Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configuración de la Extensión del Navegador Cato

Prev Next

Este artículo explica cómo configurar la Extensión del Navegador Cato. Puede leer más sobre la Extensión del Navegador Cato aquí.

"Requisitos previos"

La Extensión del Navegador tiene los siguientes requisitos previos:

  • Debe habilitar la Inspección TLS para que la Extensión del Navegador funcione correctamente

    • Los usuarios finales pueden descargar el certificado relevante directamente desde la página principal de la Extensión del Navegador

      BE-home-page.jpeg

  • Se asigna una licencia ZTNA (SDP) al usuario

  • Para generar eventos para la Extensión del Navegador, debe tener habilitada una política de Conectividad del Cliente

Visión General de Alto Nivel de la Configuración de la Extensión del Navegador

Esta sección es una visión general de alto nivel del proceso para configurar la Extensión del Navegador para su cuenta. Los primeros dos pasos son configurados por el administrador de CMA, y el tercer paso es completado por sus usuarios con dispositivos no gestionados.

  1. (Opcional) Para la autenticación SSO, habilitar SSO para la Extensión del Navegador Cato.

  2. Definir las reglas para la Extensión del Navegador en la Política de Conectividad del Cliente para determinar qué usuarios están autorizados a conectarse a través de la extensión.

  3. Habilitar la Extensión del Navegador.

  4. Instalar la Extensión del Navegador en los dispositivos no gestionados.

Paso 1 (Opcional): Habilitar SSO para la Extensión del navegador Cato

Si desea utilizar SSO para gestionar la autenticación de la extensión del navegador, primero debe habilitar la opción en el CMA.

Extensión_de_navegador_SSO.png

Para habilitar SSO para la Extensión del Navegador Cato:

  1. Navegue a Acceso > Inicio de Sesión Único.

  2. Bajo Usuarios de Extensión del Navegador, seleccione Permitir inicio de sesión con Inicio de Sesión Único.

  3. Seleccione el tipo de cookie y el tiempo que es válida.

  4. Haga clic en Guardar.

  5. Asegúrese de que el siguiente URI esté listado en su proveedor de SSO para redirigir el tráfico:

    https://sso.proxy.catonetworks.com/auth_results

    Para más información, consulte la documentación de SSO para su proveedor.

Paso 2: Crear una Regla en la Política de Conectividad de Cliente

Para asegurar que solo usuarios autorizados se conecten a través de la Extensión del Navegador, cree una regla en la Política de Conectividad del Cliente. Por ejemplo, cree un Grupo de Usuarios para todos los contratistas y aplique la regla al Grupo de Usuarios de contratistas.

origen_de_conexión-extensión_de_navegador.png

Para crear una regla para habilitar el tráfico de la Extensión del Navegador:

  1. Navegue a Acceso > Política de Conectividad de Cliente.

  2. Haga clic en Nuevo y siga estas instrucciones.

    • En Usuarios/Grupos, seleccionar solo aquellos usuarios que deseen habilitar para usar la Extensión del Navegador

    • Bajo Origen de la Conexión, seleccione Extensión del Navegador

    • Bajo Acción, seleccione Permitir Internet

  3. Haga clic en Aplicar y luego en Guardar.

  4. Debajo de esta regla, cree una regla adicional para todos los demás grupos que intenten conectarse a la Nube de Cato usando la Extensión del Navegador y establezca la Acción en Bloquear.

Paso 3: Habilitar la Extensión del navegador

Debe habilitar la Extensión del Navegador para permitir que sus usuarios se conecten a través de ella.

Habilitando la Extensión del Navegador

  1. Navegue a Acceso > Control de Acceso por Navegador.

  2. Haga clic en el deslizador de Extensión del Navegador.

  3. Haz clic en Guardar.

Definición del Rango de IP NAT para la Extensión del navegador

Puedes definir el rango de direcciones IP de origen traducidas para los usuarios que se conectan con la Extensión del navegador. Por ejemplo, algunas aplicaciones utilizan una Lista de Control de Acceso (ACL) para permitir conexiones de un rango IP específico. Te recomendamos que definas el rango de direcciones IP NAT, y luego actives el rango de NAT IP para cada una de las aplicaciones específicas de acceso mediante navegador.

Nota:

  • Si se configura un rango de IP NAT de origen para el Portal de Aplicaciones del Navegador, el Navegador Empresarial no puede utilizar el mismo rango de IP.

  • Configurar WAN basado en la identidad del usuario, y no basado en el rango de SNAT.

Para definir el rango de IP NAT para la Extensión del navegador:

  1. Navegue a Acceso > Control de Acceso por Navegador.

  2. En la sección Navegador Empresarial y Extensión del navegador, ingrese el Rango de IP NAT de Origen.

  3. Haz clic en Guardar.

Paso 4: Instalar la Extensión del navegador

La Extensión del Navegador se puede instalar en cualquier dispositivo que ejecute una versión de Chrome que admita extensiones. Para más información, consulte Entendiendo la experiencia del usuario.

Entender la Usuario Experiencia

Cuando habilita la Extensión del Navegador y define la Política de Conectividad del Cliente, los dispositivos no gestionados solo podrán acceder a los recursos designados una vez que instalen la extensión y se conecten a la red.

Una vez conectados, podrán acceder a los recursos internos y el perfil utilizado para conectarse cumplirá con las políticas definidas en su organización.

Una vez instalada la extensión, los usuarios deben conectarse para obtener la configuración inicial.

Para conectarse usando la Extensión del Navegador

  1. Instale la extensión ya sea a través de la tienda de Google o solicítela a su administrador.

  2. Haga clic en el icono de Cato en Extensiones y seleccione Conectar.

  3. La primera vez que los usuarios se conectan, necesitará autenticar.

    1. Ingrese su dirección de correo electrónico corporativo

    2. (Opcional) Ingrese el subdominio al que se está conectando. Esto solo es relevante para usuarios que están registrados en más de una cuenta corporativa.

    3. Proporcione su nombre de usuario y contraseña

    4. Dependiendo de la política organizacional, podría requerirse configurar MFA

Estados de la Extensión del Navegador

Esta sección muestra los diferentes estados de la Extensión del Navegador y sus descripciones

Estado

Descripción

extensión-navegador_Desconectado.png

La extensión está actualmente desconectada y no puede acceder a los recursos de la empresa

extensión-navegador_Authenticating.png

La extensión está actualmente autenticando y aún no tiene acceso a los recursos de la empresa

extensión-navegador_Conectado.png

La extensión está autenticada y ahora puede acceder a los recursos de la empresa

Limitaciones conocidas

  • Solo se admite tráfico HTTPS

  • El enrutamiento WAN requiere que SNAT o la puerta de enlace predeterminada estén configurados para habilitar el tráfico de enrutamiento de regreso a Cato

  • El MFA local no es compatible

  • Cuando la Política de Conectividad del Cliente incluye una regla que permite solo tráfico de Internet para la Extensión del Navegador, también se permite el tráfico WAN. Para bloquear el tráfico WAN, la regla también debe bloquear el tráfico de Internet.

  • El análisis de ruta de red DEM no es compatible para el tráfico de la Extensión del Navegador

  • Si recibe el siguiente cuadro de diálogo, puede ignorarlo de manera segura y debe hacer clic en Cancelar en el cuadro de diálogo.
    Error de la extensión del navegador.png