Configuración del Navegador Empresarial de Cato

Prev Next

"Visión general"

El Navegador Empresarial de Cato permite proporcionar acceso seguro y controlado por políticas a aplicaciones públicas de SaaS y privadas de WAN desde cualquier dispositivo, sin necesidad de instalar un agente como el Cliente Cato. En lugar de extender controles a un navegador existente, proporciona a los usuarios un espacio de trabajo dedicado y gestionado para actividades empresariales.

Para más información, vea ¿Qué es el Navegador Empresarial de Cato?.

"Requisitos previos"

  • Se asigna una licencia ZTNA (SDP) al usuario

  • Solo se admite el tráfico HTTPS, y el acceso a estas aplicaciones se basa en la política de cortafuegos WAN

  • Para generar eventos para el Navegador Empresarial, debe tener habilitada la política de Conectividad de Cliente

  • Para obtener una lista de los IdP compatibles para la autenticación SSO, consulte Proveedores de Identidad Compatibles para Autenticación SSO

Configuración del Navegador Empresarial

Para configurar el Navegador Empresarial, solicite el paquete, aplique los ajustes requeridos e instálelo en los dispositivos.

Resumen de la Configuración del Navegador Empresarial

Los primeros cuatro pasos los completa el administrador de la Aplicación de Gestión Cato (CMA). El quinto paso lo completan los usuarios con dispositivos.

  1. Descargue el paquete del Navegador Empresarial y elija su política de actualización.

  2. (Opcional) Para la autenticación de inicio de sesión único (SSO), habilitar usuarios LDAP para el Navegador Empresarial.

  3. (Opcional) Si la Política de Conectividad de Cliente está activada, defina las reglas para el Navegador Empresarial que determinen qué usuarios tienen permitido conectarse.

  4. Habilite el Navegador Empresarial.

  5. Instale el Navegador Empresarial en los dispositivos.

Paso 1: Descargar el Paquete del Navegador Empresarial y Elegir Su Política de Actualización

Puede descargar el paquete del Navegador Empresarial desde la página de Despliegue de Cliente en el CMA. Los usuarios pueden descargar el paquete del Navegador Empresarial desde el portal de descarga de clientes. 

Para descargar el paquete del Navegador Empresarial y elegir su política de actualización: 

  1. Navegue a Acceso a la nube > Despliegue de Cliente.

  2. En el Sistema Operativo para el que desea descargar el paquete, haga clic en Descargar Navegador. El paquete se descarga en su dispositivo. 

  3. En la pestaña Política de Actualización de Clientes, configurar su política de actualización. Para más información, consulte Gestión del Despliegue de Versiones de Cliente (Política de Actualización del Cliente). 

Paso 2: Habilitar SSO para el Navegador Empresarial

Si desea usar SSO para gestionar la autenticación del Navegador Empresarial, primero debe habilitar la opción en la CMA.

Este paso es opcional.

Extensión_de_navegador_SSO.png

Para habilitar SSO para el Navegador Empresarial:

  1. Navegue a Acceso a la nube > Inicio de Sesión Único.

  2. Bajo Usuarios de Extensión del Navegador, seleccione Permitir inicio de sesión con Inicio de Sesión Único.

    Nota: Esto habilita SSO para el Navegador Empresarial y la Extensión del Navegador.

  3. Seleccione el tipo de cookie y el tiempo que es válida.

  4. Haz clic en Guardar.

  5. Asegúrese de que el siguiente URI esté listado en su proveedor de SSO para redirigir el tráfico:

    https://sso.proxy.catonetworks.com/auth_results

    Para más información, consulte la documentación de SSO para su proveedor.

Paso 3: Crear una Regla en la Política de Conectividad de Cliente

Para asegurar que solo los usuarios autorizados se conecten mediante el Navegador Empresarial, cree una regla en la Política de Conectividad de Cliente. Por ejemplo, cree un Grupo de Usuarios para todos los contratistas y aplique la regla al Grupo de Usuarios de contratistas.

Este paso es opcional.

origen_de_conexión-extensión_de_navegador.png

Para crear una regla que habilite el tráfico del Navegador Empresarial:

  1. Navegue a Acceso a la nube > Política de Conectividad de Cliente.

  2. Haga clic en Nuevo y siga estas instrucciones.

    • Bajo Usuarios/Grupos, seleccione solo aquellos usuarios a los que quiere habilitar el uso del Navegador Empresarial.

