クライアントバージョンのロールアウト管理(クライアントアップグレードポリシー)

Prev Next

Catoは新しい機能のサポートや接続性またはパフォーマンスの向上を含む新しいCatoクライアントバージョンを定期的にリリースしています。 この記事では、Cato管理アプリケーション(CMA)のクライアント展開ページを使用して、クライアントを最新バージョンにアップグレードする方法を説明します。

概観

Catoが新しいWindows、macOS、Linuxクライアントバージョンをリリースする際に、組織内のユーザーにバージョンをどのように展開するかを管理できます。 各OSに対して、クライアントアップグレードポリシーを定義し、Catoアップグレードサービスを使用して展開を自動的に管理するか、MDMまたは手動でクライアントを更新することができます。

Catoアップグレードサービスは、アカウント内でのバージョンロールアウトの追加のコントロールと可視性を提供します。 通知が表示されるかどうかを判断するために、ユーザーエクスペリエンスを選択できます。 追加のテストのために、最新バージョンを最初に受け取るユーザーを指定できます。 例えば、新しいバージョンのロールアウトをITチームで開始し、さらにテストを行うことができます。 最新のクライアントバージョンを早めに受け取りたい場合は、サポートチケットを開いてください。 詳細については、「Catoクライアントアップグレードのベストプラクティス」を参照してください。

一度ロールアウトが開始されると、進捗状況を監視し、必要に応じていつでもロールアウトを一時停止および再開できます。 ロールアウトが一時停止されると、Catoアップグレードサービスは、ロールアウトが再開されるか、別のクライアントバージョンがリリースされるまで、追加のクライアントを新しいバージョンにアップグレードしません。

Catoクライアントアップグレードポリシーを理解する

クライアントはCatoクラウドに接続されるとアップグレードポリシー設定を取得します。 つまり、デバイスに最初にクライアントをインストールする際、Catoクラウドに接続した後でのみアップグレード設定を受け取ります。

クライアントの更新のために、次のポリシーのいずれかを選択してください:

  • Catoによる自動アップグレード - Catoアップグレードサービスがユーザーに新しいクライアントバージョンを展開します。 新しいクライアントバージョンが利用可能になると、あなたのアカウントのユーザーに段階的にロールアウトされます。 Catoは、新しいバージョンを継続的に監視し、問題を迅速に特定します。 モードはユーザーエクスペリエンスを定義します:

    • サイレントモード - エンドユーザーはクライアントインストールを制御できず、クライアントは自動的に最新バージョンにアップグレードされます。 クライアントがアップグレード中の場合、そのクライアントがCatoクラウドに接続されていれば、エンドユーザーに通知が表示されます。 アップグレード中に、クライアントがCato Cloudから切断され、アップグレード完了後に再接続されることを説明しています。

      • macOSクライアントでは、OSがウィンドウを開き、エンドユーザーに新しいクライアントバージョンのインストールを実行するためのコンピュータ認証を要求します。

    • ユーザー管理モード - 新しいクライアントアップデートが利用可能になると、エンドユーザーは通知を受け取ります。 彼らは新しいクライアントをすぐにインストールするか、後でインストールするかを選択できます。 リマインダー通知は12時間ごとに表示されます。

  • 管理者によって管理 - Catoはクライアントを自動的にアップグレードしません。管理者はクライアントアップグレードの管理方法を決定できます。 MDMソフトウェアを使用するか、手動でデバイスにクライアントをインストールすることができます。 エンドユーザーはCatoから通知を受け取りません。

注意:

  • ユーザーはWindowsクライアントをアップグレードするために、コンピュータ上での管理者権限は必要ありません。

  • Windowsクライアントの自動サイレントアップグレードおよびマネージドアップグレードオプションでは、クライアントはローカルユーザーの%TEMP%ディレクトリへのアクセスが必要です。

  • 制限のあるGPOポリシーは、Catoクライアントのインストールまたはアップグレードプロセス中にCatoアダプターのインストールをブロックする可能性があります。 Catoクライアントを正常にアップグレードするために、Catoアダプターのインストールを許可するようにGPOポリシーを設定します。

Catoクライアントアップグレードポリシーの設定

アカウントで使用されている各オペレーティングシステムのアップグレードオプションを選択してください。

Catoクライアントアップグレードポリシーを設定するには:

  1. ナビゲーションメニューから、アクセス > クライアント展開をクリックします。

  2. クライアントアップグレードポリシータブをクリックします。

  3. 各オペレーティングシステムのためにクライアントアップグレードポリシーを選択します。

  4. Catoによる自動アップグレードポリシーを選択した場合は、モードを選択します。

  5. 保存をクリックします。

Catoによって管理されるアップグレード用パイロットグループの定義

Catoによる自動アップグレードポリシーを使用して、新しいバージョンの展開をパイロットグループで開始することができます。 これらは、アカウントの他の部分に展開される前に、新しいクライアントを自動的に受け取る最初のユーザーです。 これにより、管理されているユーザーグループで新しい機能を評価できます。

