Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

사용자 보호 중: 항상 적용 보안

Prev Next

이 글에서는 계정 내 사용자에 대한 인터넷 보안을 강화하기 위해 항상 적용 정책을 구성하는 방법을 설명합니다.

개요

Always-on 정책은 사용자가 항상 Cato Cloud에 연결되도록 하는 규칙을 정의함으로써 인터넷 보안을 강화합니다. 이렇게 하면 모든 트래픽이 PoP를 통과하고 Cato 보안 엔진이 트래픽을 검사하여 보안 정책을 준수하는지 확인합니다.

사용 사례 - 직원 및 서드파티 계약자를 위한 항상 적용 정책 사용자 정의

회사 ABC의 네트워크는 회사 리소스에 접근할 수 있는 자체 직원과 회사 리소스에 접근할 수 없는 외부 계약자가 사용합니다. 그들은 직원에게 Always-On을 활성화하는 규칙을 만들고 외부 계약자는 인터넷에 직접 접근할 수 있도록 합니다. 이를 통해 회사 직원의 모든 트래픽이 Cato Cloud를 통해 전달되고 보안 정책에 의해 보호됩니다.

사용 사례 - 관리 장치에 대해서만 항상 적용 정책 활성화

회사 ABC는 모든 관리 장치에 Cato 클라이언트를 설치하고 직원에게 필요할 경우 회사 자원에 접근할 수 있도록 개인 장치에 클라이언트를 설치하도록 허용합니다. 기업의 보안 정책은 관리 장치가 항상 네트워크에 연결되어야 한다고 요구합니다.

IT 팀은 디바이스가 서명 인증서를 설치했는지 확인하는 디바이스 체크를 사용하는 디바이스 상태 프로파일을 생성합니다.

device-posture-managed.png

그런 다음 장치 상태 프로필에 맞는 장치에 대해서만 항상 연결을 요구하는 규칙을 항상 연결 정책에 작성합니다.

always-on-managed.png

순서가 있는 Always-On 정책 작업

Always-On 정책은 순서가 있는 규칙 기반입니다. 정책의 규칙은 사용자 또는 그룹에 다음과 같이 적용됩니다:

  • 규칙을 만족할 때, 클라이언트는 규칙에 설정된 구성을 따릅니다.

  • 규칙을 만족하지 않으면 네트워크에서 연결 해제가 가능합니다.

Always-On 정책 전제조건

  • 항상 적용은 Linux 클라이언트에 대해 지원되지 않습니다.

관리 장치에 항상 적용

이 섹션은 서명 인증서 장치 확인을 사용하여 관리 장치에만 항상 연결 정책을 적용하는 설정 흐름을 설명합니다.

  1. 서명 인증서를 위한 장치 확인을 사용하려면 장치를 준비합니다.

  2. 설치된 인증서를 기반으로 관리 장치를 식별하기 위해 인증서에 대한 장치 확인을 구성하고 이를 장치 프로필에 할당합니다. 디바이스 상태 프로파일 및 디바이스 체크 만들기를 참조하십시오.

  3. 항상 연결 정책에서 관리 장치가 항상 네트워크에 연결되도록 요구하는 새 규칙을 만듭니다:

    1. 사용자/그룹 - 관리 장치에 사용자 그룹 또는 사용자를 할당합니다.

    2. 장치 상태 프로필 - 2단계에서 만든 장치 프로필을 선택합니다.

    3. 연결됨 - 항상 연결을 선택합니다.

  4. 3단계에서 규칙을 복제하고 연결됨 설정을 온디맨드로 변경합니다.

    always-on-managed.png

  5. 항상 연결 정책을 게시합니다.

