تكوين متصفح منشأة Cato

Prev Next

التعيين

يسمح لك المتصفح المؤسسي من كاتو بتوفير وصول آمن لسيطرة السياسات للتطبيقات السحابية الخاصة والعامة من أي جهاز، دون الحاجة لتركيب وكيل مثل كاتو كلينت. بدلاً من توسيع الضوابط إلى متصفح موجود، يتم تقديم مساحة العمل خاصًا بالمتصفح المدارة.

للمزيد من المعلومات، انظر ما هو متصفح منشأة Cato.

المتطلبات السابقة

  • يتم تعيين ترخيص ZTNA (SDP) إلى المستخدم

  • يتم دعم حركة مرور HTTPS فقط، والوصول إلى هذه التطبيقات مستند إلى سياسة جدار الحماية WAN

  • لإنشاء أحداث لمتصفح المنشأة، يجب أن تكون سياسة اتصال العميل مفعلة

  • لقائمة موفري الهوية المدعومين لمصادقة SSO، انظر موفرو الهوية المدعومون لمصادقة SSO

تكوين متصفح المنشأة

لتكوين متصفح المنشأة، اطلب الحزمة، طبق الإعدادات المطلوبة وقم بتثبيتها على الأجهزة.

ملخص تكوين متصفح المنشأة

اكتملت الخطوات الأربع الأولى من قبل مسؤول تطبيق الإدارة من Cato Management Application (CMA). ينجز المستخدمون مع الأجهزة الخطوة الخامسة.

  1. نزل حزمة المتصفح المؤسسي واختر سياسة الترقية الخاصة بك.

  2. (اختياري): لمصادقة SSO، فعّل SSO لمتصفح المنشأة.

  3. (اختياري): إذا كانت سياسة اتصال العميل مفعلة، حدد القواعد لمتصفح المنشأة لتحديد المستخدمين المسموح لهم بالاتصال.

  4. تفعيل متصفح المنشأة.

  5. قم بتثبيت متصفح المنشأة على الأجهزة.

الخطوة 1: نزل حزمة المتصفح المؤسسي واختر سياسة الترقية الخاصة بك

يمكنك تنزيل حزمة المتصفح المؤسسي من صفحة نشر العميل في CMA. يمكن للمستخدمين تنزيل حزمة المتصفح المؤسسي من بوابة تحميل العميل. 

لتنزيل حزمة المتصفح المؤسسي واختيار سياسة الترقية الخاصة بك. 

  1. انتقل إلى الوصول > نشر العميل.

  2. تحت نظام التشغيل الذي تريد تنزيل الحزمة من أجله، انقر على تحميل المتصفح. 
    تتنزل الحزمة على جهازك. 

  3. في علامة تبويب سياسة الترقية، اضبط سياسة الترقية الخاصة بك. لمزيد من المعلومات، انظر إدارة إطلاق نسخ العميل (سياسة ترقية العميل). 

الخطوة 2: تفعيل SSO لمتصفح المنشأة

إذا كنت تريد استخدام SSO لإدارة المصادقة لمتصفح المنشأة، يجب أولاً تفعيل الخيار في CMA.

هذه الخطوة اختيارية.

SSO-Browser_Extension.png

لتفعيل SSO لمتصفح المنشأة:

  1. انتقل إلى الوصول > تسجيل الدخول الأحادي.

  2. تحت مستخدمي ملحق المتصفح، اختر السماح بتسجيل الدخول باستخدام تسجيل الدخول الأحادي.

    ملاحظة: يفعل هذا تسجيل الدخول الأحادي لمتصفح المنشأة وملحق المتصفح.

  3. اختر نوع الكوكيز ومدة صلاحيته.

  4. انقر فوق حفظ.

  5. تأكد من وجود URI التالي في موفر SSO الخاص بك لإعادة التوجيه الزيارات:

    https://sso.proxy.catonetworks.com/auth_results

    للمزيد من المعلومات، مرجع إلى توثيق SSO لموفر الخدمة الخاص بك.

الخطوة 3: أنشئ قاعدة في سياسة اتصال العميل

للتأكد من أن المستخدمين المصرح لهم فقط يتصلون عبر متصفح المنشأة، أنشئ قاعدة في سياسة اتصال العميل. على سبيل المثال، أنشئ مجموعة مستخدمين لجميع المتعاقدين وطبق القاعدة على مجموعة المستخدمين المتعاقدين.

هذه الخطوة اختيارية.

connection_origin-browser_extension.png

لإنشاء قاعدة لتفعيل حركة المرور لمتصفح المنشأة:

  1. انتقل إلى الوصول > سياسة اتصال العميل.

  2. انقر جديد واتبع هذه التعليمات.

