创建自定义用户通知模板

Prev Next

概概览

当流量与规则匹配时,如操作是阻止或提示,用户会看到浏览器或客户端通知,解释执行的原因。 这些通知可以让您在访问被阻止或提示时向用户解释每个访问权限策略执行规则。 这提高了用户的知识和意识,减少了安全性操作时的摩擦,并使安全性执行符合更广泛的业务沟通目标。 帮助减少混淆和支持请求。 有关用户通知的更多信息,请参阅创建用户通知模板。

要创建完全自定义的用户通知模板,您可以上传定义通知内容和浏览器页面样式的HTML文件。

创建自定义用户通知

创建用户通知的HTML文件并上传到Cato管理应用程序。

创建自定义用户通知模板:

  1. 从导航菜单中选择账户 > 用户通知。

  2. 要么:

    • 使用现有模板,例如 Step Up Re Authenticate,并点击编辑

      或

    • 点击新建

  3. 选择一个模板名称并选择页面类型。

  4. 在页面内容模式下,选择自定义页面。

  5. 点击选择文件并上传带有模板设计的HTML文件。

  6. 点击 保存。

支持的元素

HTML文件中支持以下元素。

HTML标签

结构

html, head, body, meta (charset/viewport only), title, div, section, header, footer, main, article, aside

文本            

h1–h6, p, span, br, hr, strong, em, u, small, code, pre, blockquote

列表            

ul, ol, li

表格            

表格, thead, tbody, tfoot, tr, th, td, colgroup, col

媒体 & 链接            

a, img

属性

全球

id, class, lang, title

链接

href, 目标, rel

图片

src, alt, width, height

表格

colspan, rowspan, 范围

样式

style (仅在通过严格的CSS属性允许列表时)

操作控制

阻止/提示页面可以包含以下操作:

  • 继续:仅在提示页面上,这允许最终用户访问网站

  • 报告错误类别:终端用户可以报告尝试访问的网站类别不正确  

可以使用data-cato-slot操作钩子添加到HTML文件中。 例如:

  • <div data-cato-slot="proceed"></div>

  • <div data-cato-slot="report-wrong-category"></div>

网址访问权限策略

链接(a [href])

  • 只能使用https://的网址。

    • 出站链接会强制自动执行:

      目标="_blank"

    • rel="noopener noreferrer">

  • 例如,实施一个“转到IT门户”按钮,作为一个CSS样式的<a>元素,而不是<按钮>              

图片(img[src])

  • 仅支持嵌入的数据URI。 例如,data:image/png;base64,..., data:image/jpeg;base64,..., data:image/gif;base64,...

  • 不支持外部图片网址

动态参数

动态参数会根据用户执行的操作进行更新:

{blockedURL} , {reason} , {用户} , {主机IP} , {服务器IP} , {客户端IP} , {categories}

验证HTML文件

上传HTML文件时,会进行验证以确保其不包含任何不支持的元素。 如果验证失败,错误将显示出来