Note:

注意: パイロットグループはCatoクライアントにのみ利用可能です。

1〜2週間後、アップグレードの展開は他のユーザーに続行されるか、展開を一時停止できます。 パイロットグループのロールアウトが始まると、Cato管理画面に通知が表示されます。 クライアント展開の段階について詳しくは、最新版が誰に提供されているかを理解するを参照してください。

Note:

備考: パイロットグループでの展開の持続期間は予測値であり、GAデプロイメントのライフサイクルによって影響を受ける可能性があります。 段階的ロールアウトステージは、パイロットグループのすべてのユーザーが更新を受け取っていなくても開始する可能性があります。

Upgrade_Test_Users.png

Catoによる自動アップグレードのパイロットグループを定義するには:

  1. ナビゲーションメニューから、アクセス > クライアント展開をクリックします。

  2. クライアントアップグレードポリシータブで、Catoによる自動アップグレードが選択されていることを確認します。

  3. パイロットグループタブをクリックします。

  4. パイロットグループに追加するユーザーを選択します。

  5. 保存をクリックします。

    選択したユーザーはパイロットグループに追加されます。

展開状況画面の概要

2023-04-18_18-10-23.png

アカウントで使用されている各オペレーティングシステムには、最新のクライアントバージョンのウィジェットと、ロールアウトの進行状況を示すプログレスバーがあります。

プログレスバーは、新しいクライアント展開の進行状況を示しています。 デバイスに最新のクライアントバージョンがインストールされているユーザーのデータを表示するには、さらに詳しくドロップダウンをクリックし、アップグレードされたユーザーを表示を選択してください。 これにより、事前定義済みフィルタを設定したユーザー画面が開きます。 ユーザーダッシュボードに関する詳細については、アクセス概要ページの使用を参照してください。

Use Case

ユーザーの最大限のセキュリティを提供するために、会社ABCは自動サイレントアップグレードでクライアントのアップグレードを管理します。 5月10日、新しいWindowsクライアントが利用可能です。 同日に、IT部門は大規模なシステムアップグレードを計画しています。 同じ日に複数のアップグレードが行われるリスクを減らすため、新しいWindowsクライアントの展開は一時停止されています。 5月10日には、新規Windowsクライアントを受け取るユーザーはいません。

システムアップグレードが正常に展開された後、IT部門は新しいWindowsクライアントをダウンロードしてテストします。 クライアントがすべてのテストに合格し、新しいクライアントの展開が再開されます。 IT部門はパイロットグループから全てのユーザーへの展開の進捗を監視し、クライアントのアップグレードが成功することを確認できます。

前提条件

  • テストのために最新のクライアントバージョンをダウンロードするには、すべてのセキュリティエンドポイントソフトウェアとソリューションで以下のURLを許可リストに追加してください。Client Download portal

最新クライアントバージョンのテスト

Cato管理アプリケーションから最新のクライアントバージョンをダウンロードしてテストすることができます。 次のファイルフォーマットが利用可能です:

クライアントタイプ

サポートされているファイル形式

Windows

exe, msi

macOS

pkg

Linux

rpm, deb

最新のクライアントバージョンをテストするには:

  1. ナビゲーションメニューから、アクセス > クライアント展開をクリックします。

  2. 展開状況タブをクリックします。

  3. Download Client から、ダウンロードしたいファイルタイプを選択します。

    最新のクライアントがデバイスにダウンロードされます。

展開の進捗状況を監視する

どのユーザーに最新のクライアントバージョンが提供されているか、どのユーザーに最新のバージョンがインストールされているかを表示できます。 新しいバージョンがユーザーに提供されると、そのバージョンはデバイスがオンになりインターネットに接続されるまでインストールされません。

最新バージョンが利用可能な対象を理解する

自動アップグレードでは、新しいクライアントバージョンの展開が始まると、新バージョンが誰に利用可能になったかを監視することができます。 アクセス > クライアント展開 ページの 展開状況 タブで、最新版が誰に利用可能かを確認できます。

  • パイロットグループに利用可能: 最新バージョンはパイロットグループにのみ利用可能です。

  • 段階的展開: パイロットグループ外のユーザーへの展開が開始されました。

  • すべてのユーザーに利用可能: 段階的展開が完了し、新しいバージョンがすべてのユーザーに利用可能です。 ZTNAライセンスを持たないユーザーは、アップグレードを受け取るためにサイトの背後に接続されている必要があります。

最新のクライアントバージョンは大多数の顧客がそのバージョンを使用している時に Client Download portal にアップロードされます。

最新バージョンをインストールしたユーザーの表示

デバイスに最新のクライアントバージョンがインストールされているユーザーを表示するには、リモートユーザーダッシュボードに定義済みフィルターを追加できます。

最新のバージョンをインストールしたユーザーを表示するには:

