Configuración del Portal de Acceso mediante Navegador

Prev Next

Este artículo explica cómo configurar los ajustes del Portal de Acceso mediante Navegador y cómo los usuarios sin cliente SDP están autenticados.

Configurar los ajustes básicos para el portal de acceso mediante navegador

El acceso mediante navegador Ajustes muestra la URL del portal para que los usuarios finales accedan al portal. La URL se basa en el subdominio de la cuenta. Puedes usar letras y números en el subdominio. Los guiones son válidos sólo cuando la cuenta es creada por primera vez (el subdominio inicialmente coincide con el nombre de la cuenta). Si posteriormente intentas editar el subdominio, los guiones ya no están permitidos, y recibirás un mensaje de error.  Para más información sobre el subdominio de tu cuenta, consulta Configurar el inicio de sesión único (SSO) y el subdominio de la cuenta.

Para definir un logo personalizado del portal, consulta Personalización del Portal de aplicación del navegador.

También puedes definir si los usuarios pueden autenticarse en el portal utilizando su nombre de usuario y contraseña de Cato. Usa la pantalla Single Sign-On para permitir a los usuarios autenticarse con su proveedor de SSO.

Para configurar los ajustes básicos del portal de acceso mediante navegador:

  1. Desde el menú de navegación, haz clic en Acceso > Control de Acceso por Navegador.

  2. En la pestaña Ajustes, habilita el control deslizante del Portal de Aplicaciones .

  3. Haz clic en Guardar.

Autenticación de los usuarios sin cliente en el Portal de Acceso mediante Navegador

El Portal de Acceso mediante Navegador soporta la autenticación de usuarios con el proveedor SSO de la cuenta, así como las credenciales de usuario para la aplicación de gestión de Cato. Puedes elegir utilizar uno o ambos métodos.

Para más información sobre configurar el inicio de sesión único (SSO) para tu cuenta, consulta Configurar el inicio de sesión único (SSO) y el subdominio de la cuenta.

Configuración de Cookies para el Portal de Acceso mediante Navegador

Configura el portal de acceso mediante navegador para utilizar cookies persistentes o de sesión. Para las cookies persistentes, puedes configurar la duración del tiempo que la cookie es válida. Después de este tiempo, el usuario necesita de nuevo iniciar sesión en el Portal de Acceso al Navegador.

Si utilizas cookies de sesión, entonces cuando los usuarios cierran el navegador o terminan la sesión se desconectan inmediatamente del portal de acceso mediante navegador. Si la sesión está inactiva más tiempo del configurado Duración, entonces la sesión expira y el usuario necesita de nuevo iniciar sesión en el Portal de Acceso mediante Navegador.

La siguiente captura de pantalla muestra la política de cookies configurada para los usuarios de acceso mediante navegador en la pantalla Single Sign-on:

Clientless_SSO.png

Para configurar los ajustes de autenticación de los usuarios de acceso mediante navegador:

  1. Permitir a los usuarios que acceden mediante navegador iniciar sesión usando el proveedor SSO:

    1. Desde el menú de navegación, haga clic en Acceso > Inicio de Sesión Único.

    2. En la sección Usuarios SDP sin Clientes, selecciona Permitir iniciar sesión con Single Sign-On.

    3. En Tipo de cookie, selecciona el tipo de cookies de autenticación que utiliza el Portal de acceso mediante navegador: Sesión o Persistente.

    4. Establece la Duración que la cookie es válida.

    5. Haz clic en Guardar.

  2. Para permitir a los usuarios que acceden mediante navegador autenticarse con sus credenciales de usuario de Cato:

    1. Desde el menú de navegación, haz clic en Acceso > Portal de Aplicaciones.

    2. En la sección Autenticación, selecciona Permitir iniciar sesión con credenciales de usuario de Cato.

    3. Hacer clic en Guardar.

Definir el rango IP NAT para el portal de acceso mediante navegador

Puedes definir el rango de direcciones IP de origen traducidas para los usuarios que se conectan al portal de acceso mediante navegador. Por ejemplo, algunas aplicaciones utilizan una Lista de Control de Acceso (ACL) para permitir conexiones de un rango IP específico. Te recomendamos que definas el rango de direcciones IP NAT, y luego actives el rango de NAT IP para cada una de las aplicaciones específicas de acceso mediante navegador.

Nota:

Puedes utilizar uno de los rangos de IP privados para el rango de acceso NAT de navegación IP. Este rango IP sólo se utiliza entre el portal y el servidor de aplicaciones.

Para definir el rango de IP NAT de origen para el Portal de Acceso mediante Navegador:

  1. En la sección Ajustes o pestaña, en Rango IP NAT introduce el rango IP NAT de origen con la subred CIDR.

  2. Haz clic en Guardar.

  3. Para permitir que una aplicación utilice el rango de IP NAT de origen:

    1. En la pestaña o sección Aplicaciones, edita la aplicación. El panel de Editar Aplicación se abre.

    2. Selecciona Usar el rango IP NAT fuente.

    3. Haz clic en Aplicar y, a continuación, haz clic en Guardar.

Permitir el acceso desde dominios genéricos

Para autenticar en el portal de aplicaciones usando SSO, el dominio SSO debe estar incluido en los Dominios Permitidos.

Puedes enumerar los dominios genéricos que pueden utilizar el acceso mediante navegador. Esto proporciona Acceso mediante Navegador a usuarios SDP sin clientes de terceros y evita que los dominios que no están listados utilicen Acceso mediante Navegador.

El dominio permitido se aplica a todas las reglas de la política de acceso de tu cuenta.

Nota:

Los usuarios de acceso por navegador que creas manualmente pueden acceder al portal con nombre de usuario y contraseña de cualquier dominio.

Para agregar Dominios Permitidos al portal de acceso mediante navegador:

  1. Desde el menú de navegación, haz clic en Acceso > Portal de Aplicaciones.

  2. En la pestaña Configuración, en la sección Dominios Permitidos, haz clic en el signo más (Domain_plus.png).

  3. Añade el dominio (s) que deseas para poder utilizar el acceso mediante navegador. Separa múltiples dominios con una coma.
    Si tu organización autentica con SSO, debes incluir el dominio SSO o el acceso será bloqueado.

  4. Hacer clic en Guardar.