Présentation
Le navigateur d'entreprise Cato vous permet de fournir un accès sécurisé et contrôlé aux applications SaaS publiques et WAN privées depuis n'importe quel appareil, sans installer d'agent tel que le Client Cato. Au lieu d'étendre les contrôles dans un navigateur existant, vous fournissez aux utilisateurs un espace de travail dédié et géré pour l'activité professionnelle.
Pour plus d'informations, voir Qu'est-ce que le Navigateur d'Entreprise Cato ?.
Pré-requis
Une licence ZTNA (SDP) est attribuée à l'utilisateur
Seul le trafic HTTPS est pris en charge, et l'accès à ces applications est basé sur la politique de pare-feu WAN
Pour générer des événements pour le Navigateur d'Entreprise, vous devez avoir une politique de Connectivité Client activée
Pour obtenir une liste des IdPs pris en charge pour l'authentification SSO, voir Fournisseurs d'identité pris en charge pour l'authentification SSO
Configurer le Navigateur d'Entreprise
Pour configurer le Navigateur d'Entreprise, demandez le paquet, appliquez les paramètres requis et installez-le sur les appareils.
Résumé de la configuration du Navigateur d'Entreprise
Les quatre premières étapes sont effectuées par l'administrateur de l'Application de Gestion Cato (CMA). La cinquième étape est effectuée par les utilisateurs avec des appareils.
Téléchargez le package du Navigateur d'Entreprise et choisissez votre politique de mise à niveau.
(Optionnel) Pour l'authentification SSO, activez le SSO pour le Navigateur d'Entreprise.
(Optionnel) Si la Politique de Connectivité Client est activée, définissez les règles pour le Navigateur d'Entreprise afin de déterminer quels utilisateurs sont autorisés à se connecter.
Activez le Navigateur d'Entreprise.
Installez le Navigateur d'Entreprise sur les appareils.
Étape 1 : Téléchargez le package du Navigateur d'Entreprise et choisissez votre politique de mise à niveau
Vous pouvez télécharger le package du Navigateur d'Entreprise depuis la page de Déploiement du Client dans le CMA. Les utilisateurs peuvent télécharger le package du Navigateur d'Entreprise depuis le portail de téléchargement du Client.

Pour télécharger le package du Navigateur d'Entreprise et choisir votre politique de mise à niveau
Accédez à Accès > Déploiement du Client.
Sous le système d'exploitation pour lequel vous voulez télécharger le package, cliquez sur Télécharger Navigateur
Le package est téléchargé sur votre appareil.Sur l'onglet Politique de mise à niveau, configurez votre politique de mise à niveau. Pour plus d'informations, voir Gestion du Déploiement des Versions de Client (Politique de Mise à Jour du Client).
Étape 2 : Activer le SSO pour le Navigateur d'Entreprise
Si vous souhaitez utiliser le SSO pour gérer l'authentification pour le Navigateur d'Entreprise, vous devez d'abord activer l'option dans le CMA.
Cette étape est optionnelle.
.png?sv=2026-02-06&spr=https&st=2026-08-10T03%3A49%3A01Z&se=2026-08-10T04%3A04%3A01Z&sr=c&sp=r&sig=rjT9OnCHw%2FlKBT8F3DBELIa90wT2me%2FRWQuy0b%2BmjLk%3D)
Pour activer le SSO pour le Navigateur d'Entreprise :
Allez dans Accès > Authentification Unique.
Sous Utilisateurs Extension Navigateur, sélectionnez Autoriser la connexion avec l'Authentification Unique.
Note : Cela active le SSO pour le Navigateur d'Entreprise et l'Extension Navigateur.
Sélectionnez le type de cookie et la durée de sa validité.
Cliquez sur Sauvegarder.
Assurez-vous que l'URI suivant est listé dans votre fournisseur SSO pour redirection du trafic :
https://sso.proxy.catonetworks.com/auth_resultsPour plus d'informations, consultez la documentation SSO pour votre fournisseur.
Étape 3 : Créer une règle dans la Politique de Connectivité Client
Pour vous assurer que seuls les utilisateurs autorisés se connectent via le Navigateur d'Entreprise, créez une règle dans la Politique de Connectivité Client. Par exemple, créez un Groupe Utilisateurs pour tous les contractuels et appliquez la règle au Groupe Utilisateurs contractuel.
Cette étape est optionnelle.
.png?sv=2026-02-06&spr=https&st=2026-08-10T03%3A49%3A01Z&se=2026-08-10T04%3A04%3A01Z&sr=c&sp=r&sig=rjT9OnCHw%2FlKBT8F3DBELIa90wT2me%2FRWQuy0b%2BmjLk%3D)
Pour créer une règle et activer le trafic du Navigateur d'Entreprise :
Allez dans Accès > Politique de Connectivité Client.
