Cet article explique comment configurer l'Extension de Navigateur Cato. Vous pouvez en lire plus sur l'Extension de navigateur Cato ici.
Pré-requis
L'Extension de Navigateur a les prérequis suivants :
Vous devez activer Inspection TLS pour que l'Extension de navigateur fonctionne correctement
Les utilisateurs finaux peuvent télécharger le certificat pertinent directement depuis la page d'accueil de l'Extension de Navigateur

Une licence ZTNA (SDP) est attribuée à l'utilisateur
Pour générer des événements pour l'Extension de Navigateur, vous devez avoir une politique de connectivité client activée
Vue d'ensemble à haut niveau de la Configuration de l'Extension de Navigateur
Cette section est une vue d'ensemble du processus pour configurer l'Extension de Navigateur pour votre compte. Les deux premières étapes sont configurées par l'administrateur CMA, et la troisième étape est complétée par vos utilisateurs avec des appareils non gérés.
(Facultatif) Pour l'authentification SSO, activez le SSO pour l'Extension de Navigateur Cato.
Définissez les règles pour l'Extension de Navigateur dans la Politique de Connectivité Client afin de déterminer quels utilisateurs sont autorisés à se connecter via l'extension.
Activer l'Extension de Navigateur.
Installer l'Extension de Navigateur sur les appareils non gérés.
Étape 1 (Facultatif) : Activez le SSO pour l'Extension de Navigateur Cato
Si vous souhaitez utiliser le SSO pour gérer l'authentification de l'extension de navigateur, vous devez d'abord activer l'option dans le CMA.
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A31%3A09Z&se=2026-08-10T04%3A45%3A09Z&sr=c&sp=r&sig=LjOsUz5d3reP%2Fq92nc9ndSqvCNu0M2ze4uiMLKZB5AI%3D)
Pour activer le SSO pour l'Extension de Navigateur Cato :
Allez dans Accès > Authentification Unique.
Sous Utilisateurs Extension Navigateur, sélectionnez Autoriser la connexion avec l'Authentification Unique.
Sélectionnez le type de cookie et la durée de sa validité.
Cliquez sur Sauvegarder.
Assurez-vous que l'URI suivant est listé dans votre fournisseur SSO pour redirection du trafic :
https://sso.proxy.catonetworks.com/auth_resultsPour plus d'informations, consultez la documentation SSO pour votre fournisseur.
Étape 2 : Créez une règle dans la Politique de Connectivité Client
Pour assurer que seuls les utilisateurs autorisés se connectent via l'Extension de Navigateur, créez une règle dans la Politique de Connectivité Client. Par exemple, créez un Groupe Utilisateurs pour tous les contractuels et appliquez la règle au Groupe Utilisateurs contractuel.
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A31%3A09Z&se=2026-08-10T04%3A45%3A09Z&sr=c&sp=r&sig=LjOsUz5d3reP%2Fq92nc9ndSqvCNu0M2ze4uiMLKZB5AI%3D)
Pour créer une règle permettant le trafic de l'Extension de Navigateur :
Allez dans Accès > Politique de Connectivité Client.
Cliquez sur Nouveau et suivez ces instructions.
Sous Utilisateurs/Groupes, sélectionnez uniquement les utilisateurs que vous souhaitez activer pour utiliser l'Extension de Navigateur
Sous Origine de Connexion, sélectionnez Extension Navigateur
Sous Action, sélectionnez Autoriser Internet
Cliquez sur Appliquer et puis Enregistrer.
Sous cette règle, créez une règle supplémentaire pour tous les autres groupes qui tentent de se connecter au cloud Cato en utilisant l'Extension de Navigateur et définissez l'Action sur Bloquer.
Étape 3 : Activez l'Extension de navigateur
Vous devez activer l'Extension de Navigateur pour permettre à vos utilisateurs de se connecter via celle-ci.
Activer l'Extension de Navigateur
Allez dans Accès > Contrôle d'Accès Navigateur.
Cliquez sur le curseur Extension Navigateur.
Cliquez sur Sauvegarder.
