将用户添加到您的Cato账户

Prev Next

本文解释了如何将用户添加到您的Cato账户,以便他们可以安全连接到网络的选项。

概概览

当用户被添加到您的账户时,Cato可以识别他们,确保他们已认证(例如使用SSO),并根据他们的身份实施访问权限策略。 您可以使用SCIM或LDAP直接从您的IdP配置用户。 这确保了您的IdP仍然是管理用户和用户组的中心位置。 对您的IdP中的用户的任何变更都会自动与Cato同步(使用SCIM配置实时反映,使用LDAP配置在24小时内反映)。 您也可以使用Cato管理应用程序手动将用户添加到您的账户。

当新用户在您的账户中创建时,您可以选择发送电子邮件,向他们介绍通过Cato的远程访问。

将用户添加到您的账户后,可以为他们分配许可证并添加到策略中。 在将用户添加到访问权限策略后,无论用户是位于站点后面还是远程,该策略都会被强制执行。

用户配置中

Cato支持从您的IdP使用SCIM和LDAP配置用户以及手动添加用户。

用户配置流程

此流程解释了如何从您的IdP配置用户,然后为他们分配许可证并添加到策略中,以便他们可以安全连接到网络。

User_Provisioning.png

  1. 在您的IdP中,定义要配置到Cato的用户和/或群组。

  2. 配置与Cato的自动用户同步。

    用户同步后,可以从用户目录 页面查看用户,并通过用户意识来识别。

  3. 给必需的用户分配许可证

  4. 将访问权限策略应用到用户

    无论用户在哪里连接,策略都将被执行。

使用SCIM配置用户

以下是支持使用SCIM为用户进行配置的IdP:

  • Azure

  • Okta

  • One Login

有关如何在每个IdP中配置SCIM配置的更多信息,请参见SCIM 配置用户。

使用LDAP配置用户

以下是支持使用LDAP进行用户配置的IdP:

  • Azure

  • Okta

  • One Login

  • Jump Cloud

有关如何为每个IdP配置LDAP配置的更多信息,请参见使用LDAP进行用户配置。

手动创建用户

也可以通过输入他们的姓名和电子邮件地址手动创建用户。 有关手动创建用户的更多信息,请参见用户管理。

发送入职邮件

当用户被添加到您的账户时,您可以配置他们接收一封电子邮件,以向他们介绍Cato。 默认情况下,不会向用户发送入职邮件。 您可以选择发送这些入职邮件:

  • 入职邮件:

    • 欢迎电子邮件 - 自动发送给用户的邮件,用户创建时附带下载Cato客户端的链接。 当用户在Cato管理应用程序中创建时发送此邮件。

    • 一封通知用户其账户被禁用的电子邮件。 当用户在Cato管理应用程序中被禁用时发送此邮件。

  • 注册码:用户输入一次性代码来激活他们的账户。 有关更多信息,请参见使用注册码激活用户。

您可以选择向用户发送包含账户详情和下载Cato客户端链接的邮件,链接来自客户端下载门户。

UserProv-InviteEmail.png

要配置入职邮件:

  1. 从导航菜单中,点击访问 > 目录服务。

  2. 点击用户配置标签。

  3. 将方法设置为入职邮件。

  4. 要发送包含客户端下载链接的邮件,请选择向新SDP用户发送欢迎邮件。

  5. 要告知用户其远程访问已禁用,请选择向在账户中被禁用的SDP用户发送电子邮件通知。

  6. 单击 保存。

手动重新发送激活邮件

使用用户名和密码(和MFA)认证的用户在登录到客户端时,会收到一封创建密码的电子邮件。 您可以选择重新发送此电子邮件给单个用户。 您只能向拥有远程用户许可证的用户发送激活电子邮件。

注意: 无界面Linux设备上的用户必须收到激活电子邮件才能登录到客户端。

Activation_email.png

重新发送激活电子邮件:

  1. 从导航菜单中,点击 访问 > 用户。

  2. 在用户目录选项卡中,选择要发送激活电子邮件的用户。

  3. 从操作下拉菜单中,选择重新发送激活邮件。