登录Cato客户端

Prev Next

Cato 客户端安装在用户设备上,以提供对您网络的远程访问。 本文解释了用户如何登录Cato客户端以连接到您的网络。

概况

Cato客户端是专有软件,它认证和识别远程用户,授予访问权限,并根据安全策略检查流量。 必须在Cato管理应用程序中创建用户并登录Cato客户端以享受这些功能。 用户可以使用其配置的认证方法登录客户端,并在令牌有效期内保持登录状态。 如需更多信息,请参阅 Cato 客户端的认证策略配置。

要使用电子邮件地址和密码(以及可选的MFA)登录,必须在登录过程中创建密码。 在无头 Linux 设备上的用户必须接收激活电子邮件以创建密码。

要使用 SSO 登录,客户端显示一个浏览器(在客户端或外部浏览器中),以便用户输入其身份提供者登录凭据。

Prerequisites

已知局限性

  • 如果您的用户ID是您的名字和姓氏,并且使用相同的电子邮件地址创建多个用户,这些用户通过电子邮件和密码(以及MFA)进行身份验证:

    • 最近创建的用户无法在登录客户端时设置其密码

    • 要设置用户的密码,管理员必须重新发送激活电子邮件

使用电子邮件和密码登录(以及MFA)

用户可以使用他们创建的电子邮件地址和密码登录Cato客户端。 为了增加安全性,您还可以包括MFA。

Client.png

使用电子邮件和密码(以及 MFA)登录:

  1. 在Cato客户端中,点击连接。

    Click_Connect.png

  2. 输入您的电子邮件地址并点击继续。

    Email.png

  3. 点击发送电子邮件。

    Send_emial.png

    一封带有如何创建密码说明的电子邮件被发送。

  4. 在邮件中,点击链接并创建您的密码,如有需要,还需配置MFA。

    Password.png

  5. 在Cato客户端中,点击登录并输入您的电子邮件地址和密码。

    Sign_in.png

使用 SSO 登录

用户可以使用SSO登录Cato客户端。 您的身份提供者充当认证系统以验证用户凭据。 有关更多信息,请参阅配置 SSO 和子域账户。

SSO.png

上面的截图用于Azure SSO。 配置为您账户的SSO提供商的登录页面显示给用户。

使用SSO登录:

  1. 在Cato客户端中,点击连接。

  2. 输入您的电子邮件地址并点击继续。

    显示SSO提供商的登录页面。

  3. 使用您的 SSO 凭据登录。