Définir la Plage d'IP NAT pour l'Extension de Navigateur
Vous pouvez définir la plage d'adresses IP source traduites pour les utilisateurs qui se connectent avec l'Extension de navigateur. Par exemple, certaines applications utilisent une Liste de Contrôle d'Accès (ACL) pour n'autoriser une connexion qu'à partir d'une plage d'IP spécifique. Nous vous recommandons de définir la plage d'adresse IP NAT, puis d'activer la plage d'IP source NAT pour chacune des applications d'Accès par Navigateur pertinentes.
Remarque :
Si une plage d'IP source NAT est configurée pour le Portail d'Applications Navigateur, le Navigateur Enterprise ne peut pas utiliser la même plage IP.
Définissez le WAN basé sur l'identité de l'utilisateur, et non sur la plage SNAT.
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A31%3A09Z&se=2026-08-10T04%3A45%3A09Z&sr=c&sp=r&sig=LjOsUz5d3reP%2Fq92nc9ndSqvCNu0M2ze4uiMLKZB5AI%3D)
Pour définir la plage d'IP NAT pour l'Extension de Navigateur :
Allez dans Accès > Contrôle d'Accès Navigateur.
Dans la section Enterprise Browser et Extension de Navigateur, entrez la Plage d'IP Source NAT.
Cliquez sur Enregistrer.
Étape 4 : Installez l'Extension de Navigateur
L'Extension de Navigateur peut être installée sur tout appareil exécutant une version de Chrome qui prend en charge les extensions. Pour plus d'informations, voir Expérience de l'Utilisateur.
Compréhension de l'expérience utilisateur
Lorsque vous activez l'Extension de Navigateur et définissez la Politique de Connectivité Client, les appareils non gérés ne pourront accéder aux ressources désignées qu'une fois l'extension installée et connectée au réseau.
Une fois connectés, ils pourront accéder aux ressources internes et le profil utilisé pour se connecter sera conforme aux politiques définies dans votre organisation.
Une fois l'extension installée, les utilisateurs doivent se connecter pour récupérer les paramètres de configuration initiaux.
Pour se connecter en utilisant l'Extension de Navigateur
Installez l'extension soit via le Google Store ou demandez-la à votre administrateur.
Cliquez sur l'icône Cato dans les Extensions et sélectionnez Connecter
Lors de la première connexion des utilisateurs, vous devrez vous authentifier.
Entrer votre adresse e-mail professionnelle
(Optionnel) Entrez le sous-domaine auquel vous vous connectez. Ceci n'est pertinent que pour les utilisateurs enregistrés sur plus d'un compte professionnel.
Indiquez votre nom d'utilisateur et votre mot de passe
Selon la politique organisationnelle, il se peut que vous deviez configurer le MFA
Statuts de l'Extension de Navigateur
Cette section montre les différents statuts de l'Extension de Navigateur et leurs descriptions
Statut | Nom d'affichage |
|---|---|
| L'extension est actuellement déconnectée et vous ne pouvez pas accéder aux ressources de l'entreprise |
| L'extension est actuellement en train de s'authentifier et vous n'avez pas encore accès aux ressources de l'entreprise |
| L'extension est authentifiée et vous pouvez maintenant accéder aux ressources de l'entreprise |
Limitations connues
Seul le trafic HTTPS est pris en charge
Le routage WAN nécessite que le SNAT ou la passerelle par défaut soit configuré pour autoriser le routage du trafic de retour vers Cato
Le MFA local n'est pas pris en charge
Lorsque la Politique de Connectivité Client inclut une règle qui ne permet que le trafic Internet pour l'Extension de Navigateur, le trafic WAN est également autorisé. Pour bloquer le trafic WAN, la règle doit également bloquer le trafic Internet
L'analyse du chemin réseau DEM n'est pas prise en charge pour le trafic de l'Extension de Navigateur
Si vous recevez la boîte de dialogue suivante, elle peut être ignorée en toute sécurité, et vous devriez cliquer sur Annuler dans la boîte de dialogue
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A31%3A09Z&se=2026-08-10T04%3A45%3A09Z&sr=c&sp=r&sig=LjOsUz5d3reP%2Fq92nc9ndSqvCNu0M2ze4uiMLKZB5AI%3D)