Este artigo explica as opções de como adicionar usuários à sua conta Cato para que eles possam se conectar com segurança à rede.
Visão geral
Quando os usuários são adicionados à sua conta, o Cato pode identificá-los, garantir que estejam autenticados (por exemplo, usando SSO) e aplicar políticas com base em sua identidade. Você pode provisionar usuários diretamente do seu IdP usando SCIM ou LDAP. Isso garante que seu IdP continue sendo o local central para gerenciar usuários e Grupos de Usuários. Qualquer alteração em um usuário no seu IdP é automaticamente sincronizada com o Cato (com o provisionamento SCIM, isso é refletido em tempo real, com o provisionamento LDAP, isso é refletido dentro de 24 horas). Você também pode usar o Aplicativo de Gerenciamento Cato (CMA) para adicionar manualmente usuários à sua conta.
Quando novos usuários são criados em sua conta, você pode escolher enviar um e-mail para apresentá-los ao acesso remoto com o Cato.
Após adicionar um usuário à sua conta, você pode atribuir a ele uma licença e adicioná-lo às políticas. Após você adicionar um usuário a uma política, ela será aplicada, independentemente de o usuário estar localizado atrás de um site ou remotamente.
Provisionamento de Usuários
A Cato suporta o provisionamento de usuários a partir do seu IdP com SCIM e LDAP, além de adicionar usuários manualmente.
Fluxo do Processo de Provisionamento de Usuários
Este processo explica como os usuários são provisionados a partir do seu IdP e, em seguida, recebem licenças e são adicionados às políticas para que possam se conectar com segurança à rede.

No seu IdP, defina os usuários e/ou grupos a serem provisionados no Cato.
Configure a sincronização automática de usuários com o Cato.
Após os usuários serem sincronizados, eles podem ser visualizados na página do Diretório de Usuários e identificados com Consciência do Usuário.
Atribua licenças aos usuários necessários
Aplique políticas aos usuários
As políticas são aplicadas onde quer que o usuário se conecte.
Provisionamento de Usuários com SCIM
Estes são os IdPs que suportam o provisionamento de usuários com SCIM:
Azure
Okta
One Login
Para mais informações sobre como configurar o provisionamento SCIM para cada IdP, consulte Provisionamento de Usuários com SCIM.
Provisionamento de Usuários com LDAP
Estes são os IdPs que suportam o provisionamento de usuários com LDAP:
Azure
Okta
One Login
Jump Cloud
Para mais informações sobre como configurar o provisionamento LDAP para cada IdP, consulte Provisionamento de Usuários com LDAP.
Criando Usuário Manualmente
Os usuários também podem ser criados manualmente inserindo seu nome e endereço de e-mail. Para mais informações sobre a criação manual de usuários, consulte Trabalhando com Usuários.
Enviando Emails de Integração
Quando um usuário é adicionado à sua conta, você pode configurá-lo para receber um e-mail para apresentá-lo ao Cato. Por padrão, os usuários não recebem um e-mail de integração. Você pode optar por enviar esses e-mails de integração:
Email de Integração:
Email de boas-vindas - Emails enviados automaticamente para usuários ao serem criados, com um link para baixar o Cliente Cato. Isso é enviado quando um usuário é criado no CMA.
Usuários desativados - Um e-mail para notificar o usuário de que sua conta está desativada. Isso é enviado quando um usuário é desativado no CMA.
Código de Registro: Os usuários inserem um código de uso único para ativar sua conta. Para mais informações, consulte Ativando Usuários com um Código de Registro.
Você pode escolher enviar aos usuários um e-mail contendo os detalhes da conta e um link para baixar o Cliente Cato do Portal de download do Cliente.

Para configurar as configurações para o e-mail de integração:
No menu de navegação, clicar em Acesso > Serviços de Diretório.
Clique na aba Provisionamento de Usuários.
Defina o Método como Email de Integração.
Para enviar e-mails com links para download do Cliente, selecione Enviar email de boas-vindas para novos usuários SDP.
Para informar aos usuários que o acesso remoto deles está desativado, selecione Enviar notificações por e-mail para usuários SDP desativados na conta.
Clique Salvar.
Reenviando manualmente um e-mail de ativação
Usuários que se autenticam com nome de usuário e senha (e MFA) recebem um email para criar sua senha quando se conectam ao Cliente. Você pode escolher reenviar este e-mail para usuários individuais. Você só pode enviar e-mails de ativação para usuários com uma licença de usuário remoto.
Nota: Usuários em dispositivos Linux sem interface devem receber um e-mail de ativação para entrar no Cliente.

Para reenviar um e-mail de ativação:
Do menu de navegação, clique em Acesso > Usuários.
Na aba Diretório de Usuários, selecione o usuário para enviar o e-mail de ativação.
No menu suspenso Ações, selecione Reenviar e-mail de ativação.