クライアント接続ポリシを使用して、デバイス証明書チェックおよびオペレーティングシステムのブロックを管理します。

Prev Next

この記事は、クライアント接続ポリシーへの移行に関するFAQに回答しています。

概要

クライアント接続ポリシーでは、Catoクライアントを使用してネットワークに接続するすべてのデバイスのポスチャ要件を定義するルールを集中管理できます。 これには、デバイスで実行中のOS種別のチェック、承認済みのデバイス証明書の確認、その他の追加チェックが含まれます。

強化された機能とクライアント接続ポリシーの保護により、Cato はクライアント接続ポリシーでデバイスポスチャ要件を満たすルールの作成を要求し、デバイス認証ページの使用を終了します。

デバイス証明書はまだアクセス > クライアントアクセスページから管理できます。 詳細については、Certified Corporate Devicesの管理をご参照ください。

デバイス証明書のチェックには、最低限のクライアントバージョン要件があります。 詳しくは、デバイスポスチャプロファイルとデバイスチェックの作成をご覧ください。

よくある質問

クライアント接続ポリシーでデバイスポスチャ要件をどのように管理しますか?

クライアント接続ポリシーの管理方法については、クライアント接続ポリシーの設定をご覧ください。 以下に例を示します。

例1: 証明書のないデバイスのブロック

Windowsデバイス向けにデバイス認証を設定し、デバイス証明書が一致するように要求する場合:

  1. Windowsデバイスに対してデバイス証明書のデバイスチェックを作成します。

  2. デバイス証明書デバイスチェックを含むデバイスポスチャプロファイルを作成します。

  3. デバイスポスチャプロファイルに準拠しているWindowsデバイスのアクセスを許可するクライアント接続ポリシールールを作成します。

  4. 要件を満たすように新しいルールの優先順位を更新します。

上記のルールを作成した後、必須の証明書を持つWindowsデバイスのみがネットワークへのアクセスを許可されます。

例 2: 特定のオペレーティングシステムでユーザーをブロックする

特定のユーザーをmacOSデバイスでブロックするようにデバイス認証を設定した場合:

  1. macOSデバイスをブロックし、特定のユーザーを追加するクライアント接続ポリシールールを作成します。

  2. 要件を満たすように新しいルールの優先順位を更新します。

アカウントにどのような変更がありますか?

2024年6月1日以降もデバイス認証ページはCato管理アプリケーションで利用可能です。 移行が完了するまで引き続き利用可能で、ユーザーやアカウントの動作に変更はありません。

クライアント接続ルールを作成しないとどうなりますか?

ユーザーの動作に変更はありませんが、できるだけ早くクライアント接続ポリシーでデバイスポスチャ要件を管理し始める必要があります。 この変更に更多時間を要する場合、またはその他の支援が必要な場合は、アカウント代表者にご連絡ください。

質問がある場合、どなたにお問い合わせすれば良いですか?

この変更に関する追加の支援やヘルプが必要な場合は、Catoアカウント担当者またはサポートにご連絡ください。