Este artículo explica cómo configurar la Extensión del Navegador Cato. Puede leer más sobre la Extensión del Navegador Cato aquí.
"Requisitos previos"
La Extensión del Navegador tiene los siguientes requisitos previos:
Debe habilitar la Inspección TLS para que la Extensión del Navegador funcione correctamente
Los usuarios finales pueden descargar el certificado relevante directamente desde la página principal de la Extensión del Navegador

Se asigna una licencia ZTNA (SDP) al usuario
Para generar eventos para la Extensión del Navegador, debe tener habilitada una política de Conectividad del Cliente
Visión General de Alto Nivel de la Configuración de la Extensión del Navegador
Esta sección es una visión general de alto nivel del proceso para configurar la Extensión del Navegador para su cuenta. Los primeros dos pasos son configurados por el administrador de CMA, y el tercer paso es completado por sus usuarios con dispositivos no gestionados.
(Opcional) Para la autenticación SSO, habilitar SSO para la Extensión del Navegador Cato.
Definir las reglas para la Extensión del Navegador en la Política de Conectividad del Cliente para determinar qué usuarios están autorizados a conectarse a través de la extensión.
Habilitar la Extensión del Navegador.
Instalar la Extensión del Navegador en los dispositivos no gestionados.
Paso 1 (Opcional): Habilitar SSO para la Extensión del navegador Cato
Si desea utilizar SSO para gestionar la autenticación de la extensión del navegador, primero debe habilitar la opción en el CMA.
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A19%3A55Z&se=2026-08-10T17%3A34%3A55Z&sr=c&sp=r&sig=7rGY6wTaxOMUUEr85nuXR%2BUcVZXbqDlm4IvjuOjc7GU%3D)
Para habilitar SSO para la Extensión del Navegador Cato:
Navegue a Acceso > Inicio de Sesión Único.
Bajo Usuarios de Extensión del Navegador, seleccione Permitir inicio de sesión con Inicio de Sesión Único.
Seleccione el tipo de cookie y el tiempo que es válida.
Haga clic en Guardar.
Asegúrese de que el siguiente URI esté listado en su proveedor de SSO para redirigir el tráfico:
https://sso.proxy.catonetworks.com/auth_resultsPara más información, consulte la documentación de SSO para su proveedor.
Paso 2: Crear una Regla en la Política de Conectividad de Cliente
Para asegurar que solo usuarios autorizados se conecten a través de la Extensión del Navegador, cree una regla en la Política de Conectividad del Cliente. Por ejemplo, cree un Grupo de Usuarios para todos los contratistas y aplique la regla al Grupo de Usuarios de contratistas.
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A19%3A55Z&se=2026-08-10T17%3A34%3A55Z&sr=c&sp=r&sig=7rGY6wTaxOMUUEr85nuXR%2BUcVZXbqDlm4IvjuOjc7GU%3D)
Para crear una regla para habilitar el tráfico de la Extensión del Navegador:
Navegue a Acceso > Política de Conectividad de Cliente.
Haga clic en Nuevo y siga estas instrucciones.
En Usuarios/Grupos, seleccionar solo aquellos usuarios que deseen habilitar para usar la Extensión del Navegador
Bajo Origen de la Conexión, seleccione Extensión del Navegador
Bajo Acción, seleccione Permitir Internet
Haga clic en Aplicar y luego en Guardar.
Debajo de esta regla, cree una regla adicional para todos los demás grupos que intenten conectarse a la Nube de Cato usando la Extensión del Navegador y establezca la Acción en Bloquear.
Paso 3: Habilitar la Extensión del navegador
Debe habilitar la Extensión del Navegador para permitir que sus usuarios se conecten a través de ella.
Habilitando la Extensión del Navegador
Navegue a Acceso > Control de Acceso por Navegador.
Haga clic en el deslizador de Extensión del Navegador.
Haz clic en Guardar.
