Visão geral
Conhecendo a identidade do usuário é um componente chave da Arquitetura de Rede Zero Trust (ZTNA) - é essencial identificar o usuário a qualquer momento, controlar o acesso do usuário e monitorar a atividade do usuário. O Agente de Identidade para Consciência do Usuário identifica usuários atrás de um Socket ou em Modo de Escritório. Ele usa a estrutura do Cliente Cato para obter as informações do usuário e regularmente reporta essa identidade ao PoP (aproximadamente a cada 30 segundos). Qualquer mudança no endereço IP é imediatamente detectada e reportada.
O Cliente é instalado no dispositivo e executado em segundo plano (sem estabelecer um túnel), e proporciona à Cato Cloud a identidade do usuário.
Consciência do Usuário melhorada sem licença de ZTNA
A partir das seguintes versões, a Cato expandiu a Consciência do Usuário sem requerer uma licença ZTNA. Usuários podem autenticar com o Cliente Cato enquanto estão no escritório, o que cria um token Cato usado para identificar mais precisamente os usuários para políticas e atribuição de usuário no DEM, cobrindo todos os IdPs.
Cliente Cato para Windows v5.18 e posterior
Cliente Cato para macOS v5.11 e mais recente
Requisitos
Os pré-requisitos e as exigências do Cliente para o Agente de Identidade são baseados em qual IdP está configurado para sua Conta e qual Versão do Cliente você está usando.
Pré-requisitos para Consciência do Usuário Aprimorada sem licença ZTNA
Cliente Windows v5.18 e superior | macOS v5.11 e superior | Clientes Linux | |
|---|---|---|---|
Qualquer IdP Suporte | Suporte com autenticação inicial única | Suporte com autenticação inicial única | Não suportado |
Pré-requisitos para Linux e Versões Antigas do Cliente Windows e macOS (Consciência do Usuário Aprimorada não suportada)
Cliente Windows v5.10 a v5.17 | Cliente macOS v5.6 a v5.10 | Cliente Linux v5.2 e superior | |
|---|---|---|---|
ID Entra com LDAP ID Entra com SCIM Microsoft Intune | Suportado | Suportado* | Suportado* |
Outros IdPs (ex. Okta) e usuários criados manualmente | Suporte* | Suportado* | Suporte* |
* Requer uma licença ZTNA para cada usuário e autenticação inicial única no Cliente.
Para mais informações, consulte Definindo Acesso Remoto para Usuários
Visão geral da Implementação do Agente de Identidade da Cato para Solução de Consciência do Usuário
Esta é uma visão geral de alto nível do processo para implementar o Agente de Identidade para Consciência do Usuário em sua conta:
Na tela Acesso > Serviços de Diretório, forneça usuários para sua conta.
Após o provisionamento dos usuários e grupos de usuários estar completo, crie regras e políticas que os incluam.
Instale o Cliente nos dispositivos dos usuários relevantes. Assim que o usuário fizer login no dispositivo, o Cliente começa a reportar a identidade para a Cato Cloud a cada 30 segundos.
Para Clientes Linux, atribua licenças ZTNA a usuários e grupos de usuários. Para mais informações sobre como atribuir licenças ZTNA, consulte Definindo Acesso Remoto para Usuários.
Nota: As licenças da conta Cato usam um dos dois modelos: Aplicação e Bursting. A Etapa 3 aplica-se apenas ao Modelo de Aplicação e não é relevante para o Modelo de Estouro. Não tem certeza de qual modelo de licença sua conta usa? Veja Identificando o seu Modelo de Licença.
Imposição de Políticas Baseadas na Identidade do Usuário
Usuários ou grupos de usuários podem ser adicionados às políticas. Após Cato ter identificado a identidade de um usuário, quaisquer políticas configuradas para o usuário são aplicadas tanto por trás de um site quanto remotamente.
Nota: Ao usar o Agente de Identidade, usuários atrás de um site não são correspondidos em regras WAN quando definidos como Destino.
Ativando o Agente de Identidade para Consciência do Usuário
Ative sua conta para identificar os usuários provisionados com o Agente de Identidade da Cato.

Para ativar o agente de identidade:
Do menu de navegação, selecione Acesso > Consciência do Usuário.
Selecione a seção Agente de Identidade.
Ative o agente de identidade para sua conta.
O alternador está verde
quando ativado.Clique em Novo.
Limitações de Serviços
Para dispositivos que usam macOS:
No macOS Ventura (versão 13), após o Cliente atualizar para a nova versão, há um requisito único de reiniciar o dispositivo.
Se você excluir um usuário do Cliente, a identidade dele não é reportada
Quando os usuários são autenticados no Cliente, a identidade é imediatamente adquirida, e a marca de tempo do Relatório do Agente de Identidade no Cliente não é relevante.
Para IdPs que não sejam o ID Entra:
Se você excluir um usuário do Cliente, a identidade dele não é reportada
Consciência do Usuário não identifica usuários desativados.