Always-On 정책으로 인터넷 접근 제공

항상 연결 정책이 활성화된 상태에서도 사용자가 다음을 통해 인터넷에 직접 액세스할 수 있습니다:

  • 임시 우회 방법 사용

  • 연결 상태 요청 시로 규칙 만들기

  • 복구 모드에서 인터넷 접근 허용

보안된 인터넷 접근 임시 우회하기

일부 상황에서는 사용자가 카토 클라우드를 우회하고 직접 인터넷에 접근해야 할 수 있습니다. 예를 들어, 인터넷 방화벽 규칙에 의해 차단된 웹사이트에 일시적으로 접근해야 할 경우입니다. 각 규칙에 대해 사용자가 카토 클라우드를 임시 우회하는 방법을 구성할 수 있습니다.

Windows v5.9 및 그 이상의 버전에서 사용자가 카토 클라우드를 얼마나 오랫동안 우회할 수 있는지를 구성할 수 있습니다. 이 기간 동안 인터넷 트래픽은 카토 클라우드를 통해 흐르지 않으며 보호받지 못합니다.

클라이언트가 일시적으로 연결을 끊는 동안, 사용자의 상세 정보와 클라이언트가 끊긴 시간 장기가 표시되는 이벤트가 생성됩니다. 이 이벤트를 보려면, 이벤트 페이지에서 하위 유형 VPN 절대 끊김 우회에 대한 필터를 적용하십시오. 이벤트의 우회 방법은 클라이언트를 우회하는 데 사용된 방법을 표시합니다. 계정의 이벤트에 대한 더 자세한 내용은 네트워크에서 이벤트 분석을 참조하십시오.

사용자는 다음 중 하나를 사용하여 카토 클라우드를 임시로 우회할 수 있습니다:

  • 우회 코드를 사용하여 관리자가 제어하는 우회

  • 사용자 제어 우회

우회 코드가 있는 관리자 제어 우회

참고:

Windows, Android, iOS 클라이언트 및 macOS 클라이언트 v5.4 이상에서 지원됩니다.

이 옵션을 사용하여 카토 관리 애플리케이션에서 일회성 암호(OTP)를 생성하여 사용자에게 제공하고 클라이언트를 일시적으로 연결 해제할 수 있도록 합니다. Windows 클라이언트 버전 5.9보다 낮고 다른 지원 운영체제에서는 클라이언트가 한 번에 최대 15분까지 우회됩니다. 각 코드는 최대 15분 동안 유효할 수 있습니다.

또한 Google Authenticator와 같은 인증 앱을 사용하여 이 화면의 QR 코드를 스캔할 수 있습니다. 그런 후 항상 인증 앱에서 사용자를 위한 OTP를 얻을 수 있습니다. 인증 앱은 30초마다 코드를 새로고침하므로 각 코드는 30초 동안만 유효합니다.

코드가 여전히 유효하다면 여러 사용자에게 동일한 우회 코드를 사용할 수 있습니다.

사용자가 제어하는 우회

노트:

지원 버전:

이 옵션을 사용하여 사용자가 요청 시 클라이언트를 일시적으로 해제할 수 있게 합니다. 클라이언트에서 사용자는 연결 해제 이유를 자유 텍스트 필드에 제공해야 합니다. 그리고 나서 즉시 인터넷에 직접 접속할 수 있습니다. 이유는 이벤트에 포함됩니다.

클라이언트는 연결 해제 기간에 설정되어 있는 시간 동안 연결이 해제됩니다.

사용 사례 - 특정 팀을 위한 인터넷 접근 사전 승인

한 소매업체의 엔지니어링 팀은 웹사이트가 온라인 주문을 받기 위해 100%의 가용성을 유지하도록 하는 책임이 있습니다. 이는 문제가 있는 경우 문제 해결을 위해 필요한 온라인 SaaS 애플리케이션에 항상 접근해야 한다는 것을 의미합니다. 애플리케이션에 대한 접근은 근무 시간 외 및 원격 근무 시에도 필요합니다. 회사의 보안 정책에서는 모든 인터넷 접근이 안전해야 한다고 명시합니다.

