ユーザーのためのリモート接続の定義

Prev Next

概要

リモートアクセスは、ユーザーがCatoサイトの後ろにいない場合でも、Catoクライアントを使用して組織のネットワークに安全に接続することを可能にします。 管理者として、クライアントを使用してリモート接続することが許可されたユーザーとユーザーグループを管理できます。

Note:

Cato のアカウントライセンスは 2 つのモデルを使用します:施行 と バースティング。 リモートアクセスのライセンスと管理方法は、アカウントライセンスモデルによって異なります。 アカウントが使用しているライセンスモデルがわかりませんか? 参照\\ライセンスモデルの特定\を。

リモートアクセスユーザーの定義(バースティングモデル)

バースティングライセンスモデルでは、リモート接続性がWANと非公開アプリケーションに対しリモートユーザー基本製品を使用してライセンスされ、インターネットへのアクセスはインターネットセキュリティ製品を通じてライセンスされます。 Remote Access Eligibilityページを使用して、Catoクライアントを使ってネットワークに接続できるユーザーまたはユーザーグループを定義できます。

  • ユーザーは地域グループごとに認証された月次のリモートユーザーとして測定されます。

  • 使用状況がライセンスされた容量を超えると、超過使用と見なされます。

ユースケース - リモートアクセス(バースティングモデル)

ある企業はニューヨークの本社に財務、マーケティング、および製品開発チームを持ち、バージニアにはデータセンターがあります。 企業にはまた、リモートで仕事をしている販売チームが20の州にあります。 本社で働くチームは、ソケットサイトの背後からデータセンターに接続し、本社ユーザグループに所属しています。

営業チームはWindowsクライアントを使用してCatoに接続し、全員が営業チームユーザーグループに割り当てられています。 リモートアクセスは営業チームユーザーグループのユーザーにのみ利用可能です。

会社はすべてのユーザーにポリシーが適用され、すべてのチームがネットワークリソースに安全にアクセスできることを保証します。 会社はCatoクライアントを利用する営業チームにのみ支払いをすることでコストを最適化しています。

リモートアクセスの定義

リモートアクセス可能なユーザーとユーザーグループを定義するには:

  1. ナビゲーションメニューからアクセス > リモートアクセス資格をクリックします。

  2. リモートアクセスが利用可能な対象の下で、次のオプションから選択します。

    • すべてのユーザー

    • 選択されたユーザーまたはグループ

  3. 選択されたユーザーまたはグループを選んだ場合、セキュアなリモートアクセスが許可されるユーザーとグループを指定してください。

  4. 保存をクリックします。

ZTNAライセンスの割り当て (施行モデル)

SCIMまたはLDAPでプロビジョニングされたか、手動で作成されたかに関係なく、ライセンス割り当てページからすべてのユーザーにリモートライセンスを割り当てることができます。 施行モデルでは、Catoクライアントを使用してリモート接続するには、ユーザーがリモートユーザーライセンスを持っている必要があります。 これらのライセンスをユーザーまたはグループに割り当てることで、リモートアクセスを制御します。

アカウント内でライセンスの割り当て状況を監視し、例えばリモートユーザーライセンスを持つユーザー数を確認できます。

注: すべての手動で作成されたユーザーはすべて手動ユーザーシステムグループに含まれます。 手動で作成したユーザーにZTNAライセンスを自動的に割り当てるには、このシステムグループをライセンス割り当てテーブルに追加します。

前提条件

  • ライセンスは、メールアドレスを持つユーザーにのみ割り当て可能です

  • ライセンスは、57文字未満のユーザー名を持つユーザーにのみ割り当て可能です

  • ZTNA ユーザーライセンスは、ユーザーの主要な勤務場所に基づいています。 たとえば、中国にいるユーザーは中国のZTNAライセンスが必要で、他の国に旅行した際もそのライセンスを使用し続けることができます。 主要な作業地はCMAに表示されず、設定できません。

ユースケース - ZTNAライセンス (施行モデル)

会社はロンドンの本社とフランクフルトのデータセンターで働いている財務、マーケティング、製品開発のチームを持っています。 会社は20の異なる州でリモートで働く営業チームもあります。 本社で働いているチームはソケットサイトを介してデータセンターに接続し、ZTNAライセンスが割り当てられていません。 営業チームはWindowsクライアントを通じてデータセンターに接続し、すべてにZTNAライセンスが割り当てられています。 会社はすべてのユーザーにポリシーが適用され、すべてのチームがネットワークリソースに安全にアクセスできることを保証します。

ユーザーとユーザーグループへのZTNAライセンスの割り当て

ZTNAライセンスを割り当てるには:

  1. ナビゲーションメニューから、アクセス > ライセンス割り当てをクリックします。

  2. アカウントに対するライセンスの割り当て方法を定義します。 オプションは次のとおりです:

    • すべてのユーザーにSDPライセンスを割り当てる

    • 選択したグループにSDPライセンスを割り当てる

  3. 選択したグループにZTNAライセンスを割り当てる場合は、ドロップダウンからユーザーやグループを選択してください。

  4. 保存をクリックします。