カスタムユーザー通知テンプレートの作成

Prev Next

概観

トラフィックがブロックまたは確認アクションを伴うセキュリティルールに一致する場合、ユーザーはブラウザまたはクライアント通知で施行の理由を表示します。 これらの通知は、ユーザーへのアクセスがブロックまたはプロンプトされる瞬間に、各ポリシー施行ルールを説明することを可能にします。 これにより、ユーザーの知識と認識が向上し、セキュリティアクション中の摩擦を減らし、セキュリティ施行をより幅広いビジネスコミュニケーション目標に調和させます。 混乱やサポートリクエストを減少させるのに役立ちます。 各種通知に関する詳細は、ユーザー通知テンプレートの作成を参照してください。

完全にカスタマイズされたユーザー通知テンプレートを作成するには、通知内容とブラウザページのスタイリングを定義するHTMLファイルをアップロードできます。

カスタムユーザー通知の作成

ユーザー通知用のHTMLファイルを作成し、それをCato管理アプリケーションにアップロードしてください。

カスタムユーザー通知テンプレートを作成するには:

  1. ナビゲーションメニューからアカウント > ユーザー通知を選択します。

  2. いずれか:

    • 既存のテンプレート(例:ステップアップ再認証)を使用し、編集をクリックします。

      または

    • 新規をクリック

  3. テンプレート名を選択し、ページタイプを選択します。

  4. ページコンテンツモードで、カスタムページを選択します。

  5. ファイルを選択し、テンプレートデザインのHTMLファイルをアップロードします。

  6. 保存 をクリックします。

サポートされている要素

次の要素はHTMLファイルでサポートされています。

HTMLタグ

構造

html, head, body, meta (charset/viewport のみ), title, div, section, header, footer, main, article, aside

テキスト            

h1–h6, p, span, br, hr, strong, em, u, small, code, pre, blockquote

リスト            

ul, ol, li

テーブル            

テーブル, thead, tbody, tfoot, tr, th, td, colgroup, col

メディア&リンク            

a, img

属性

グローバル

id, class, lang, title

リンク

href、対象、rel

画像

src、alt、width、height

テーブル

colspan、rowspan、scope

スタイリング

スタイル (厳格なCSSプロパティアロウリストに合格した場合のみ)

アクション コントロール

ブロック/確認ページには次のアクションが含まれます:

  • 続行: 確認ページにのみ、最終ユーザーがサイトに進むことを許可します

  • 誤ったカテゴリを報告: エンドユーザーは、アクセスしようとするサイトのカテゴリを誤りとして報告できます。  

このアクション フックを使用して、HTML ファイルに data-cato-slot を追加できます。 例:

  • <div data-cato-slot="proceed"></div>

  • <div data-cato-slot="report-wrong-category"></div>

URLポリシー

リンク (a[href])

  • https:// URL のみが許可されています。

    • アウトバウンドリンクは自動的に強制されます:

      target="_blank"

    • rel="noopener noreferrer">

  • たとえば、CSSでスタイリングされた<a>要素として「ITポータルへ移動」ボタンを実装し、<button>ではありません。              

画像 (img[src])

  • 埋め込みデータURIのみサポートされています。 たとえば、data:image/png;base64,...、data:image/jpeg;base64,...、data:image/gif;base64,...

  • 外部画像URLはサポートされていません。

動的パラメータ

動的パラメータは、ユーザーが行ったアクションに基づいて更新されます:

{blockedURL}、{reason}、{user}、{host IP}、{server IP}、{client IP}、{categories}

HTML ファイルの検証

HTML ファイルをアップロードすると、サポートされていない要素が含まれていないことを確認するために検証されます。 検証が失敗した場合、エラーが表示されます