本文解释了如何将用户添加到您的Cato账户,以便他们可以安全连接到网络的选项。
概概览
当用户被添加到您的账户时,Cato可以识别他们,确保他们已认证(例如使用SSO),并根据他们的身份实施访问权限策略。 您可以使用SCIM或LDAP直接从您的IdP配置用户。 这确保了您的IdP仍然是管理用户和用户组的中心位置。 对您的IdP中的用户的任何变更都会自动与Cato同步(使用SCIM配置实时反映,使用LDAP配置在24小时内反映)。 您也可以使用Cato管理应用程序手动将用户添加到您的账户。
当新用户在您的账户中创建时,您可以选择发送电子邮件,向他们介绍通过Cato的远程访问。
将用户添加到您的账户后,可以为他们分配许可证并添加到策略中。 在将用户添加到访问权限策略后,无论用户是位于站点后面还是远程,该策略都会被强制执行。
用户配置中
Cato支持从您的IdP使用SCIM和LDAP配置用户以及手动添加用户。
用户配置流程
此流程解释了如何从您的IdP配置用户,然后为他们分配许可证并添加到策略中,以便他们可以安全连接到网络。

在您的IdP中,定义要配置到Cato的用户和/或群组。
配置与Cato的自动用户同步。
给必需的用户分配许可证
将访问权限策略应用到用户
无论用户在哪里连接,策略都将被执行。
使用SCIM配置用户
以下是支持使用SCIM为用户进行配置的IdP:
Azure
Okta
One Login
有关如何在每个IdP中配置SCIM配置的更多信息,请参见SCIM 配置用户。
使用LDAP配置用户
以下是支持使用LDAP进行用户配置的IdP:
Azure
Okta
One Login
Jump Cloud
有关如何为每个IdP配置LDAP配置的更多信息,请参见使用LDAP进行用户配置。
手动创建用户
也可以通过输入他们的姓名和电子邮件地址手动创建用户。 有关手动创建用户的更多信息,请参见用户管理。
发送入职邮件
当用户被添加到您的账户时,您可以配置他们接收一封电子邮件,以向他们介绍Cato。 默认情况下,不会向用户发送入职邮件。 您可以选择发送这些入职邮件:
入职邮件:
欢迎电子邮件 - 自动发送给用户的邮件,用户创建时附带下载Cato客户端的链接。 当用户在Cato管理应用程序中创建时发送此邮件。
一封通知用户其账户被禁用的电子邮件。 当用户在Cato管理应用程序中被禁用时发送此邮件。
注册码:用户输入一次性代码来激活他们的账户。 有关更多信息,请参见使用注册码激活用户。
您可以选择向用户发送包含账户详情和下载Cato客户端链接的邮件,链接来自客户端下载门户。

要配置入职邮件:
从导航菜单中,点击访问 > 目录服务。
点击用户配置标签。
将方法设置为入职邮件。
要发送包含客户端下载链接的邮件,请选择向新SDP用户发送欢迎邮件。
要告知用户其远程访问已禁用,请选择向在账户中被禁用的SDP用户发送电子邮件通知。
单击 保存。
手动重新发送激活邮件
使用用户名和密码(和MFA)认证的用户在登录到客户端时,会收到一封创建密码的电子邮件。 您可以选择重新发送此电子邮件给单个用户。 您只能向拥有远程用户许可证的用户发送激活电子邮件。
注意: 无界面Linux设备上的用户必须收到激活电子邮件才能登录到客户端。

重新发送激活电子邮件:
从导航菜单中,点击 访问 > 用户。
在用户目录选项卡中,选择要发送激活电子邮件的用户。
从操作下拉菜单中,选择重新发送激活邮件。