操作必填:更新访问权限策略包括 ChromeOS

Prev Next

在 Cato 管理应用程序中配置某些访问权限策略时,运行 ChromeOS 的 Chromebook 设备当前包括在内:

  • Linux - 在站点后面连接时

  • Android - 使用客户端连接时  

为简化配置,2026年8月9日当周起,ChromeOS 将可作为专用的操作系统使用。 这使您可以轻松且一致地为 ChromeOS 设备配置与其他操作系统分开的访问权限策略行为。

此更改将逐步进行:

  • 自 2026 年 8 月 9 日起,ChromeOS 将与 Linux 并行操作,对低于 v5.7 的 Android 客户端版本没有影响。 在此期间:

    • 访问权限策略行为没有变化

    • ChromeOS 设备将继续匹配现有针对 Linux 或 Android 客户端版本低于 5.7 的访问权限策略配置  

    • ChromeOS 可以配置为独立操作系统以实现更精细的控制

      • 适用于任何 Linux 客户端版本和 Android 客户端版本 5.7 及以上

  • 自 2026 年 9 月 13 日起,ChromeOS 将作为独立操作系统运行,不再包含在 Linux 或 Android 的访问权限策略配置中。 此更改支持 Android 客户端 v5.7 或更高版本及任何 Linux 客户端。  自 9 月 13 日之后:

    • ChromeOS 可以配置为独立操作系统以实现更精细的控制

    • ChromeOS 设备只会匹配明确包含 Chrome OS 设置的规则  

这些访问权限策略适用于哪些情形?

此更改适用于这些访问权限策略:

  • 网络规则

  • 互联网防火墙

  • WAN 防火墙

  • TLS 检查

  • 客户端连接性

  • 动态 IP 分配

  • 分流隧道

这对账户有什么影响?

在 2026 年 8 月 9 日至 2026 年 9 月 13 日期间,您的账户没有影响,ChromeOS 设备将继续保持现有行为。

自 2026 年 9 月 13 日后,目前屏蔽/允许这些设备的访问权限策略将不适用于 Chrome OS 设备:

  • 任何版本的 Linux 客户端

  • Android 客户端 v5.7 或更高

我需要采取什么行动?

在 2026 年 8 月 9 日至 2026 年 9 月 13 日期间,审查您的包含 Linux 或 Android 作为操作系统的访问权限策略。

  • 如果您希望 ChromeOS 设备继续匹配这些访问权限策略,请更新相关规则以包括 ChromeOS。

    • 例如,如果您有一个互联网防火墙规则阻止 Linux 设备访问赌博站点,请将 ChromeOS 添加为该规则的操作系统。  

  • 如果您希望 ChromeOS 与 Linux 或 Android 的行为有所不同,请将 Android 客户端升级到 v5.7 或更高版本,并为每个操作系统创建单独的访问权限策略规则。

    • 例如,如果您有一个客户端连接策略规则阻止 Android 设备远程连接到您的网络,并且您想允许 ChromeOS 设备,则在客户端连接策略中创建一个新规则以允许 ChromeOS。  

如果我有疑问,我该与谁联系?

请在 CMA 中使用 Cato 知识 AI 助手 来回答有关为 ChromeOS 配置访问权限策略的问题。

请在 CMA 中显示 Ask AI 工作区。