    • Bajo Origen de la Conexión, seleccione Extensión del Navegador.

      Nota: Esto se aplica al Navegador Empresarial y a la Extensión del Navegador.

    • Bajo Acción, seleccione Permitir Internet.

  3. Haga clic en Aplicar y luego en Guardar.

  4. Debajo de esta regla, cree una regla adicional para todos los otros grupos que intenten conectarse a la Nube Cato usando el Navegador Empresarial y establezca la Acción a Bloquear.

Paso 4: Habilitar el Navegador Empresarial

Debe habilitar el Navegador Empresarial para permitir que sus usuarios se conecten a través de él.

Para habilitar el Navegador Empresarial:

  1. Navegue a Acceso a la nube > Control de Acceso por Navegador.

  2. Haga clic en el deslizador de Extensión del Navegador.

    Nota: Esto habilita el Navegador Empresarial y la Extensión del Navegador.

  3. Haga clic en Guardar.

Definición del Rango de IP NAT para el Navegador Empresarial

Puedes definir el rango de direcciones IP de origen traducidas para los usuarios que se conectan con el Navegador Empresarial. Por ejemplo, algunas aplicaciones utilizan una Lista de Control de Acceso (ACL) para permitir conexiones de un rango IP específico. Te recomendamos que definas el rango de direcciones IP NAT, y luego actives el rango de NAT IP para cada una de las aplicaciones específicas de acceso mediante navegador.

Nota:

  • Si se configura un rango de IP NAT de origen para el Portal de Aplicaciones del Navegador, el Navegador Empresarial no puede utilizar el mismo rango de IP.

  • Configurar WAN basado en la identidad del usuario, y no basado en el rango de SNAT.

Para definir el rango de IP NAT para el Navegador Empresarial:

  1. Navegue a Acceso > Control de Acceso por Navegador.

  2. En la sección Navegador Empresarial y Extensión del navegador, ingrese el Rango de IP NAT de Origen.

  3. Haz clic en Guardar.

Paso 5: Distribuir el Navegador Empresarial a los Usuarios

Después de configurar los ajustes requeridos, puede distribuir el Navegador Empresarial a sus usuarios.

Para distribuir el Navegador Empresarial a los usuarios:

  1. Distribuya el Navegador Empresarial y el certificado a los usuarios finales.

Para usar el Navegador Empresarial, los usuarios deben iniciar sesión y autenticar.

Entendiendo la Experiencia del Usuario

Después de desplegar el Navegador Empresarial a sus usuarios finales, el navegador se actualizará automáticamente cuando una nueva versión esté disponible. 

Una vez conectados, podrán acceder a los recursos internos y el perfil utilizado para conectarse cumplirá con las políticas definidas en su organización.

Para conectarse utilizando el Navegador Empresarial:

  1. La primera vez que los usuarios se conectan, necesitarán autenticar.

    1. Ingrese su dirección de correo electrónico corporativo

    2. (Opcional) Ingrese el subdominio al que se está conectando. Esto solo es relevante para usuarios que están registrados en más de una cuenta corporativa.

    3. Proporcione el nombre de usuario y contraseña

Limitaciones Conocidas

  • El enrutamiento WAN requiere que SNAT o la puerta de enlace predeterminada estén configurados para habilitar el tráfico de enrutamiento de regreso a Cato

  • MFA usando Cato como el IdP no es compatible

  • La coexistencia con el Socket de Cato o el Cliente Cato es compatible solo cuando el navegador está asociado con la misma Cuenta de Cato.

  • Múltiples IdPs para la misma cuenta no son compatibles

  • El navegador empresarial no está soportado en China

  • Cuando la Política de Conectividad de Cliente incluye una regla que permite solo tráfico de Internet para el Navegador Empresarial, también se permite el tráfico WAN. Para bloquear el tráfico WAN, la regla también debe bloquear el tráfico de Internet.

  • El análisis del camino de red DEM no es compatible

  • Redes públicas que bloquean puertos no estándar no son compatibles