开始使用Windows客户端

Prev Next

概概览

Cato 客户端是专有的终端软件,提供安全访问、高级安全执行和监控功能。 下载、安装和连接客户端是一个简单的过程,可以让您快速开始使用其功能并实现价值。

根据您的组织如何配置远程访问策略和客户端设置,行为和可用功能可能会有所不同。 本文中描述的一些选项可能不适用于您的具体安装。

注意: 在安装 Windows 客户端之前,请查看准备安装 Cato 客户端中列出的先决条件(特别是最低设备操作系统)。

为什么使用Cato客户端?

客户端在设备后台运行,包含一套功能,以确保您的网络和设备安全,并识别和支持您的用户。

客户端的功能可以分为六个关键功能:

  1. 识别和认证

  2. 设备姿态

  3. 安全远程访问(需要 ZTNA 许可证)

  4. 安全互联网访问(需要 ZTNA 许可证)

  5. 数字体验(需要 DEM 许可证)

  6. 用户参与

有关 Cato 客户端功能的更多信息,请参见理解 Cato 客户端的功能。

如何下载、安装和连接客户端

客户端可能已自动安装在您的设备上,这意味着您可以使用下面的说明来添加用户并连接。 如果客户端未安装,您可以按照下面的步骤下载安装它:

下载Windows客户端

从Cato网站下载Windows客户端:

  1. 在浏览器中,打开 客户端下载门户,并选择 Windows 选项卡。

  2. 点击 下载。 安装文件已保存到您的设备。

安装Windows客户端

在您的设备上安装Windows客户端:

  1. 打开您在上一部分中下载的Windows客户端安装文件,并按照安装向导中的步骤进行操作。

  2. 安装客户端后,从桌面打开 Cato VPN客户端。

Client_Windows_Default.png

客户端也可以通过命令行安装。 有关详细信息,请参阅安装 Cato 客户端。

添加新建用户

您可以向客户端添加多个用户。 要添加新用户,在用户标签页中,点击添加用户并使用您的电子邮件和密码(以及 MFA)或 SSO 登录

登录客户端

一旦安装客户端,请登录以连接到网络。 您可以使用电子邮件地址和密码(以及 MFA 方法)或 SSO 登录。

使用电子邮件和密码登录(以及MFA)

在客户端中,点击 连接 按钮并输入您的电子邮件地址。 然后您将收到一封电子邮件,其中说明了如何创建密码。

密码创建后,您可以登录客户端并连接到网络。

注意: 您可能已经收到包含如何创建密码说明的电子邮件,然后在您点击 连接。

使用 SSO 登录

在客户端中,点击 连接 按钮并输入您的电子邮件地址。 然后,您可以选择使用SSO凭据登录。

连接到您的网络

客户端安装后,添加用户后,您可以使用客户端连接到您的网络。

Client_Windows_Default.png

要连接到您的网络:

  1. 打开客户端。

  2. 点击连接按钮。

连接到特定的 PoP

默认情况下,客户端基于地理位置和连接性指标自动连接到最佳的 PoP。 有关客户端连接过程的更多信息,请参见准备安装 Cato 客户端。

您可以通过手动输入特定PoP的IP地址来覆盖此过程。 要查看 Cato 的 PoP 的 IP 地址,请参见 生产 PoP 指南。

Windows_manual2.png

要选择客户端连接的PoP:

  1. 在客户端的导航菜单中,点击 用户。

  2. 输入要连接的PoP的IP地址。

    客户端连接到手动选择的 PoP. 

理解连接状态

您可以在客户端中或使用 Windows 托盘图标查看客户端连接状态。 每个连接状态的符号是:

符号

说明

Connected.png

客户端已连接。

客户端已连接但有警告。

错误.png

客户端已连接但有错误。

客户端已断开连接。

由于错误,客户端已断开连接。

客户端正在绕过 Cato 云。 更多信息,请参阅保护用户与始终启用的安全性。

了解认证错误

基于客户端连接策略的配置,客户端会检查您的设备是否安装了必要的软件或更新,然后才允许您连接到网络。 例如,客户端会检查您是否安装了最新的杀毒软件。 只有安全合规的设备才被允许连接。 如果设备不符合客户端连接策略,客户端将被阻止,并有一个通知提供更多信息。

如何知道设备是否不符合要求?

如果您的设备不符合安全策略要求,客户端将无法连接,并会显示一条信息解释问题。 常见原因包括:

  • 过时的防病毒软件版本

  • 不支持的操作系统

  • 需要更新客户端至更新版本

在信息中单击 详细信息 以查看失败原因。 

DevicePosture_ClientError.png