  1. ナビゲーションメニューから、アクセス > クライアント展開をクリックします。

  2. 展開状況タブをクリックします。

  3. More Infoドロップダウンから、アップグレードされたユーザーを表示を選択します。

    ユーザー 画面が、最新のクライアントバージョン用の定義済みフィルターと共に表示されます。

最新クライアントバージョンの展開を一時停止する

Catoによる自動アップグレードでは、新しいクライアントバージョンの自動展開を一時停止することができます。

さらに、展開中にクライアントバージョンで問題が発生した場合、Catoは展開を一時停止することがあります。 Catoによってクライアント展開が一時停止されると、クライアント展開ページに通知バナーが表示されます。 Catoが展開を一時停止した場合、ユーザーからのアクションは不要で、展開が再開されるとバナーを削除します。 時折、これはより新しいクライアントバージョンである場合があります。

展開を一時停止するには:

  1. ナビゲーションメニューから、アクセス > クライアント展開をクリックします。

  2. 展開状況タブをクリックします。

  3. 展開を一時停止をクリックします。

    新しいクライアントバージョンがリリースされるか、ロールアウト再開をクリックするまで展開は一時停止されます。 展開を一時停止後に再開すると、新しいバージョンが多数のユーザーに同時に展開される可能性があります。
    例えば、新しいバージョンが10%のユーザーにインストールされた10月10日に展開を一時停止しました。 10月25日に展開を再開すると、残りの80%のユーザーが同日にアップグレードされます。

新バージョンの確認

クライアントがCato Cloudに初めて接続した後、新しいバージョンを確認するためのクライアントの条件は次のとおりです:

  • Windowsクライアント

    • デバイスは電源がオンになっており、インターネットに接続されています。

  • macOSクライアント

    • ユーザーがコンピュータにログインしています。

    • クライアントアプリは開いており実行中ですが、Cato Cloudへの接続は必須ではありません。

  • Linuxクライアント

    • デバイスはオンで、インターネットに接続済みです

自動アップグレードが失敗した場合、Windowsクライアントは同じバージョンに再度アップグレードを試みません。 クライアントがアップグレードを試みる前に新しいバージョンがリリースされる必要があります。 macOSクライアントは新しいバージョンのインストールを再試行します。

クライアントは最新バージョンにのみアップグレードを試みます。 クライアントがいくつかのバージョンを遅れている場合、完全に展開された以前のバージョンにはアップグレードしません。

ユーザー向けのサンプルアップグレードワークフロー

このセクションでは、各アップグレードオプションにおけるユーザーエクスペリエンスのサンプルワークフローを示しています。

Catoによる自動 - サイレントモードワークフロー

  1. Catoクライアントの新しいバージョンがリリースされました。

  2. ユーザーはコンピュータにログインし、Catoクライアントを開きます。

  3. Catoクライアントは新しいバージョンを自動的にダウンロードし、その後、新しいバージョンをインストールします。

    アップグレード中、ユーザーは安全なトンネルから切断されます。

    Windowsの場合、インストールファイルは%TEMP%ディレクトリにダウンロードされます。

  4. インストールが完了した時、クライアントの動作は次のとおりです:

    • Windows - クライアントがアップグレードを完了すると、クライアントがオープンされ、ユーザーが手動で接続する必要があります。 常時強制が有効な場合、クライアントは再接続します。

    • macOS - クライアントは自動的に再起動し、アップグレードプロセスの前に安全なトンネルに接続されていた場合、再接続します。

Catoによる自動 - ユーザー管理モードワークフロー

  • Catoクライアントの新しいバージョンがリリースされました。

  • ユーザーはコンピュータにログインし、Catoクライアントを開きます。

  • ユーザーはCatoクライアントに新しいバージョンの通知を確認します。

  • ユーザーは新しいバージョンをダウンロードしてインストールするか、古いバージョンを使用し続けるかを選択できます。

  • ユーザーが新しいバージョンをインストールしない場合、Catoクライアントはユーザーに対して新しいバージョンが利用可能であることを定期的に通知します。

    ユーザーはいつでもアップグレードすることを選び、クライアントの該当セクションで今すぐアップグレードしてください。をクリックできます:

    • Windows - サポート タブ

    • macOS - 詳細情報 タブ

管理者による管理サンプルアップグレードワークフロー

  1. Catoクライアントの新しいバージョンがリリースされました。

  2. 管理者はMDMを使用して、新しいCatoクライアントバージョンをユーザーにプッシュするタイミングを選択します。

  3. ユーザーはコンピュータにログインし、Catoクライアントを開きます。

  4. 新しいバージョンがインストールされ、クライアントの動作は次のとおりです:

    • Windows - エンドユーザーは更新されたCatoクライアントを開始できます

    • macOS - クライアントは自動的に再起動し、アップグレードプロセスの前に安全なトンネルに接続されていた場合、再接続します。