Always-Onルールの適用対象をAnyに設定している環境下で、例外的に特定ユーザーを対象外としたい場合があります。
本稿はAlways-OnのOn-Demand設定について記載した記事となります。
Always-OnのUsers & GroupsをAnyに設定しているルールの上位に、
以下のルールを作成することで該当ユーザーをAlways-Onの対象外とすることができます。





この例では#2 Anyルールで全てのユーザーをAlways-Onの対象としていますが、
上位に適用対象外ユーザーをOn-Demandに設定した#1 例外ルールを作成しています。
Always-Onの各ルールは上位から評価されるため、
特定ユーザーをAlways-Onの対象外とすることができます。
On-Demandはユーザーが任意にCatoClientの接続と切断を行うことができる状態です。
Always-Onを設定しないことと同義になります。
Always-Onポリシーの概要については下記FAQ記事をご参照ください。
Always-On Policy機能について
補足
本稿は下記メーカーKBを参考に作成されています。
Protecting Users with Always-On Security