Cato 客户端安装在用户设备上,以提供对您网络的远程访问。 本文解释了用户如何登录Cato客户端以连接到您的网络。
概况
Cato客户端是专有软件,它认证和识别远程用户,授予访问权限,并根据安全策略检查流量。 必须在Cato管理应用程序中创建用户并登录Cato客户端以享受这些功能。 用户可以使用其配置的认证方法登录客户端,并在令牌有效期内保持登录状态。 如需更多信息,请参阅 Cato 客户端的认证策略配置。
要使用电子邮件地址和密码(以及可选的MFA)登录,必须在登录过程中创建密码。 在无头 Linux 设备上的用户必须接收激活电子邮件以创建密码。
要使用 SSO 登录,客户端显示一个浏览器(在客户端或外部浏览器中),以便用户输入其身份提供者登录凭据。
Prerequisites
Cato客户端已安装在设备上。 有关详细信息,请参阅安装 Cato 客户端
用户已在Cato管理应用程序中创建。 有关详细信息,请参阅将用户添加到您的Cato帐户。
已知局限性
如果您的用户ID是您的名字和姓氏,并且使用相同的电子邮件地址创建多个用户,这些用户通过电子邮件和密码(以及MFA)进行身份验证:
最近创建的用户无法在登录客户端时设置其密码
要设置用户的密码,管理员必须重新发送激活电子邮件
使用电子邮件和密码登录(以及MFA)
用户可以使用他们创建的电子邮件地址和密码登录Cato客户端。 为了增加安全性,您还可以包括MFA。

使用电子邮件和密码(以及 MFA)登录:
在Cato客户端中,点击连接。

输入您的电子邮件地址并点击继续。

点击发送电子邮件。

一封带有如何创建密码说明的电子邮件被发送。
在邮件中,点击链接并创建您的密码,如有需要,还需配置MFA。

在Cato客户端中,点击登录并输入您的电子邮件地址和密码。

使用 SSO 登录
用户可以使用SSO登录Cato客户端。 您的身份提供者充当认证系统以验证用户凭据。 有关更多信息,请参阅配置 SSO 和子域账户。

上面的截图用于Azure SSO。 配置为您账户的SSO提供商的登录页面显示给用户。
使用SSO登录:
在Cato客户端中,点击连接。
输入您的电子邮件地址并点击继续。
显示SSO提供商的登录页面。
使用您的 SSO 凭据登录。