开始使用macOS客户端

Prev Next

概概览

Cato 客户端是专有的终端软件,提供安全访问、高级安全执行和监控功能。 下载、安装和连接客户端是一个简单的过程,可以让您快速开始使用其功能并实现价值。

根据您的组织如何配置远程访问策略和客户端设置,行为和可用功能可能会有所不同。 本文中描述的一些选项可能不适用于您的具体安装。

为什么使用Cato客户端?

客户端在设备后台运行,包含一套功能,以确保您的网络安全,识别和支持您的用户。

客户端的功能可以分为六个关键功能:

  1. 识别和认证

  2. 设备状态

  3. 安全远程访问(需要 ZTNA 许可证)

  4. 安全互联网访问(需要 ZTNA 许可证)

  5. 数字体验(需要 DEM 许可证)

  6. 用户参与

有关 Cato 客户端功能的更多信息,请参见理解 Cato 客户端的功能。

Prerequisites

  • 必须在设备上启用系统级通知才能通过客户端内的浏览器进行身份验证(嵌入式浏览器)。

  • 允许客户端在后台运行(这在 设置 > 常规 > 登录项目中已启用)

  • 客户端需要完整磁盘访问权限以进行设备状态检查和日志收集。

  • 查看在 准备安装Cato客户端中列出的先决条件(尤其是最低设备操作系统)。

如何下载、安装和连接客户端

客户端可能已自动安装在您的设备上,这意味着您可以使用下面的说明来添加用户并连接。 如果客户端未安装,您可以按照下面的步骤下载安装它:

下载macOS客户端

您可以从客户端门户下载macOS客户端到您的设备。

从Cato网站下载macOS客户端:

  1. 通过浏览器打开 客户端下载门户,然后选择 macOS 选项卡。

  2. 点击 下载。 安装文件已保存到您的设备。

安装macOS客户端

下载客户端后,您可以在您的macOS设备上安装它。

要在您的设备上安装macOS客户端:

  1. 打开macOS客户端安装文件。

  2. 按照安装向导中的步骤操作。

  3. 当 安装程序 弹出窗口显示时,输入设备密码。

    Installer.png

  4. 在 系统扩展已阻止 弹出窗口中,点击 打开系统设置。

    System_Extension_Blocked.png

    1. 对于macOS版本Sequoia(15.0)及以上:

      1. 在 常规 部分,导航到 登录项目 & 扩展。

      2. 在 扩展 部分下,点击 网络扩展 i 符号。

        Login_Items_and_Extenstions.png

      3. 在 网络扩展 弹出窗口中,打开 Cato 客户端开关。

        PoP_up.png

      4. 点击 完成。

      注意事项:

      可能会要求您允许客户端查找本地网络上的设备。 这不是客户端正常运行所必需的。

    2. 对于macOS版本Ventura(13.0)及以上:

      1. 在 隐私与安全部分,点击 允许。

        Privacy___Security1__1_.png

      2. 输入设备 用户名 和 密码 并点击 解锁。

        Privacy___Security.png

      3. 关闭 隐私与安全窗口。

  5. 客户端请求您的权限以添加新的VPN配置,点击 允许。

    Allow_VPN.png

    客户端已安装到您的设备上。

添加新建用户

您可以向客户端添加多个用户。 要添加新用户,在 用户标签页中,点击 添加用户并使用您的电子邮件和密码(以及MFA)或SSO登录

登录客户端

一旦安装客户端,请登录以连接到网络。 您可以使用电子邮件地址和密码(以及 MFA 方法)或 SSO 登录。

使用电子邮件和密码登录(以及MFA)

在客户端中,点击 连接 按钮并输入您的电子邮件地址。 然后您将收到一封电子邮件,其中说明了如何创建密码。

密码创建后,您可以登录客户端并连接到网络。

注意:

注意:您可能已收到电子邮件,其中解释了如何在点击 连接 前创建密码。

使用 SSO 登录

在客户端中,点击 连接 按钮并输入您的电子邮件地址。 然后,您可以选择使用SSO凭据登录。

连接到网络

向客户端添加用户后,您可以连接到网络。

连接到网络:

  • 从客户端的 主页 页面,单击保护盾中间的 连接 按钮。

    客户端连接到网络。

注意:

注意:这是连接到网络的唯一支持的方法。 从设备上的 系统偏好设置 > 网络 连接是不支持的。

连接到特定的 PoP

默认情况下,客户端会根据地理位置和连接性指标自动连接到最优的PoP。 有关客户端连接过程的更多信息,请参见准备安装 Cato 客户端。

您可以通过手动输入特定PoP的IP地址来覆盖此过程。 要查看 Cato 的 PoP 的 IP 地址,请参见 生产 PoP 指南。

Manual_macOS.png

要选择客户端连接的PoP:

  1. 在客户端的导航菜单中,点击 用户。

  2. 启用 PoP服务器IP。

  3. 输入要连接的PoP的IP地址。

    客户端连接到手动选择的 PoP。

理解连接状态

您可以在客户端中查看连接状态或使用托盘图标。 每种连接状态的符号为:

符号

说明

Connected_macos.png

客户端已连接。

客户端已连接但有警告。

errormacos.png

客户端已连接,但出现错误(当安全的互联网可用时,安全的私有访问不可用)。

客户端已断开连接。

Disconnected_error.png

由于错误,客户端已断开连接。

客户端正在绕过 Cato 云。 更多信息,请参阅保护用户与始终启用的安全性。

了解认证错误

基于 客户端连接策略 的配置,客户端会检查您的设备是否安装了所需的软件或更新,然后才允许您连接到网络。 例如,客户端检查您是否安装了最新的防病毒软件。 只有安全合规的设备才被允许连接。 如果设备不符合客户端连接策略,客户端将被阻止,并有一个通知提供更多信息。

如何知道设备是否不符合要求?

如果您的设备不符合安全策略要求,客户端将无法连接,并会显示一条信息解释问题。 常见原因包括:

  • 过时的防病毒软件版本

  • 不支持的操作系统

  • 需要更新客户端至更新版本

在信息中单击 详细信息 以查看失败原因。