    • تحت المستخدمون/المجموعات، اختر فقط المستخدمين الذين تريد تفعيل استخدامهم لمتصفح المنشأة

    • تحت أصل الاتصال، اختر ملحق المتصفح

      ملاحظة: ينطبق هذا على متصفح المنشأة وملحق المتصفح.

    • تحت الإجراء، اختر السماح للإنترنت

  3. انقر على تطبيق ثم حفظ.

  4. أسفل هذه القاعدة، أنشئ قاعدة إضافية لكل مجموعات المستخدمين الآخرين الذين يحاولون الاتصال بـ Cato Cloud عبر متصفح المنشأة وقم بضبط الإجراء إلى منع.

الخطوة 4: تفعيل متصفح المنشأة

يجب تفعيل متصفح المنشأة لكي يتمكن مستخدموك من الاتصال به.

لتفعيل متصفح المنشأة:

  1. انتقل إلى الوصول > التحكم في الوصول إلى المتصفح.

  2. انقر على شريط التمرير ملحق المتصفح.

    ملاحظة: يفعل هذا متصفح المنشأة وملحق المتصفح.

  3. انقر فوق حفظ.

تعريف نطاق NAT لعناوين IP لمتصفح المؤسسة

يمكنك تحديد نطاق العناوين المصدرية IP المترجمة للمستخدمين الذين يتصلون بمتصفح المؤسسة. على سبيل المثال، بعض التطبيقات تستخدم قائمة التحكم في الوصول (ACL) للسماح بالاتصال فقط من نطاق IP محدد. نوصي بتحديد نطاق عناوين IP NAT المصدرية، ثم تمكين نطاق NAT IP المصدر لكل من تطبيقات الوصول إلى المتصفح ذات الصلة.

تنويه:

  • إذا تم تكوين نطاق NAT لعناوين IP المصدر لبوابة تطبيقات المتصفح، فلا يمكن للمتصفح المؤسسي استخدام نفس النطاق.

  • قم بتحديد WAN بناءً على هوية المستخدم، وليس بناءً على نطاق SNAT.

لتحديد نطاق NAT لعناوين IP لمتصفح المؤسسة:

  1. انتقل إلى الوصول > التحكم في الوصول إلى المتصفح.

  2. في قسم المتصفح المؤسسي وملحق المتصفح أدخل نطاق NAT لعناوين IP المصدر.

  3. انقر على حفظ.

الخطوة 5: توزيع متصفح المنشأة على المستخدمين

بعد تكوين الإعدادات المطلوبة، يمكنك توزيع متصفح المنشأة على مستخدميك.

لتوزيع متصفح المنشأة على المستخدمين:

  1. قم بتوزيع متصفح المنشأة والشهادة إلى المستخدمين النهائيين.

لاستخدام متصفح المنشأة، يجب على المستخدمين تسجيل الدخول والمصادقة.

فهم تجربة المستخدم

بعد نشر متصفح المنشأة للمستخدمين النهائيين، سيقوم المتصفح بالتحديث تلقائيًا عند توفر إصدار جديد. 

بمجرد الاتصال، سيتمكنون من الوصول إلى الموارد الداخلية والملف الشخصي المستخدم للاتصال سيتوافق مع السياسات المحددة في مؤسستك.

للاتصال باستخدام متصفح المنشأة:

  1. عند اتصال المستخدمين لأول مرة، ستحتاج إلى المصادقة.

    1. أدخل عنوان بريدك الإلكتروني المهني

    2. (اختياري) أدخل النطاق الفرعي الذي تتصل به. هذا ينطبق فقط على المستخدمين المسجلين في أكثر من حساب مهني واحد.

    3. قدم اسم المستخدم وكلمة المرور

قيود معروفة

  • يتطلب توجيه WAN تكوين SNAT أو العبّارة الافتراضية لتمكين توجيه الحركة المرورية للعودة إلى Cato

  • لا يتم دعم MFA باستخدام Cato كمزود الهوية

  • دعم التعايش مع Cato Socket أو Cato Client متاح فقط عندما يتم ربط المتصفح بنفس حساب Cato.

  • لا يتم دعم موفري الهوية المتعددين لنفس الحساب

  • المتصفح المؤسسي غير مدعوم في الصين

  • عندما تتضمن سياسة اتصال العميل قاعدة تسمح بحركة الإنترنت فقط لمتصفح المنشأة، يتم السماح بحركة WAN أيضًا. لحجب حركة WAN، يجب أن تقوم القاعدة أيضًا بحجب حركة الإنترنت.

  • تحليل مسار شبكة DEM غير مدعوم

  • الشبكات العامة التي تحجب المنافذ غير القياسية غير مدعومة