보안 정책에 따르기 위해 IT는 Always-On을 활성화합니다. 예방 조치로, 잠재적인 장애로 인해 클라이언트가 Cato Cloud에 연결할 수 없는 상황을 피하기 위해 IT 팀은 엔지니어가 즉시 인터넷에 접근할 수 있는 방법을 제공합니다. IT 팀은 엔지니어 사용자 그룹을 위한 Always-On 정책 안에 규칙을 만들어 사용자가 요청 시 일시적으로 연결을 해제할 수 있도록 우회 모드를 구성합니다.

엔지니어가 한밤중에 웹사이트 문제를 해결해야 하는 경우 IT 팀은 클라이언트에 문제가 있을 때에도 문제 해결 SaaS 애플리케이션에 접근할 수 있음을 확인할 수 있습니다. 엔지니어는 웹사이트 문제 해결을 시작하기 위해 Cato Cloud를 우회하기 위해 IT 승인 대기를 할 필요가 없습니다.

연결 상태를 요청 시로 설정하는 규칙 만들기

정기적으로 인터넷에 직접 접근해야 하는 사용자가 있는 경우, 이들을 연결 상태를 요청 시로 설정하는 규칙에 추가할 수 있습니다. 이 구성은 사용자가 필요에 따라 클라이언트를 연결하거나 연결 해제할 수 있게 합니다.

클라이언트 복구 모드

노트:

지원 버전:

Cato Cloud에 연결할 수 없는 시나리오에서 클라이언트의 행동을 선택할 수 있습니다. 클라이언트는 다음과 같이 구성될 수 있습니다:

  • 인터넷 허용 (기본 구성): 사용자들이 인터넷 및 LAN에 접근할 수 있습니다. 트래픽은 Cato Cloud를 거치지 않으며, Cato Cloud와 연결이 설정될 때까지 보호되지 않습니다.

  • 인터넷 접근 제한: 사용자는 Cato Cloud와 안전한 인터넷이 연결될 때까지 인터넷에 접근할 수 없습니다.

사용 사례 - 여행 중 인터넷 연결

회사 ABC는 모든 사용자에 대해 Always-On을 활성화했습니다. 경영진은 종종 여행하며 공항이나 호텔에서 인터넷에 연결합니다. 때때로 클라이언트는 캡티브 포털을 감지하지 못하고 암호화된 터널을 설정할 수 없습니다. 경영진이 여행 중에도 계속 일할 수 있도록 IT 팀은 인터넷 접근을 허용하기 위해 Always-On 규칙에서 경영진 사용자 그룹을 위한 복구 모드를 구성합니다.

클라이언트가 캡티브 포털을 감지하지 못한 경우, C-suite 사용자는 계속 작업할 수 있습니다. 클라이언트가 Always-On 정책에 따라 인터넷 액세스를 허용하기 때문입니다. 클라이언트가 터널을 재설정하면, 예상대로 트래픽이 Cato Cloud를 통해 흐릅니다.

Always-On 정책 구현 준비

Always-On 정책을 활성화하기 전에, Always-On이 환경 내의 다른 기능 및 클라이언트 버전과 어떻게 상호작용하는지 고려하세요. 이 섹션에서는 Always-On 정책과 함께 사용하기 위한 SSO, 클라이언트 연결성, 장치 인증 및 Windows 클라이언트 사용 방법에 대한 권장 사항을 제공합니다.

항상 적용 및 SSO 작업

단일 사인온 인증을 사용하는 계정의 경우, 지원되는 클라이언트를 Cato Cloud에 항상 연결 상태로 유지할 수 있습니다. 이 구성은 사용자가 SSO의 간편함과 항상 적용의 보안을 제공받을 수 있게 해줍니다. 클라이언트는 IdP 제공자에 액세스할 수 있으며, 다른 리소스에 대한 액세스는 귀하의 보안 정책에 따라 이루어집니다.