Cliquez sur Nouveau et suivez ces instructions.
Sous Utilisateurs/Groupes, sélectionnez uniquement les utilisateurs que vous souhaitez activer pour utiliser le Navigateur d'Entreprise
Sous Origine de Connexion, sélectionnez Extension Navigateur
Note : Cela s'applique au Navigateur d'Entreprise et à l'Extension Navigateur.
Sous Action, sélectionnez Autoriser Internet
Cliquez sur Appliquer et puis Enregistrer.
Sous cette règle, créez une règle supplémentaire pour tous les autres groupes qui tentent de se connecter au Cloud Cato en utilisant le Navigateur d'Entreprise et définissez Action sur Bloquer.
Étape 4 : Activer le Navigateur d'Entreprise
Vous devez activer le Navigateur d'Entreprise pour permettre à vos utilisateurs de se connecter via celui-ci.
Pour activer le Navigateur d'Entreprise :
Allez dans Accès > Contrôle d'Accès Navigateur.
Cliquez sur le curseur Extension Navigateur.
Note : Cela active le Navigateur d'Entreprise et l'Extension Navigateur.
Cliquez sur Sauvegarder.
Définir la Plage d'IP NAT pour le Navigateur d'Entreprise
Vous pouvez définir la plage d'adresses IP source traduites pour les utilisateurs qui se connectent avec le Navigateur d'Entreprise. Par exemple, certaines applications utilisent une Liste de Contrôle d'Accès (ACL) pour n'autoriser une connexion qu'à partir d'une plage d'IP spécifique. Nous vous recommandons de définir la plage d'adresse IP NAT, puis d'activer la plage d'IP source NAT pour chacune des applications d'Accès par Navigateur pertinentes.
Remarque :
Si une plage d'IP source NAT est configurée pour le Portail d'Applications Navigateur, le Navigateur Enterprise ne peut pas utiliser la même plage IP.
Définissez le WAN basé sur l'identité de l'utilisateur, et non sur la plage SNAT.
.png?sv=2026-02-06&spr=https&st=2026-08-10T03%3A49%3A01Z&se=2026-08-10T04%3A04%3A01Z&sr=c&sp=r&sig=rjT9OnCHw%2FlKBT8F3DBELIa90wT2me%2FRWQuy0b%2BmjLk%3D)
Pour définir la plage d'IP NAT pour le Navigateur d'Entreprise :
Allez dans Accès > Contrôle d'Accès Navigateur.
Dans la section Enterprise Browser et Extension de Navigateur, entrez la Plage d'IP Source NAT.
Cliquez sur Enregistrer.
Étape 5 : Distribution du Navigateur d'Entreprise aux Utilisateurs
Après avoir configuré les paramètres requis, vous pouvez distribuer le Navigateur d'Entreprise à vos utilisateurs.
Pour distribuer le Navigateur d'Entreprise aux utilisateurs :
Distribuez le Navigateur d'Entreprise et le certificat aux utilisateurs finaux.
Pour utiliser le Navigateur d'Entreprise, les utilisateurs doivent se connecter et s'authentifier.
Compréhension de l'expérience utilisateur
Après avoir déployé le Navigateur d'Entreprise à vos utilisateurs finaux, le navigateur se mettra automatiquement à jour à chaque nouvelle version disponible.
Une fois connectés, ils pourront accéder aux ressources internes, et le profil utilisé pour se connecter sera conforme aux politiques définies dans votre organisation.
Pour se connecter en utilisant le Navigateur d'Entreprise :
Lors de la première connexion des utilisateurs, vous devrez vous authentifier.
Entrer votre adresse e-mail professionnelle
(Optionnel) Entrez le sous-domaine auquel vous vous connectez. Ceci n'est pertinent que pour les utilisateurs enregistrés sur plus d'un compte professionnel.
Indiquez votre nom d'utilisateur et votre mot de passe
Limites Connues
Le routage WAN nécessite que le SNAT ou la passerelle par défaut soit configuré pour autoriser le routage du trafic de retour vers Cato
L'utilisation de Cato en tant que fournisseur IdP pour la MFA n'est pas prise en charge
La coexistence avec le Socket Cato ou le Client Cato est prise en charge uniquement lorsque le navigateur est associé au même Compte Cato.
Plusieurs IdPs pour le même compte ne sont pas pris en charge
Lorsque la Politique de Connectivité Client inclut une règle qui autorise uniquement le trafic Internet pour le Navigateur d'Entreprise, le trafic WAN est également autorisé. Pour bloquer le trafic WAN, la règle doit également bloquer le trafic Internet.
L'analyse de chemin réseau DEM n'est pas prise en charge
Les réseaux publics qui bloquent les ports non standards ne sont pas pris en charge