選択できるアイテムは次のとおりです:
サブスクリプショングループ(サブスクリプショングループの詳細については、サブスクリプショングループの作成を参照)
メーリングリスト(新しいメーリングリストを作成するには、新規をクリックし、詳細についてはメーリングリストの活用を参照)
Webhook(詳細はWebhooksを介したCMAの通知送信を参照)
ディレクトリサービス同期通知の詳細に関しては、下記のディレクトリサービス同期のためのシステム通知の設定を参照してください。
システム通知を設定するには:
ナビゲーションメニューから、管理 > システム通知をクリックします。
通知を生成するアクティビティをクリックします。 システム通知の編集パネルが開きます。
スライダー
を使用して、通知を有効(緑)または無効(灰色)にします。同期タイプドロップダウンメニューから、通知を生成する同期タイプを選択します。
2番目のドロップダウンメニューから、この通知を受け取るサブスクリプショングループ、メーリングリストまたはWebhookを選択します。
適用をクリックします。 設定が変更されます。
保存をクリックします。 アカウントのシステム通知が設定されました。
ディレクトリサービス同期のためのシステム通知の設定
特定の同期タイプと同期アクションに対してのみ通知を送信するように、LDAPディレクトリサービス同期アクティビティを構成できます。
同期タイプ
スケジュール: 毎日のスケジュール同期に対して通知を送信します。ディレクトリサービス>接続設定で、毎日同期ディレクトリサービスグループとユーザー(User Awareness)および/または毎日SDPユーザーを同期するオプションが有効であることを確認してください。 デフォルトでは、これらのオプションはCato管理アプリケーションで有効です。
同期: アクセス > ディレクトリサービスで今すぐ同期をクリックすることで手動で開始される場合、通知を送信します。
すべて: いずれかの同期タイプが開始されると通知を送信します。
同期アクション - 以下の同期結果に対する通知を送信します:
失敗: エラーまたは問題によりディレクトリサービスの同期が失敗しました。 モニタリング > イベントで詳細を確認できます。
成功: ディレクトリサービスが同期を正常に完了しました。
すべて: すべてのディレクトリサービス同期アクション。
警告つき成功: ディレクトリサービスが部分的に同期します(たとえば、SDPユーザーの名前に問題がある場合)。
ディレクトリサービス同期のためのシステム通知を設定するには:
アクティビティから、ディレクトリサービス同期をクリックします。 システム通知の編集パネルが開きます。
スライダー
を使用して、通知을有効(緑)または無効(灰色)にします。同期タイプドロップダウンメニューから、通知を生成する同期タイプを選択します。
アクションドロップダウンメニューから、通知を生成するアクションを選択します。
同期タイプドロップダウンメニューから、通知を生成する同期タイプを選択します。
2番目のドロップダウンメニューから、この通知を受け取るサブスクリプショングループ、メーリングリストまたはWebhookを選択します。
適用をクリックします。 設定が変更されます。
保存をクリックします。 ディレクトリサービス同期の通知が保存されました。