Definición del Rango de IP NAT para la Extensión del navegador
Puedes definir el rango de direcciones IP de origen traducidas para los usuarios que se conectan con la Extensión del navegador. Por ejemplo, algunas aplicaciones utilizan una Lista de Control de Acceso (ACL) para permitir conexiones de un rango IP específico. Te recomendamos que definas el rango de direcciones IP NAT, y luego actives el rango de NAT IP para cada una de las aplicaciones específicas de acceso mediante navegador.
Nota:
Si se configura un rango de IP NAT de origen para el Portal de Aplicaciones del Navegador, el Navegador Empresarial no puede utilizar el mismo rango de IP.
Configurar WAN basado en la identidad del usuario, y no basado en el rango de SNAT.
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A19%3A55Z&se=2026-08-10T17%3A34%3A55Z&sr=c&sp=r&sig=7rGY6wTaxOMUUEr85nuXR%2BUcVZXbqDlm4IvjuOjc7GU%3D)
Para definir el rango de IP NAT para la Extensión del navegador:
Navegue a Acceso > Control de Acceso por Navegador.
En la sección Navegador Empresarial y Extensión del navegador, ingrese el Rango de IP NAT de Origen.
Haz clic en Guardar.
Paso 4: Instalar la Extensión del navegador
La Extensión del Navegador se puede instalar en cualquier dispositivo que ejecute una versión de Chrome que admita extensiones. Para más información, consulte Entendiendo la experiencia del usuario.
Entender la Usuario Experiencia
Cuando habilita la Extensión del Navegador y define la Política de Conectividad del Cliente, los dispositivos no gestionados solo podrán acceder a los recursos designados una vez que instalen la extensión y se conecten a la red.
Una vez conectados, podrán acceder a los recursos internos y el perfil utilizado para conectarse cumplirá con las políticas definidas en su organización.
Una vez instalada la extensión, los usuarios deben conectarse para obtener la configuración inicial.
Para conectarse usando la Extensión del Navegador
Instale la extensión ya sea a través de la tienda de Google o solicítela a su administrador.
Haga clic en el icono de Cato en Extensiones y seleccione Conectar.
La primera vez que los usuarios se conectan, necesitará autenticar.
Ingrese su dirección de correo electrónico corporativo
(Opcional) Ingrese el subdominio al que se está conectando. Esto solo es relevante para usuarios que están registrados en más de una cuenta corporativa.
Proporcione su nombre de usuario y contraseña
Dependiendo de la política organizacional, podría requerirse configurar MFA
Estados de la Extensión del Navegador
Esta sección muestra los diferentes estados de la Extensión del Navegador y sus descripciones
Estado | Descripción |
|---|---|
| La extensión está actualmente desconectada y no puede acceder a los recursos de la empresa |
| La extensión está actualmente autenticando y aún no tiene acceso a los recursos de la empresa |
| La extensión está autenticada y ahora puede acceder a los recursos de la empresa |
Limitaciones conocidas
Solo se admite tráfico HTTPS
El enrutamiento WAN requiere que SNAT o la puerta de enlace predeterminada estén configurados para habilitar el tráfico de enrutamiento de regreso a Cato
El MFA local no es compatible
Cuando la Política de Conectividad del Cliente incluye una regla que permite solo tráfico de Internet para la Extensión del Navegador, también se permite el tráfico WAN. Para bloquear el tráfico WAN, la regla también debe bloquear el tráfico de Internet.
El análisis de ruta de red DEM no es compatible para el tráfico de la Extensión del Navegador
Si recibe el siguiente cuadro de diálogo, puede ignorarlo de manera segura y debe hacer clic en Cancelar en el cuadro de diálogo.
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A19%3A55Z&se=2026-08-10T17%3A34%3A55Z&sr=c&sp=r&sig=7rGY6wTaxOMUUEr85nuXR%2BUcVZXbqDlm4IvjuOjc7GU%3D)