Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configurer le Navigateur d'Entreprise Cato

Prev Next

Présentation

Le navigateur d'entreprise Cato vous permet de fournir un accès sécurisé et contrôlé aux applications SaaS publiques et WAN privées depuis n'importe quel appareil, sans installer d'agent tel que le Client Cato. Au lieu d'étendre les contrôles dans un navigateur existant, vous fournissez aux utilisateurs un espace de travail dédié et géré pour l'activité professionnelle.

Pour plus d'informations, voir Qu'est-ce que le Navigateur d'Entreprise Cato ?.

Pré-requis

  • Une licence ZTNA (SDP) est attribuée à l'utilisateur

  • Seul le trafic HTTPS est pris en charge, et l'accès à ces applications est basé sur la politique de pare-feu WAN

  • Pour générer des événements pour le Navigateur d'Entreprise, vous devez avoir une politique de Connectivité Client activée

  • Pour obtenir une liste des IdPs pris en charge pour l'authentification SSO, voir Fournisseurs d'identité pris en charge pour l'authentification SSO

Configurer le Navigateur d'Entreprise

Pour configurer le Navigateur d'Entreprise, demandez le paquet, appliquez les paramètres requis et installez-le sur les appareils.

Résumé de la configuration du Navigateur d'Entreprise

Les quatre premières étapes sont effectuées par l'administrateur de l'Application de Gestion Cato (CMA). La cinquième étape est effectuée par les utilisateurs avec des appareils.

  1. Téléchargez le package du Navigateur d'Entreprise et choisissez votre politique de mise à niveau.

  2. (Optionnel) Pour l'authentification SSO, activez le SSO pour le Navigateur d'Entreprise.

  3. (Optionnel) Si la Politique de Connectivité Client est activée, définissez les règles pour le Navigateur d'Entreprise afin de déterminer quels utilisateurs sont autorisés à se connecter.

  4. Activez le Navigateur d'Entreprise.

  5. Installez le Navigateur d'Entreprise sur les appareils.

Étape 1 : Téléchargez le package du Navigateur d'Entreprise et choisissez votre politique de mise à niveau

Vous pouvez télécharger le package du Navigateur d'Entreprise depuis la page de Déploiement du Client dans le CMA. Les utilisateurs peuvent télécharger le package du Navigateur d'Entreprise depuis le portail de téléchargement du Client

Pour télécharger le package du Navigateur d'Entreprise et choisir votre politique de mise à niveau 

  1. Accédez à Accès > Déploiement du Client.

  2. Sous le système d'exploitation pour lequel vous voulez télécharger le package, cliquez sur Télécharger Navigateur 
    Le package est téléchargé sur votre appareil. 

  3. Sur l'onglet Politique de mise à niveau, configurez votre politique de mise à niveau. Pour plus d'informations, voir Gestion du Déploiement des Versions de Client (Politique de Mise à Jour du Client)

Étape 2 : Activer le SSO pour le Navigateur d'Entreprise

Si vous souhaitez utiliser le SSO pour gérer l'authentification pour le Navigateur d'Entreprise, vous devez d'abord activer l'option dans le CMA.

Cette étape est optionnelle.

extension_navigateur_SSO.png

Pour activer le SSO pour le Navigateur d'Entreprise :

  1. Allez dans Accès > Authentification Unique.

  2. Sous Utilisateurs Extension Navigateur, sélectionnez Autoriser la connexion avec l'Authentification Unique.

    Note : Cela active le SSO pour le Navigateur d'Entreprise et l'Extension Navigateur.

  3. Sélectionnez le type de cookie et la durée de sa validité.

  4. Cliquez sur Sauvegarder.

  5. Assurez-vous que l'URI suivant est listé dans votre fournisseur SSO pour redirection du trafic :

    https://sso.proxy.catonetworks.com/auth_results

    Pour plus d'informations, consultez la documentation SSO pour votre fournisseur.

Étape 3 : Créer une règle dans la Politique de Connectivité Client

Pour vous assurer que seuls les utilisateurs autorisés se connectent via le Navigateur d'Entreprise, créez une règle dans la Politique de Connectivité Client. Par exemple, créez un Groupe Utilisateurs pour tous les contractuels et appliquez la règle au Groupe Utilisateurs contractuel.

