Revocar una Sesión de Usuario Remoto en Entra ID

Prev Next

"Visión general"

Para mantener el cumplimiento de los usuarios remotos que se conectan a su red, puede crear un conector que revoque automáticamente una sesión de usuario remoto si su sesión es revocada en Microsoft Entra ID. Por ejemplo, cuando un administrador revoca las sesiones de un usuario en Entra ID (como después de un incidente de seguridad, cuando un usuario deja la organización o como parte de un flujo automatizado), la sesión del usuario en el Cliente Cato también se revoca. Esto asegura que las acciones de seguridad de su Entra ID se apliquen de manera consistente en todo su entorno Cato, reduciendo el riesgo de acceso no autorizado.

Dentro de unos minutos después de que la sesión sea revocada en Entra ID, el Cliente se desconecta, y se solicita al usuario remoto que se autentique en el Cliente usando su método de autenticación configurado. Esta funcionalidad aplica solo a los usuarios remotos que se conectan con el Cliente Cato. No se aplica al Navegador Empresarial o a la Extensión del Navegador.

Para más información sobre cómo revocar una sesión de usuario remoto en el Cliente Cato, consulte Revocando una Sesión de Usuario Remoto. Para más información sobre cómo revocar una sesión de usuario en Entra ID, consulte la documentación de Microsoft.

Requisitos Previos

  • El usuario remoto debe ser aprovisionado desde Entra ID y utilizar Entra ID SSO para autenticación. Para más información, consulte Aprovisionamiento SCIM con Entra ID

  • Para revocar una sesión desde un flujo automatizado en Entra ID, se requiere una licencia P2 de Microsoft Entra ID.

Configuración del Conector de Revocar Sesión

Para configurar el conector de Revocar Sesión, necesitas:

  1. Crear una integración de Tenant de Microsoft 365 como el conector principal

  2. Crear el conector API para Revocar Sesión

Paso 1: Crear la Integración de Tenant de Microsoft 365

Primero, configura la integración de Tenant de Microsoft 365 como el conector principal. Este conector se puede usar para todas las integraciones de Microsoft. Si ya has creado el conector principal, ve al paso 2.

Para crear la integración de Tenant de Microsoft 365:

  1. Desde el menú de navegación, selecciona Recursos > Integraciones y haz clic en la pestaña Aplicaciones integradas.

  2. Haga clic en New. El panel Nuevo Conector se abre.

  3. En el panel Nuevo Conector, seleccione la aplicación Microsoft 365 (Nuevo Inquilino).

  4. Ingresa el Nombre del Conector.

  5. Haz clic en Autorizar y Guardar.

    Se abre una nueva pestaña del navegador a la aplicación Microsoft 365.

  6. En la nueva pestaña del navegador, autentica la aplicación Microsoft 365:

    1. Selecciona la cuenta de Microsoft para la aplicación Microsoft 365.

      De lo contrario, puede haber un error de autenticación de Microsoft.

    2. Ingresa la contraseña de la aplicación y apruébala.

    3. Acepte los permisos para permitir que Cato acceda a la aplicación Microsoft 365.

    4. La pantalla muestra que has aplicado con éxito los permisos para la aplicación.

      Success_Connector_Permissions.png

      Puede cerrar la pestaña del navegador y regresar a la Aplicación de Administración de Cato.

  7. La aplicación SaaS de Microsoft 365 se agrega a la pestaña Aplicaciones integradas.

Paso 2: Crear el Conector de API para Revocar sesión

Después de haber configurado el conector principal, agrega los detalles de la integración de las Aplicaciones Interconectadas en el CMA.  

Para crear el conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haga clic en la pestaña Integraciones activadas.

  3. Haga clic en Nuevo.

    El panel de Nueva Integración se abre.

  4. Seleccione Microsoft Entra ID.

  5. Elija Revocar sesión de Entra.

  6. En el desplegable Auth , selecciona el Tenant Primario de Microsoft que se creó en el Paso 1.

  7. Agregar un Nombre para el conector.

  8. Hacer clic en Guardar.

    El CMA se conecta con el proveedor

  9. Haga clic en Autorizar.

    image-20250826-133358.png

    Aparecerá una pantalla de permisos de Microsoft.

  10. Revise los permisos solicitados y haga clic en Aceptar.

  11. La aplicación es visible en la tabla Aplicaciones Integradas con un estado de Conectado.