Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configuration de l'Extension de Navigateur Cato

Prev Next

Cet article explique comment configurer l'Extension de Navigateur Cato. Vous pouvez en lire plus sur l'Extension de navigateur Cato ici.

Pré-requis

L'Extension de Navigateur a les prérequis suivants :

  • Vous devez activer Inspection TLS pour que l'Extension de navigateur fonctionne correctement

    • Les utilisateurs finaux peuvent télécharger le certificat pertinent directement depuis la page d'accueil de l'Extension de Navigateur

      Page-d'accueil-BE.jpeg

  • Une licence ZTNA (SDP) est attribuée à l'utilisateur

  • Pour générer des événements pour l'Extension de Navigateur, vous devez avoir une politique de connectivité client activée

Vue d'ensemble à haut niveau de la Configuration de l'Extension de Navigateur

Cette section est une vue d'ensemble du processus pour configurer l'Extension de Navigateur pour votre compte. Les deux premières étapes sont configurées par l'administrateur CMA, et la troisième étape est complétée par vos utilisateurs avec des appareils non gérés.

  1. (Facultatif) Pour l'authentification SSO, activez le SSO pour l'Extension de Navigateur Cato.

  2. Définissez les règles pour l'Extension de Navigateur dans la Politique de Connectivité Client afin de déterminer quels utilisateurs sont autorisés à se connecter via l'extension.

  3. Activer l'Extension de Navigateur.

  4. Installer l'Extension de Navigateur sur les appareils non gérés.

Étape 1 (Facultatif) : Activez le SSO pour l'Extension de Navigateur Cato

Si vous souhaitez utiliser le SSO pour gérer l'authentification de l'extension de navigateur, vous devez d'abord activer l'option dans le CMA.

extension_navigateur_SSO.png

Pour activer le SSO pour l'Extension de Navigateur Cato :

  1. Allez dans Accès > Authentification Unique.

  2. Sous Utilisateurs Extension Navigateur, sélectionnez Autoriser la connexion avec l'Authentification Unique.

  3. Sélectionnez le type de cookie et la durée de sa validité.

  4. Cliquez sur Sauvegarder.

  5. Assurez-vous que l'URI suivant est listé dans votre fournisseur SSO pour redirection du trafic :

    https://sso.proxy.catonetworks.com/auth_results

    Pour plus d'informations, consultez la documentation SSO pour votre fournisseur.

Étape 2 : Créez une règle dans la Politique de Connectivité Client

Pour assurer que seuls les utilisateurs autorisés se connectent via l'Extension de Navigateur, créez une règle dans la Politique de Connectivité Client. Par exemple, créez un Groupe Utilisateurs pour tous les contractuels et appliquez la règle au Groupe Utilisateurs contractuel.

origine_connexion-extension_navigateur.png

Pour créer une règle permettant le trafic de l'Extension de Navigateur :

  1. Allez dans Accès > Politique de Connectivité Client.

  2. Cliquez sur Nouveau et suivez ces instructions.

    • Sous Utilisateurs/Groupes, sélectionnez uniquement les utilisateurs que vous souhaitez activer pour utiliser l'Extension de Navigateur

    • Sous Origine de Connexion, sélectionnez Extension Navigateur

    • Sous Action, sélectionnez Autoriser Internet

  3. Cliquez sur Appliquer et puis Enregistrer.

  4. Sous cette règle, créez une règle supplémentaire pour tous les autres groupes qui tentent de se connecter au cloud Cato en utilisant l'Extension de Navigateur et définissez l'Action sur Bloquer.

Étape 3 : Activez l'Extension de navigateur

Vous devez activer l'Extension de Navigateur pour permettre à vos utilisateurs de se connecter via celle-ci.