Cette étape est optionnelle.

origine_connexion-extension_navigateur.png

Pour créer une règle et activer le trafic du Navigateur d'Entreprise :

  1. Allez dans Accès > Politique de Connectivité Client.

  2. Cliquez sur Nouveau et suivez ces instructions.

    • Sous Utilisateurs/Groupes, sélectionnez uniquement les utilisateurs que vous souhaitez activer pour utiliser le Navigateur d'Entreprise

    • Sous Origine de Connexion, sélectionnez Extension Navigateur

      Note : Cela s'applique au Navigateur d'Entreprise et à l'Extension Navigateur.

    • Sous Action, sélectionnez Autoriser Internet

  3. Cliquez sur Appliquer et puis Enregistrer.

  4. Sous cette règle, créez une règle supplémentaire pour tous les autres groupes qui tentent de se connecter au Cloud Cato en utilisant le Navigateur d'Entreprise et définissez Action sur Bloquer.

Étape 4 : Activer le Navigateur d'Entreprise

Vous devez activer le Navigateur d'Entreprise pour permettre à vos utilisateurs de se connecter via celui-ci.

Pour activer le Navigateur d'Entreprise :

  1. Allez dans Accès > Contrôle d'Accès Navigateur.

  2. Cliquez sur le curseur Extension Navigateur.

    Note : Cela active le Navigateur d'Entreprise et l'Extension Navigateur.

  3. Cliquez sur Sauvegarder.

Définir la Plage d'IP NAT pour le Navigateur d'Entreprise

Vous pouvez définir la plage d'adresses IP source traduites pour les utilisateurs qui se connectent avec le Navigateur d'Entreprise. Par exemple, certaines applications utilisent une Liste de Contrôle d'Accès (ACL) pour n'autoriser une connexion qu'à partir d'une plage d'IP spécifique. Nous vous recommandons de définir la plage d'adresse IP NAT, puis d'activer la plage d'IP source NAT pour chacune des applications d'Accès par Navigateur pertinentes.

Remarque :

  • Si une plage d'IP source NAT est configurée pour le Portail d'Applications Navigateur, le Navigateur Enterprise ne peut pas utiliser la même plage IP.

  • Définissez le WAN basé sur l'identité de l'utilisateur, et non sur la plage SNAT.

Pour définir la plage d'IP NAT pour le Navigateur d'Entreprise :

  1. Allez dans Accès > Contrôle d'Accès Navigateur.

  2. Dans la section Enterprise Browser et Extension de Navigateur, entrez la Plage d'IP Source NAT.

  3. Cliquez sur Enregistrer.

Étape 5 : Distribution du Navigateur d'Entreprise aux Utilisateurs

Après avoir configuré les paramètres requis, vous pouvez distribuer le Navigateur d'Entreprise à vos utilisateurs.

Pour distribuer le Navigateur d'Entreprise aux utilisateurs :

  1. Distribuez le Navigateur d'Entreprise et le certificat aux utilisateurs finaux.

Pour utiliser le Navigateur d'Entreprise, les utilisateurs doivent se connecter et s'authentifier.

Compréhension de l'expérience utilisateur

Après avoir déployé le Navigateur d'Entreprise à vos utilisateurs finaux, le navigateur se mettra automatiquement à jour à chaque nouvelle version disponible. 

Une fois connectés, ils pourront accéder aux ressources internes, et le profil utilisé pour se connecter sera conforme aux politiques définies dans votre organisation.

Pour se connecter en utilisant le Navigateur d'Entreprise :

  1. Lors de la première connexion des utilisateurs, vous devrez vous authentifier.

    1. Entrer votre adresse e-mail professionnelle

    2. (Optionnel) Entrez le sous-domaine auquel vous vous connectez. Ceci n'est pertinent que pour les utilisateurs enregistrés sur plus d'un compte professionnel.

    3. Indiquez votre nom d'utilisateur et votre mot de passe

Limites Connues

  • Le routage WAN nécessite que le SNAT ou la passerelle par défaut soit configuré pour autoriser le routage du trafic de retour vers Cato

  • L'utilisation de Cato en tant que fournisseur IdP pour la MFA n'est pas prise en charge

  • La coexistence avec le Socket Cato ou le Client Cato est prise en charge uniquement lorsque le navigateur est associé au même Compte Cato.

  • Plusieurs IdPs pour le même compte ne sont pas pris en charge

  • Lorsque la Politique de Connectivité Client inclut une règle qui autorise uniquement le trafic Internet pour le Navigateur d'Entreprise, le trafic WAN est également autorisé. Pour bloquer le trafic WAN, la règle doit également bloquer le trafic Internet.

  • L'analyse de chemin réseau DEM n'est pas prise en charge

  • Les réseaux publics qui bloquent les ports non standards ne sont pas pris en charge