노트:

참고: 클라이언트에 인증할 수 없는 사용자에게 도움을 주기 위해 Cato Cloud를 우회할 수 있는 방법을 활성화하고 우회 이벤트를 검토할 것을 권장합니다. 그렇지 않으면 인증되지 않은 장치는 인터넷 또는 Cato Cloud에 연결할 수 없습니다.

Always-On 및 SSO 구현

이 섹션은 계정에서 Always-On과 SSO를 구현하기 위한 모범 사례와 권장 사항을 포함합니다.

  • 계정에 영향을 최소화하기 위해 소수의 사용자에 대해 Always-On 및 SSO를 활성화하는 것으로 시작하십시오

  • 우회 코드를 조직 내에서 사용하는 것을 모니터링하기 위해 우회 이벤트를 검토하십시오

  • 인증되지 않은 사용자가 인터넷 연결이 없으므로, 인터넷에 의존하지 않고 장치에 로그온할 수 있는지 확인하십시오

  • 모든 클라이언트가 관련 운영 체제에 대해 최소 지원 버전으로 업데이트되었는지 확인하십시오. 지원되지 않는 버전의 클라이언트가 사용되면 클라이언트가 재인증할 수 없으며 인터넷으로의 트래픽이 차단됩니다.

  • 타사 프록시를 사용하는 배포에서는 항상 연결 및 SSO에 대해 인-클라이언트 브라우저 인증만 지원됩니다.

클라이언트 연결성 정책과 장치 인증을 사용하여 Always-On

클라이언트 연결 정책장치 인증 설정은 사용자 장치에 대한 장치 자세 및 검사 작업을 적용합니다. 장치가 프로필에 대해 설정된 정책을 준수하지 않으면, 사용자는 Cato Cloud에 연결할 수 없습니다. 클라이언트 연결성 정책 및 장치 인증 설정은 Always-On 정책보다 우선합니다.

Windows 클라이언트 및 Always-On 설치

전 세계의 사용자에게 새로운 장치를 전달하거나 배송하는 IT 팀에게 항상 켜짐 보안을 기본 제공할 수 있습니다.

Windows 클라이언트 v5.6부터 Cato에 인증하기 전에도 인터넷 보안을 강화할 수 있습니다. Always-On 정책은 기본 제공되며, 사용자가 Cato 계정에 인증한 후에만 인터넷 액세스가 허용됩니다.

이 기능을 활성화하려면 Windows 장치에 레지스트리 키를 추가하여 Always-On을 활성화하십시오. 사용자가 클라이언트에 추가되면, Cato 관리 애플리케이션에서 정의된 Always-On 설정이 해당 사용자에게 적용됩니다.

Pre login 기능을 사용하는 계정의 경우, 사용자가 클라이언트에 추가되기 전에는 장치가 허용된 대상에만 접근할 수 있습니다. 그 외의 모든 인터넷 액세스가 차단됩니다.

클라이언트를 시작할 때 실행하는 레지스트리 키를 추가할 것을 권장합니다. 자세한 정보는 Cato 클라이언트 설치를 참조하십시오.

이것은 MDM으로 클라이언트를 배포할 때 설치 매개변수로 구성할 수 있습니다. 자세한 정보는 Intune으로 Cato 클라이언트를 배포하기 (Windows)를 참조하십시오.

참고:

참고: 사용자가 클라이언트에 추가되기 전에 Cato Cloud를 우회할 수 없습니다.

Windows 레지스트리를 구성하여 Always-On을 강제 적용하려면:

  1. 레지스트리 키로 이동: HKEY_LOCAL_MACHINE\SOFTWARE\CatoNetworksVPN

  2. 이 키 정의:

    • InitialAlwaysOn=1 (DWORD)

Always-On 정책 구성

이 섹션에서는 Always-On 정책을 생성하는 방법을 설명합니다.

