Descripción
El cliente Cato SDP no puede autenticarse a través de SSO cuando se utiliza un navegador externo.
El problema
Al usar el navegador externo con autenticación SSO, el navegador cargará http://localhost:49152 durante el proceso de autenticación. Es posible que el navegador aplique Seguridad Estricta de Transporte HTTP (HSTS) para el dominio localhost y redirija a https://localhost:49152. Si esto sucede, el navegador mostrará un error y la autenticación fallará.
Ejemplo de Microsoft Edge

La solución
Cambiar al navegador integrado para la autenticación SSO. Debe estar habilitado para la cuenta en Access > Client Access > Authentication en el CMA, de lo contrario, el cliente cambiará de nuevo al navegador externo durante el proceso de autenticación.
Si se desea usar el navegador externo para la autenticación, HSTS para el dominio localhost puede ser deshabilitado en el navegador predeterminado.
Nota: HSTS para el dominio localhost puede ser reactivado por otras aplicaciones web locales, generalmente en un entorno de desarrollo. Usar el navegador integrado es la solución preferida.
Chrome/Edge
Pegar la URL relevante en la barra de direcciones:
Chrome: chrome://net-internals/#hsts
Edge: edge://net-internals/#hstsEn la sección Eliminar políticas de seguridad de dominios, en el campo Dominio, ingresa localhost y haz clic en el botón Eliminar.

Reinicia el proceso de autenticación del cliente Cato SDP.
Firefox
Cierra todas las pestañas abiertas en Firefox.
Presiona Ctrl + Shift + H (Cmd + Shift + H en Mac) para abrir la ventana de Biblioteca (Historial).
Ingresa localhost en la barra de búsqueda.
Haz clic derecho en la entrada de localhost y selecciona Olvidar este sitio.

Reinicia el proceso de autenticación del cliente Cato SDP.