シングルユーザーアイデンティティの理解

Prev Next

概要

ユーザーの管理とポリシーの施行は、管理者の役割において重要なコンポーネントであり、Catoはこれを単一のユーザーアイデンティティで実現します。 管理者の操作を簡素化し、ポリシーの適用時に可視性を向上させるために、User AwarenessユーザーとCatoクライアントでのリモートアクセスに単一のユーザーを利用します。

  • Cato管理画面 (CMA) における単一のユーザーアイデンティティは、ユーザーとして参照されます

  • あなたのアカウント内のすべてのユーザーがユーザーディレクトリページに表示され、ZTNAライセンスを持つリモートユーザーがクリアに示されています。

  • 単一のユーザーアイデンティティで、ユーザーをポリシーに追加した後、ユーザーがサイトの背後にいるかリモートであっても、そのポリシーは適用されます

ユーザーグループとの連携

  • 既存のすべてのユーザグループには、単一のユーザーアイデンティティのみが含まれています。

  • これらは異なるシステムユーザグループです:

    • 全てのリモートユーザー - ポリシーはリモートでのみ強制されます。 ユーザーがオフィスにいる場合、ポリシーは施行されません。

    • すべてのユーザー - このグループのユーザーがオフィスにいるかリモートで作業しているかに関係なくポリシーが施行されます。

    • すべての手動作成ユーザー - CMAで手動作成されたユーザー (ライセンスの割り当てのみ、ポリシーでは使用できません)

    • すべてのSCIMユーザー - SCIMを使用してIdPからプロビジョニングされたユーザー (ライセンスの割り当てのみ、ポリシーでは使用できません)

    • すべてのLDAPユーザー - LDAPを使用してIdPからプロビジョニングされたユーザー (ライセンスの割り当てのみ、ポリシーでは使用できません)

詳細は、ユーザおよびシステムグループとの連携 を参照ください。

ケーススタディ - インターネットファイアウォールポリシーの適用

インターネットファイアウォールポリシーでは、特定のユーザー向けにギャンブルサイトやアプリへのアクセスをブロックしたいと考えています。

  • Socketの背後にいるユーザーは、ルールが施行されると自動的にブロックされます。

  • このルールにリモートユーザーを含めるためには、ユーザー エンティティをソースとして追加する必要があります。

CMAからライセンスを割り当てる

リモートでネットワークに接続するためには、ユーザーに対するライセンスが必要です。 ライセンスは アクセス > ライセンス割り当て ページから割り当ておよび管理されます。 これにより、管理者は単一のページからライセンスの管理が可能になり、可視性が向上します。

ライセンスを割り当てるには、ユーザーにメールアドレスをプロビジョニングする必要があります。

License_Assignment.png

また、ユーザーへのリモートアクセスの定義も参照してください。

手動で作成されたユーザーの識別

サイトの背後にいる手動作成ユーザーのアイデンティティは、Cato Identity Agent を使用して取得可能です。 ユーザーは一度認証する必要があります。