Always-On 정책 생성

Always-On 정책을 통해 네트워크에 항상 연결되어야 하는 클라이언트의 사용자 또는 사용자 그룹을 정의할 수 있습니다.

Always-On_Policy.png

Always-On 정책을 생성하려면:

  1. 네비게이션 메뉴에서 액세스 > 항상 적용 정책을 클릭합니다.

  2. 새로운을 클릭하십시오.

    새 규칙 패널이 열립니다.

  3. 이름을 입력하고 규칙 순서를 설정합니다.

  4. 사용자 및 그룹, 플랫폼 정의.

  5. 항상 적용을 위한 연결 상태 및 우회 모드 정의합니다.

    Bypass.png

  6. 사용자가 변경을 시도할 때 어떤 조치를 취할지 결정합니다. 기본적으로 변경이 허용됩니다. 사용자가 변경을 하지 못하도록 활성화를 선택하세요.자세한 정보는 Cato 클라이언트의 변조 방지 작업을 참조하십시오.

  7. 항상 켜기와 변경 방지가 연결 해제 및 변경 지속 시간에서 비활성화되는 시간을 결정합니다.

    각 우회는 코드가 입력되면 시작됩니다. 예를 들어, 기간은 60분으로 설정되어 있습니다. 변조 방지 우회 코드가 12:30에 입력되면 타이머가 시작되고, 변조 방지는 13:30에 다시 활성화됩니다. 항상 켜짐 우회 코드가 13:00에 입력되면 14:00에 만료됩니다.

  8. 복구 모드에서 클라이언트가 작동하는 방법을 구성합니다.

  9. 적용 클릭.

  10. Always-On 정책의 각 규칙에 대해 2-5 단계 반복

  11. 항상 켜짐 정책을 활성화한 후 저장을 클릭합니다.

    규칙이 활성화되었을 때 슬라이더 enable.png는 녹색이며, 규칙이 비활성화되었을 때는 회색입니다.

기본 설정 구성

참고:

지원 버전:

  • 모든 Windows 클라이언트

  • Linux 클라이언트 v5.2 이상

사용자에게 부팅 단계 동안 자동으로 연결하는 클라이언트를 구성하여 추가적인 보안과 함께 요청 시 연결된 상태를 제공할 수 있습니다. 연결되면 사용자는 필요할 때 클라이언트를 연결 해제하고 다시 연결할 수 있습니다. 항상 켜짐 연결 상태의 사용자는 이 구성이 없어도 클라이언트가 자동으로 연결됩니다.

  • Cato 관리 애플리케이션에서 켭니다. 또는 최소화 상태로 시작 옵션이 선택된 경우:

    • 귀하의 환경에 있는 모든 클라이언트에 대해 이 규정을 강제 적용합니다.

    • 사용자는 클라이언트에서 이 설정을 비활성화할 수 없습니다.

  • Cato 관리 애플리케이션에서 끝무 또는 최소화 상태로 시작 옵션이 선택되지 않은 경우:

    • 사용자는 클라이언트의 설정 탭에서 이 기능을 활성화하도록 선택할 수 있습니다.

참고: 로드 시 연결되었을 때가 활성화되어 있는 경우, 사용자가 Windows 세션에서 로그아웃하면 클라이언트가 Cato Cloud에 연결됩니다. 이는 사용자가 다시 로그온할 수 있도록 도메인 컨트롤러에 액세스하기 위한 것입니다.

클라이언트에 대한 기본 설정을 구성하려면:

  1. 네비게이션 메뉴에서 액세스 > 항상 적용 정책을 클릭합니다.

  2. 설정 탭 열기.

  3. 로드 시 연결 섹션에서, Windows 클라이언트에 대한 기본 설정을 정의합니다.

    Connect_On_boot.png

  4. 저장을 클릭하십시오.

