本文总结了 macOS 客户端的功能、增强和错误修复。
此外,还列出了已知限制。
管理员和用户可以轻松地从客户端下载门户下载客户端,无需认证。
有关在您的组织中实施Cato的远程访问要求的更多信息,请参阅准备安装Cato客户端。
macOS 客户端 v6.1.1
从2026年9月27日开始,我们将推出macOS客户端版本6.1.1。该版本包含:
支持 macOS Golden Gate (v27)
错误修复
ID | 说明 | 严重程度 |
|---|---|---|
206226 | 修复了在运行macOS 27 Golden Gate的设备上,一些设备姿态检查失败的问题 | 中等 |
macOS 客户端 v6.1
从2026年8月30日开始,我们将推出macOS客户端版本6.1。此版本包含:
增强功能:
改进的证书验证进程用于DTLS隧道连接
防止在不支持的版本上安装客户端。这包括任何macOS 14(Sonoma)之前的macOS版本。
如果有更好的网络接口可用,将自动重新连接
错误修复
ID | 说明 | 严重程度 |
|---|---|---|
206226 | 修复了客户端在检索活跃用户时可能崩溃的问题 | 严重 |
191891 | 修复了用户可能连接到无效PoP的问题 | 严重 |
198931 | 修复了在启动后,启用始终强制时客户端未连接的问题 | 严重 |
macOS 客户端 v6.0.1
从2026年6月29日开始,我们正在推出macOS客户端版本6.0.1。该版本包含:
ID | 说明 | 严重程度 |
|---|---|---|
180049 | 修复了使用DEM时客户端可能崩溃的问题 | 严重 |
88259 | 修复了由于意外的设备姿态检测失败导致访问可能被拒绝的问题 | 严重 |
177500 | 修复了客户端无法检测Iru(前称为Kandji)以进行设备姿态检查的问题 | 高 |
macOS 客户端5.13.1
从6月21日开始,我们推出macOS客户端版本5.13.1。
macOS客户端v5.13.1(构建11418)包括一个安全补丁。
错误修复
macOS客户端 v5.13.1 包含以下错误修复:
ID | 说明 | 严重性 |
|---|---|---|
182301 | 修复了安装过程中的一个问题 | 严重 |
macOS 客户端 v5.13
从2026年5月3日起,我们将推出macOS客户端版本5.13。该版本包括:
托盘图标突出显示客户端是否具有安全的私有访问、安全的互联网访问或两者兼具
加快检测WiFi网络变更
Bug 修复
macOS客户端v5.13包括以下问题修复:
ID | 说明 | 严重程度 |
|---|---|---|
176907 | 修复了一个问题,即当设备进入睡眠模式时,客户端可能会因SIGTRAP错误崩溃 | 严重 |
128683 | 修复了一个问题,即在使用外部浏览器进行认证时,macOS客户端可能会变得无响应 | 严重 |
162721 | 修复了一个问题,即在使用注册表键设备姿态检查时,客户端连接策略未按预期功能运行。 | 严重 |
167767 | 修复了一个问题,即在客户端运行期间导致电池消耗增加 | 高 |
172284 | 修复了一个与DNS解析流程相关的间歇性断开连接问题 | 高 |
174502 | 修复了一个问题,即设备姿态更新延迟且不符合正确规则 | 高 |
macOS 客户端 v5.11
自2026年2月15日起,我们将推出macOS客户端版本5.11。此版本包含:
Bug修复
已知限制
Bug 修复
macOS客户端 v5.11包括以下漏洞修复:
ID | 说明 | 严重性 |
|---|---|---|
154781 | 修复了在设备休眠期间私有访问过期以及其他场景下,连接建立卡在认证中的问题。 | 严重 |
143420 | 修复了基于管理员选择的设备姿态检查在客户端在站点后面时未生效的问题。 | 严重 |
122465 | 修复了嵌入式浏览器无法正常工作的用户重新认证问题。 | 严重 |
155183 | 修复了设备姿态检查中的反恶意软件无法检测到Symantec端点保护的问题。 | 高 |
148819 | 修复了客户端故障与始终开启配置变更相关的问题。 | 高 |
129065 | 修复了客户端在大文件传输期间崩溃的问题。 | 高 |
140636 | 修复了远程用户事件中用户名或主机名缺失的问题 | 中 |
已知局限性
在某些情况下,当用户尝试使用SSO进行认证时,在私有访问会话过期后,短暂出现空白网页。
macOS 客户端 v5.10.6
