ユーザーはSSOまたは二要素認証セッションの期間中、Catoクラウドに認証されます。 セッションが期限切れになると、ユーザーはCatoクラウドから切断され、再接続するために再認証が必要です。 Cato管理アプリケーションでは、Catoクライアント用の認証トークンの期間を設定できます。トークンが期限切れになると、セッションも失効します。
セッションが期限切れになると、Windowsの通知エリアにメッセージが表示されます。 また、Catoクライアントにも通知が表示され、ユーザーは再認証の選択肢があります。 これは、ユーザーがCatoクラウドから切断されずにクライアントに再認証できることを意味します。
注:
「常時オン」が有効になっているアカウントの場合、SSOまたは二要素認証セッションが期限切れになると、エンドユーザーはインターネットに接続できません。ただし、SSOまたは二要素認証トークンが切れると10分間のアクセスが可能です。 ユーザーが再接続をクリックすると、再認証が行われ、再びインターネットを使用できるようになります。
最好のユーザーエクスペリエンスを提供するために、メッセージの動作はCato管理アプリケーションで設定したSSOまたは二要素認証トークンの期間に依存します:
SSOトークン(全アカウント) - アクセス > シングルサインオン
2要素認証トークン(全アカウント) - アクセス > 認証 > ユーザー認証
2要素認証およびSSOトークン(個別ユーザー) - アクセス > ユーザー > {user name} > ユーザ設定 > 認証
個々のユーザーのMFAとSSOトークン設定は、アカウント設定を優先し、上書きします。
メッセージはユーザーに表示されると、トークンとセッションが期限切れになるまで継続的に表示され、カウントダウンされます。 ユーザーが再接続をクリックすると、再認証されメッセージが消えます。 ユーザーが再接続をクリックしない場合、セッションが期限切れになると切断されます。
Cato管理アプリケーションのトークン有効期限設定 | Catoクライアントのメッセージ動作 |
|---|---|
48時間(以上) | トークンの有効期限が切れる24時間前にメッセージが表示されます |
48時間未満、そして24時間以上 | トークンの有効期限が切れる12時間前にメッセージが表示されます |
24時間(またはそれ以下) | トークンの有効期限が切れる2時間前にメッセージが表示されます |
前提条件
期限切れセッションメッセージはWindowsクライアントv5.3以降でサポートされています
ユーザーの期限切れセッションのサンプル
この例では、ユーザーがSSOでCatoクライアントに認証します。
SSOセッションは1日で期限切れになります。
Catoクライアントにメッセージが表示されます: このセッションは1日後に期限切れになります。。
都合の良い時に、ユーザーは再接続をクリックし、Catoクライアントに再認証します。
クライアントはユーザーに支障なくCatoクラウドに再接続します。