Cato 사이트 뒤의 인증 강제 적용

노트:

지원 버전:

  • Windows 클라이언트 v5.8 이상

  • Linux 클라이언트 v5.2 이상

사용자가 Cato 소켓 또는 IPsec 사이트 뒤에서 연결할 때 클라이언트가 자동으로 그 사이트에 오피스 모드로 연결됩니다. 오피스 모드에 대한 자세한 내용은 오피스 모드 구성을 참조하십시오.

Always-On이 활성화된 사용자가 클라이언트가 오피스 모드로 연결되었을 때 Cato에 인증해야 하는지 구성할 수 있습니다. 이 구성은 보안 정책에 영향을 주지 않습니다.

Authentication_in_Office.jpg

이 옵션이 활성화되면:

  • 클라이언트는 연결된 PoP에 대한 인증, 유지 관리 및 기타 제어 통신을 위해 SDP 제어 터널을 설정합니다.

  • 사용자 데이터 트래픽은 SDP 터널을 통과하지 않습니다. 대신 장치의 네트워크 인터페이스(NIC)를 통해 계속 나가며 로컬 Cato 사이트에서 전달됩니다.

Cato 사이트에서 인증을 강제 적용하려면

  1. 네비게이션 메뉴에서 액세스 > 항상 적용 정책을 클릭합니다.

  2. 설정 탭 열기.

  3. 오피스에서 Always-On 강제 적용 섹션에서 오피스에서 인증을 요구를 선택합니다.

  4. 저장을 클릭하십시오.

우회 코드 생성

우회 코드는 클라이언트에서 입력되어 사용자가 Cato Cloud에서 일시적으로 연결 해제할 수 있는 6자리 코드입니다.

Always-On-Bypass-Code.png

우회 코드를 생성하려면:

  1. 네비게이션 메뉴에서 액세스 > 항상 적용 정책을 클릭합니다.

  2. 설정 탭 열기.

  3. 바이패스 코드 보기 또는 인증 앱용 QR 코드 보기 섹션을 확장합니다.

  4. 우회 코드의 만료 시간을 결정합니다. 참고: Windows 클라이언트 5.18 및 macOS 클라이언트 5.10.6부터 지원됩니다.

  5. 이제 사용자가 우회 코드 또는 QR 코드를 보낼 수 있습니다.

사용자 경험 이해

변조 방지 우회 코드 생성하기

변조 방지 우회 코드는 사용자가 임시로 Cato 클라이언트의 작동을 변경하거나 관련 레지스트리 항목을 변경하는 데 사용되는 6자리 코드입니다.

우회 코드를 생성하려면:

  1. 네비게이션 메뉴에서 액세스 > 항상 적용 정책을 클릭합니다.

  2. 설정 탭 열기.

  3. 변조 방지 우회 코드 표시 또는 인증 앱을 위한 QR 코드 표시 섹션을 확장합니다. 각 코드는 15분 동안 유효합니다.

  4. 변조 방지 우회 코드 또는 QR 코드를 복사하여 사용자에게 전송합니다.

Cato 관리 애플리케이션에서 구성된 우회 모드에 따라 사용자는 우회 코드 입력 또는 우회의 이유 입력을 통해 클라이언트를 일시적으로 연결 해제할 수 있습니다.

우회 코드 입력

우회 코드는 관리자에 의해 생성되어 클라이언트에 입력되도록 사용자에게 전송됩니다. 유효한 코드가 입력되면 클라이언트가 일시적으로 암호화된 터널을 우회하고 사용자가 인터넷에 액세스할 수 있습니다. Windows 클라이언트 v5.9 미만, macOS, iOS 및 Android 클라이언트는 최대 15분 동안 임시 연결 해제가 가능합니다. Windows 클라이언트 v5.9 이상은 연결 해제 기간에 구성된 시간만큼 연결 해제가 가능합니다.

SSO 또는 MFA로 인증한 사용자는 재연결 시 Cato 클라이언트에서 다시 인증해야 합니다.