Activer l'Extension de Navigateur

  1. Allez dans Accès > Contrôle d'Accès Navigateur.

  2. Cliquez sur le curseur Extension Navigateur.

  3. Cliquez sur Sauvegarder.

Définir la Plage d'IP NAT pour l'Extension de Navigateur

Vous pouvez définir la plage d'adresses IP source traduites pour les utilisateurs qui se connectent avec l'Extension de navigateur. Par exemple, certaines applications utilisent une Liste de Contrôle d'Accès (ACL) pour n'autoriser une connexion qu'à partir d'une plage d'IP spécifique. Nous vous recommandons de définir la plage d'adresse IP NAT, puis d'activer la plage d'IP source NAT pour chacune des applications d'Accès par Navigateur pertinentes.

Remarque :

  • Si une plage d'IP source NAT est configurée pour le Portail d'Applications Navigateur, le Navigateur Enterprise ne peut pas utiliser la même plage IP.

  • Définissez le WAN basé sur l'identité de l'utilisateur, et non sur la plage SNAT.

Pour définir la plage d'IP NAT pour l'Extension de Navigateur :

  1. Allez dans Accès > Contrôle d'Accès Navigateur.

  2. Dans la section Enterprise Browser et Extension de Navigateur, entrez la Plage d'IP Source NAT.

  3. Cliquez sur Enregistrer.

Étape 4 : Installez l'Extension de Navigateur

L'Extension de Navigateur peut être installée sur tout appareil exécutant une version de Chrome qui prend en charge les extensions. Pour plus d'informations, voir Expérience de l'Utilisateur.

Compréhension de l'expérience utilisateur

Lorsque vous activez l'Extension de Navigateur et définissez la Politique de Connectivité Client, les appareils non gérés ne pourront accéder aux ressources désignées qu'une fois l'extension installée et connectée au réseau.

Une fois connectés, ils pourront accéder aux ressources internes et le profil utilisé pour se connecter sera conforme aux politiques définies dans votre organisation.

Une fois l'extension installée, les utilisateurs doivent se connecter pour récupérer les paramètres de configuration initiaux.

Pour se connecter en utilisant l'Extension de Navigateur

  1. Installez l'extension soit via le Google Store ou demandez-la à votre administrateur.

  2. Cliquez sur l'icône Cato dans les Extensions et sélectionnez Connecter

  3. Lors de la première connexion des utilisateurs, vous devrez vous authentifier.

    1. Entrer votre adresse e-mail professionnelle

    2. (Optionnel) Entrez le sous-domaine auquel vous vous connectez. Ceci n'est pertinent que pour les utilisateurs enregistrés sur plus d'un compte professionnel.

    3. Indiquez votre nom d'utilisateur et votre mot de passe

    4. Selon la politique organisationnelle, il se peut que vous deviez configurer le MFA

Statuts de l'Extension de Navigateur

Cette section montre les différents statuts de l'Extension de Navigateur et leurs descriptions

Statut

Nom d'affichage

extension-de-navigateur_Déconnecté.png

L'extension est actuellement déconnectée et vous ne pouvez pas accéder aux ressources de l'entreprise

extension-de-navigateur_Authentifier.png

L'extension est actuellement en train de s'authentifier et vous n'avez pas encore accès aux ressources de l'entreprise

extension-de-navigateur_Connecté.png

L'extension est authentifiée et vous pouvez maintenant accéder aux ressources de l'entreprise

Limitations connues

  • Seul le trafic HTTPS est pris en charge

  • Le routage WAN nécessite que le SNAT ou la passerelle par défaut soit configuré pour autoriser le routage du trafic de retour vers Cato

  • Le MFA local n'est pas pris en charge

  • Lorsque la Politique de Connectivité Client inclut une règle qui ne permet que le trafic Internet pour l'Extension de Navigateur, le trafic WAN est également autorisé. Pour bloquer le trafic WAN, la règle doit également bloquer le trafic Internet

  • L'analyse du chemin réseau DEM n'est pas prise en charge pour le trafic de l'Extension de Navigateur

  • Si vous recevez la boîte de dialogue suivante, elle peut être ignorée en toute sécurité, et vous devriez cliquer sur Annuler dans la boîte de dialogue
    Erreur-Extension-de-navigateur.png