개요
사용자 신원을 아는 것은 Zero Trust Network Architecture(ZTNA)의 핵심 요소입니다. 특정 시간에 사용자를 식별하고 사용자 접근을 제어하며 사용자 활동을 모니터링하는 것이 필수적입니다. 사용자 인식을 위한 아이덴티티 에이전트는 소켓 뒤에 있거나 오피스 모드에서 사용자를 식별합니다. Cato 클라이언트의 프레임워크를 사용하여 사용자 정보를 수집하고 대략 30초마다 PoP에 이 신원을 보고합니다. IP 주소의 변경은 즉시 감지되어 보고됩니다.
클라이언트는 장치에 설치되어 백그라운드에서 실행되며 터널을 설정하지 않고 Cato 클라우드에 사용자 신원을 제공합니다.
ZTNA 라이선스 없이 사용자 인식 강화
다음 버전부터 Cato는 ZTNA 라이센스가 없어도 사용자 인식을 확장했습니다. 사용자는 사무실에서 Cato 클라이언트를 통해 인증할 수 있으며, 이는 사용자 정책 및 사용자 지정에 대해 보다 정확하게 식별하기 위한 Cato 토큰을 생성하며, 모든 IdP를 포함합니다.
Windows용 Cato 클라이언트 v5.18 및 이후 버전
macOS v5.11 이상용 Cato 클라이언트
사전 준비사항
아이덴티티 에이전트에 대한 클라이언트 사전 요구 사항과 요구 사항은 계정에 대해 활성화된 IdP 및 사용하는 클라이언트 버전에 따라 결정됩니다.
ZTNA 라이센스 없이 사용자 인식을 향상시키기 위한 사전 요구 사항
Windows 클라이언트 v5.18 이상 | macOS v5.11 이상 | 리눅스 클라이언트 | |
|---|---|---|---|
모든 지원 IdP | 일회성 초기 인증에 지원됨 | 일회성 초기 인증에 지원됨 | 지원되지 않습니다. |
Linux 및 이전 Windows 및 macOS 클라이언트 버전용 사전 요구 사항 (향상된 사용자 인식이 지원되지 않음)
Windows 클라이언트 v5.10에서 v5.17까지 | macOS 클라이언트 v5.6에서 v5.10까지 | Linux 클라이언트 v5.2 이상 | |
|---|---|---|---|
LDAP와 Entra ID SCIM과 Entra ID Microsoft Intune | 지원 | 지원* | 지원됨* |
기타 IdP(예: Okta) 및 수동으로 생성된 사용자 | 지원됨* | 지원됨* | 지원* |
* 클라이언트에 대한 초기 인증과 각 사용자에 대한 ZTNA 라이센스가 필요합니다.
자세한 정보는 사용자를 위한 원격 액세스 정의를 참조하세요
Cato의 신원 에이전트를 사용한 사용자 인식 솔루션 구현에 대한 개요
사용자 인식을 위한 아이덴티티 에이전트를 계정에 구현하는 프로세스의 개요입니다.
클라우드 액세스 > 디렉토리 서비스 화면에서 사용자를 계정에 프로비전하십시오.
사용자 및 사용자 그룹 프로비전이 완료되면, 이들을 포함한 규칙과 정책을 생성하십시오.
관련 사용자에 대해 장치에 클라이언트를 설치하십시오. 사용자가 장치에 로그인하면 클라이언트가 30초마다 Cato 클라우드에 신원을 보고하기 시작합니다.
Linux 클라이언트에 대해서는 사용자 및 사용자 그룹에게 ZTNA 라이센스를 지정하십시오. ZTNA 라이센스를 할당하는 방법에 대한 자세한 내용은 사용자를 위한 원격 액세스 정의를 참조하십시오.
참고: Cato 계정 라이센스는 두 가지 모델로 나뉩니다: 강제 적용 그리고 Bursting. 3단계는 강제 적용 모델에만 적용되며 Bursting 모델과 관련이 없습니다. 사용 중인 라이센스 모델을 모르시나요? 라이센스 모델 식별하기를 참고하세요.
사용자 신원에 따라 정책을 시행하기
사용자 또는 사용자 그룹을 정책에 추가할 수 있습니다. Cato가 사용자의 신원을 식별한 후에, 사용자를 위해 구성된 모든 정책은 사이트 뒤 및 원격으로 시행됩니다.
참고: 아이덴티티 에이전트를 사용할 때, 사이트 뒤의 사용자는 목적지로 설정될 때 WAN 규칙과 일치하지 않습니다.
사용자 인식을 위한 신원 에이전트 활성화
계정을 활성화하여 Cato의 아이덴티티 에이전트를 통해 프로비저닝된 사용자를 식별하십시오.

신원 에이전트를 활성화하려면:
네비게이션 메뉴에서 액세스 > 사용자 인식을 선택합니다.
신원 에이전트 섹션을 선택합니다.
계정을 위한 아이덴티티 에이전트를 활성화하십시오.
토글이 녹색입니다
활성화 시.신규를 클릭하십시오.
서비스 제한
macOS를 사용하는 장치에 대해:
macOS Ventura(버전 13)에서 클라이언트가 새 버전으로 업그레이드된 후 장치를 재부팅해야 하는 요구가 있습니다.
클라이언트에서 사용자를 삭제하면 신원이 보고되지 않습니다.
사용자가 클라이언트에 인증되면 신원이 즉시 획득되며 클라이언트의 아이덴티티 에이전트 보고서 타임스탬프는 관련이 없습니다.
Entra ID 외의 IdP에 대해:
클라이언트에서 사용자를 삭제하면 신원이 보고되지 않습니다.
사용자 인식은 비활성화된 사용자를 식별하지 않습니다.