참고:

주의: 항상 켜기 구성을 우회하는 것은 변경 방지 보호에 영향을 주지 않습니다.

Bypass_code.png

우회 코드 입력하기:

  • Windows 클라이언트에서 사용자는 시스템 트레이의 클라이언트 아이콘을 마우스 오른쪽 버튼으로 클릭하고 임시 우회를 선택할 수 있습니다.

  • macOS 클라이언트에서 사용자는 시스템 트레이의 클라이언트 아이콘을 마우스 오른쪽 버튼으로 클릭하고 임시 연결 끊기를 선택할 수 있습니다.

  • iOS 클라이언트에서는 클라이언트 홈 화면에서 항상 켜짐 우회를 선택할 수 있습니다.

  • Android 클라이언트에서는 측면 메뉴에서 임시 우회를 선택할 수 있습니다.

우회의 이유 입력하기

참고:

지원 버전:

  • Windows 클라이언트 v5.9 이상

  • macOS 클라이언트 v5.5 이상

사용자는 이유를 제공한 후 클라이언트를 임시로 연결 끊을 수 있습니다. 사용자가 이유를 입력한 후 클라이언트는 일시적으로 Cato 클라우드를 우회하고 사용자는 인터넷에 액세스할 수 있습니다. 클라이언트는 Cato 관리 애플리케이션에 구성된 시간 동안 연결이 끊깁니다.

SSO 또는 MFA로 인증하는 사용자는 Cato 클라이언트에 다시 연결할 때 재인증해야 합니다.

우회_이유.png

우회 이유 입력하기:

  1. Windows 클라이언트에서 사용자는 시스템 트레이의 클라이언트 아이콘을 마우스 오른쪽 버튼으로 클릭하고 임시 우회를 선택할 수 있습니다.

  2. 클라이언트를 임시로 연결 끊는 이유를 제공합니다.

  3. 완료를 클릭하십시오.

    클라이언트가 연결 해제되었습니다.

변조 방지 우회 코드 입력

참고:

Windows 클라이언트 v5.14부터 지원됨

사용자는 관리자에게서 코드를 받은 후 클라이언트의 변조 방지 보호를 임시로 비활성화할 수 있습니다.

노트:

참고: 안티-탬퍼 보호를 비활성화해도 애플리케이션 동안 설정에는 영향을 미치지 않습니다.

변조 방지 보호를 비활성화하려면:

  1. 클라이언트에서 설정을 클릭합니다.

    기본적으로 우회 섹션은 사용자에게 숨겨져 있습니다. 필드를 표시하려면 키 시퀀스 CTRL + SHIFT + O를 사용하십시오.

  2. 관리자에게 연락하여 SDT 변조 해제 필드에 받은 코드를 입력하십시오.

  3. 제출을 클릭합니다.

    변조 방지는 관리자가 구성한 기간 동안 비활성화됩니다.

특정 사용자에 대한 항상 켜짐 맞춤 설정

개별 사용자를 위해 항상 켜짐 정책을 맞춤 설정할 수 있습니다.

특정 사용자에 대한 항상 켜짐 정책을 구성하려면:

  1. 네비게이션 메뉴에서 액세스 > 항상 적용 정책을 클릭합니다.

  2. 새로운을 클릭하십시오.

    신규 규칙 패널이 열립니다.

  3. 이름을 입력하고 규칙 순서를 설정하십시오.

  4. 사용자 & 그룹 섹션에서 SDP 사용자를 선택합니다.

  5. 특정 사용자를 선택합니다.

  6. 플랫폼과 연결 상태를 정의합니다.

  7. 적용 클릭.

  8. 항상 켜짐 정책을 활성화한 후 저장을 클릭합니다.

    규칙이 활성화되었을 때 슬라이더 enable.png는 녹색이며, 규칙이 비활성화되었을 때는 회색입니다.