macOSクライアントの開始方法

Prev Next

概要

Catoクライアントは、セキュアなアクセス、高度なセキュリティ施行、およびモニタリング機能を提供する独自のエンドポイントソフトウェアです。 クライアントのダウンロード、インストール、接続は簡単なプロセスで、すぐに機能を使用し、価値を感じることができます。

組織が設定したリモートアクセスポリシーとクライアント設定に応じて、動作や利用可能な機能が異なる場合があります。 この記事で説明されている一部のオプションは、特定のインストールには適用されない場合があります。

なぜCatoクライアントを使用するのか?

クライアントはデバイス上でバックグラウンドで実行され、ネットワーク、デバイスのセキュリティを確保し、ユーザーの特定とサポートを行う機能を備えています。

クライアントの機能は、主要な6つの機能に分類されます:

  1. 識別と認証

  2. デバイスポスチャ

  3. セキュアされたリモートアクセス (ZTNAライセンスが必要)

  4. セキュアされたインターネットアクセス (ZTNAライセンスが必要)

  5. デジタルエクスペリエンス (DEMライセンスが必要)

  6. ユーザーエンゲージメント

詳細については、Catoクライアントの機能の理解をご覧ください。

必須条件

  • クライアント内でブラウザを使用して認証するには、デバイスでシステムレベルの通知を有効にする必要があります。(埋め込みブラウザ)。

  • クライアントはバックグラウンドで許可されています (これが設定 > 一般 > ログイン項目で有効化されます)

  • クライアントは、デバイスポスチャチェックとログ収集のためにフルディスクアクセス権限を必要とします。

  • Catoクライアントのインストール準備に記載されている必須条件を確認してください (特に最低デバイスOSが重要です)。

クライアントを使用してダウンロード、インストール、および接続する方法

クライアントがデバイスに自動インストールされている場合は、以下の手順を使用してユーザーを追加し、接続できます。 クライアントがインストールされていない場合、以下の手順に従ってダウンロードとインストールを行うことができます:

macOSクライアントのダウンロード

デバイスにmacOSクライアントをクライアントポータルからダウンロードできます。

CatoのウェブサイトからmacOSクライアントをダウンロードするには:

  1. ブラウザからクライアントダウンロードポータルを開き、macOSタブを選択します。

  2. ダウンロードをクリックします。 インストールファイルがデバイスに保存されます。

macOSクライアントのインストール

クライアントをダウンロードしたら、macOSデバイスにインストールできます。

デバイスにmacOSクライアントをインストールするには:

  1. macOSクライアントインストールファイルを開きます。

  2. インストールウィザードの手順に従います。

  3. インストーラーポップアップが表示されたら、デバイスのパスワードを入力します。

    Installer.png

  4. システム拡張がブロックされていますポップアップで、システム設定を開くをクリックします。

    System_Extension_Blocked.png

    1. macOSバージョンSequoia(15.0)以上の場合:

      1. 一般セクションで、ログイン項目 & 拡張に移動します。

      2. 拡張機能セクションで、ネットワーク拡張 i シンボルをクリックします。

        Login_Items_and_Extenstions.png

      3. ネットワーク拡張ポップアップで、Catoクライアントのトグルスイッチをオンにします。

        PoP_up.png

      4. 完了をクリックします。

      注意:

      ローカルネットワーク上のデバイスを見つけられるようにクライアントを許可するよう求められる場合があります。 これは、クライアントの通常の操作には必要ありません。

    2. macOSバージョンVentura(13.0)以上の場合:

      1. プライバシー & セキュリティセクションで、許可をクリックします。

        Privacy___Security1__1_.png

      2. デバイスのユーザー名とパスワードを入力し、ロックを解除をクリックします。

        Privacy___Security.png

      3. プライバシー & セキュリティウィンドウを閉じます。

  5. クライアントは新しいVPN設定を追加するための許可を求めますので、許可をクリックします。

    Allow_VPN.png

    クライアントがデバイスにインストールされます。

新しいユーザーの追加

クライアントに複数のユーザーを追加できます。 新しいユーザーを追加するには、ユーザータブで、ユーザーを追加をクリックし、メールアドレス、パスワード (およびMFA) またはSSOでサインインします。

クライアントへのサインイン

クライアントをインストールしたら、サインインしてネットワークに接続します。 メールアドレスとパスワード (およびMFA方法) またはSSOでサインインできます。

メールとパスワード (およびMFA) でのサインイン

クライアントで接続ボタンをクリックし、メールアドレスを入力します。 その後、パスワード作成手順が記載されたメールが届きます。

パスワードを作成したら、クライアントにサインインしてネットワークに接続できます。

注:

接続をクリックする前に、パスワード作成手順が記載されたメールが届く場合があります。

SSOでのサインイン

クライアントで接続ボタンをクリックし、メールアドレスを入力します。 その後、SSO資格情報でサインインすることを選択できます。

ネットワークへの接続

クライアントにユーザーを追加した後、ネットワークに接続できます。

ネットワークに接続するには:

  • クライアントのホームページから、シールド中央の接続ボタンをクリックします。

    クライアントがネットワークに接続します。

注:

これは、ネットワークに接続するための唯一のサポートされている方法です。 デバイス上の システム環境設定 > ネットワーク からの接続はサポートされていません。

特定のPoPへの接続

クライアントはデフォルトで、ジオロケーションと接続性指標に基づいて最適なPoPに自動的に接続します。 クライアント接続プロセスの詳細については、Catoクライアントのインストール準備をご覧ください。

このプロセスを手動で上書きし、クライアントが接続するPoPの特定のIPアドレスを入力できます。 CatoのPoPのIPアドレスを表示するには、プロダクションPoPガイドをご覧ください。

Manual_macOS.png

クライアントが接続するPoPを選択するには:

  1. クライアントのナビゲーションメニューから、ユーザーをクリックします。

  2. PoPサーバーIPを有効にします。

  3. 接続するPoPのIPアドレスを入力します。

    クライアントが手動で選択されたPoPに接続します。

接続状況の理解

クライアントの接続状況は、クライアントまたはトレイアイコンを使って表示できます。 各接続状況のシンボルは:

シンボル

説明

Connected_macos.png

クライアントは接続されています。

クライアントは接続されていますが、警告があります。

errormacos.png

クライアントは接続されていますが、エラーがあります(セキュアなインターネットが利用できる間、セキュアなプライベートアクセスは利用不可です)。

クライアントは切断されています。

Disconnected_error.png

クライアントはエラーにより切断されています。

クライアントはCatoクラウドをバイパスしています。 詳細については、常時オンのセキュリティでのユーザー保護をご覧ください

認証エラーについて理解する

クライアント接続ポリシーの設定に基づいて、クライアントはデバイスに必要なソフトウェアまたは更新がインストールされていることを確認してからネットワークへの接続を許可します。 たとえば、クライアントは、ウイルス対策ソフトウェアが最新の状態でインストールされているかどうかを確認します。 セキュアで準拠したデバイスのみが接続を許可されます。 デバイスがクライアント接続ポリシーに準拠していない場合、クライアントはブロックされ、詳細を含む通知があります。

デバイスが準拠していない場合の確認方法?

デバイスがセキュリティポリシーを満たしていない場合、クライアントは接続せず、問題を説明するメッセージを表示します。 一般的な理由は以下のとおりです:

  • ウイルス対策ソフトウェアのバージョンが最新ではない

  • サポートされていないオペレーティングシステム

  • クライアントを新しいバージョンに更新する必要があります

メッセージ内の詳細をクリックして、何が失敗したのかを確認します。