自2025年11月2日起,我们将推出macOS客户端版本5.10.6。此版本包含:
支持完全静默安装,包括EULA压制
稳定性改进
安全更新
错误修复
Bug 修复
macOS客户端 v5.10.6 包括以下错误修正:
ID | 说明 | 严重程度 |
|---|---|---|
143943 | 修复了一个问题,SDP 远程用户在没有套接字时会被错误地识别为处于办公室网络。 | 严重 |
148645 | 修复了一个问题,客户端通过办公室模式连接时未发送 DEM 数据。 | 高 |
143501 | 修复了一个问题,客户端在维护期间连接到不同的 PoP 后,即使维护完成后仍继续连接到该 PoP。 | 严重 |
macOS 客户端 v5.10.5
从 2025 年 10 月 5 日开始,我们将推出 macOS 客户端版本 5.10.5。此版本包含:
支持 macOS Tahoe 26。
稳定性提升
安全更新
Bug修复
Bug 修复
macOS 客户端 v5.10.5 包含以下错误修复:
ID | 描述 | 严重程度 |
|---|---|---|
144198 | 对于使用嵌入浏览器的客户,用户重新验证不起作用 | 严重 |
已知局限性
macOS 客户端 5.10.5 没有已知的限制。
macOS客户端5.10.5的已知限制
本节列出了适用于所有macOS客户端版本5.10.5的已知限制:
由于这些限制,我们不建议在运行客户端版本5.7及以下的设备上安装macOS Sequoia(版本15)。
在macOS Sequoia(版本15)上,客户端的设置页面中,如果点击下载日志,日志文件不会被下载
在macOS Sequoia(版本15)上,连接并最小化客户端后,无法重新打开
在运行macOS Sonoma(v14)的设备上,不支持启动时最小化。如果启用了始终开启,客户端将在设备启动后打开。
如果降级客户端到v5.3,可能会导致无响应。为了解决这个问题,从应用程序文件夹或Launchpad重新启动客户端。
如果降级客户端到v5.3,除了最后连接的用户外的其他用户将被移除
启用始终开启后,在设备唤醒或连接到网络后,如果设备上安装了Zoom,Zoom应用程序可能会打开一个弹出窗口,显示连接错误。要解决此问题,请重新启动Zoom。
如果您手动安装个人资料并在设备姿态个人资料中包含了设备证书检查,则会弹出窗口请求钥匙串密码。
如果您使用MDM升级客户端,有时会显示弹出窗口,请求允许安装系统扩展和VPN配置。
为了防止此问题,您可以先分发DMG扩展的权限和VPN负载,然后将客户端分发到macOS主机。
仅支持从客户端连接到Cato。不支持从设备上的系统偏好设置 > 网络(或从macOS Ventura上的系统设置 > VPN)进行连接。
设备从休眠状态唤醒后,客户端可能会意外显示升级失败的消息。无需采取行动,关闭消息几分钟后,客户端会自动尝试再次升级。
SDP用户无法禁用办公模式。
在运行 macOS 27 Golden Gate 的设备上,一些设备姿态检查失败
当 macOS 设备进入睡眠模式时,Cato 客户端可能会在几分钟不活动后断开VPN连接。这种行为会影响后台连接,并可能中断依赖持久VPN访问的服务。
这可能会影响应用程序,例如,如果 macOS 设备在休眠模式下接收到 Microsoft Teams 来电而 Cato 客户端已断开连接。当客户端自动重新连接到网络时,Teams通话可能会断开。
此客户端版本使用85.255.31.1 IP地址作为支持单点登录(SSO)基础设施的一部分
确保此IP地址未被任何第三方反恶意软件阻止
对于使用Azure条件访问的帐户,请将浏览器认证设置为外部浏览器(访问权限>客户端访问>认证)有关浏览器认证的更多信息,请参见配置Cato客户端的认证策略
对于安装了Symantec Web Security Service (WSS)代理的macOS设备,我们目前不支持在同一台设备上安装WSS代理和macOS客户端
不支持将本地分割隧道文件上传到客户端。您可以在Cato管理应用程序中使用全局分割隧道设置
对于OneLogin SSO,我们建议您使用客户端内部浏览器。当浏览器认证设置为外部浏览器时,如果浏览器窗口或标签关闭,终端用户无法进行OneLogin认证。
在某些情况下,此版本可能会遇到这些配置问题:
Azure条件访问
代理配置
对于使用第三方代理的账户,请确保将以下项目列入白名单(适用于HTTP和HTTPS):
IP地址 - 85.255.31.1
URL - sso.ias.catonetworks.com