概要
Catoエンタープライズブラウザを使用すると、Catoクライアントなどのエージェントをインストールせずに、すべてのデバイスから公開SaaSおよび非公開WANアプリケーションへの安全でポリシー制御されたアクセスを提供できます。 既存のブラウザにコントロールを拡張する代わりに、ビジネスアクティビティ用に専用の管理されたブラウザワークスペースを提供します。
詳細については、Catoエンタープライズブラウザとはをご覧ください。
必要条件
ZTNA(SDP)ライセンスがユーザーに割り当てられています
HTTPSトラフィックのみがサポートされており、これらのアプリへのアクセスは、WANファイアウォールポリシーに基づいています
エンタープライズブラウザのイベントを生成するには、クライアント接続ポリシーが有効にされている必要があります
SSO認証用のサポートされているIdPのリストについては、SSO認証用のサポートされているIdPをご覧ください
エンタープライズブラウザの設定
エンタープライズブラウザを設定するには、パッケージをリクエストし、必要な設定を適用し、デバイスにインストールします。
エンタープライズブラウザの設定の概要
最初の四つのステップは、Cato管理アプリケーション(CMA)管理者によって完了されます。 五つ目のステップは、デバイスを持っているユーザーによって完了されます。
エンタープライズブラウザパッケージをダウンロードし、アップグレードポリシーを選択します。
(オプション) SSO認証のために、エンタープライズブラウザでSSOを有効にします。
(オプション) クライアント接続ポリシーが有効になっている場合、エンタープライズブラウザがどのユーザーを接続可能かを決定するためのルールを定義します。
エンタープライズブラウザを有効にします。
デバイスにエンタープライズブラウザをインストールします。
ステップ1:エンタープライズブラウザパッケージをダウンロードし、アップグレードポリシーを選択
CMAのクライアント展開ページからエンタープライズブラウザパッケージをダウンロードできます。 ユーザーはクライアントダウンロードポータルからエンタープライズブラウザパッケージをダウンロードできます。

エンタープライズブラウザパッケージをダウンロードし、アップグレードポリシーを選択します。
アクセス > クライアント展開に移動します。
ダウンロードしたいOS種別の下で、ブラウザをダウンロードをクリックします。パッケージがデバイスにダウンロードされます。
アップグレードポリシータブで、アップグレードポリシーを設定します。 詳細については、クライアントバージョンの展開管理(クライアントアップグレードポリシー)を参照してください。
ステップ2:エンタープライズブラウザのためにSSOを有効にする
エンタープライズブラウザの認証をSSOで管理したい場合は、まずCMAでオプションを有効にする必要があります。
このステップはオプションです。
.png?sv=2026-02-06&spr=https&st=2026-09-26T02%3A19%3A53Z&se=2026-09-26T02%3A30%3A53Z&sr=c&sp=r&sig=ddqphjfffLjYle2oemSH2aK5rJ0EFkrfwcbNFIPwNtQ%3D)
エンタープライズブラウザのためにSSOを有効にするには:
アクセス > シングルサインオンに移動します。
ブラウザ拡張機能ユーザーの下で、シングルサインオンでログインを許可を選択します。
注:これにより、エンタープライズブラウザとブラウザ拡張機能のためのSSOが有効になります。
クッキータイプとその有効期間を選択します。
保存をクリックします。
トラフィックのリダイレクトのために、次のURIがあなたのSSOベンダーにリストされていることを確認してください:
https://sso.proxy.catonetworks.com/auth_results詳細については、SSOのドキュメントを参照してください。
ステップ3:クライアント接続ポリシー内でルールを作成
エンタープライズブラウザを介して接続できるのは認可されたユーザーのみであることを確認するために、クライアント接続ポリシー内でルールを作成します。 例えば、すべての契約者のためのユーザーグループを作成し、そのルールを契約者ユーザーグループに適用します。
このステップはオプションです。
.png?sv=2026-02-06&spr=https&st=2026-09-26T02%3A19%3A53Z&se=2026-09-26T02%3A30%3A53Z&sr=c&sp=r&sig=ddqphjfffLjYle2oemSH2aK5rJ0EFkrfwcbNFIPwNtQ%3D)
エンタープライズブラウザトラフィックを有効にするためのルールを作成するには:
アクセス > クライアント接続ポリシーに移動します。
新規をクリックし、これらの指示に従ってください。
ユーザー/グループの下で、エンタープライズブラウザの使用を有効にしたいユーザーのみを選択します
接続元の下で、ブラウザ拡張機能を選択します
注:これは、エンタープライズブラウザおよびブラウザ拡張機能に適用されます。
アクションの下で、インターネットを許可を選択します
適用をクリックし、その後保存をクリックします。
このルールの下で、エンタープライズブラウザを使用してCatoクラウドに接続しようとする他のすべてのグループのための追加のルールを作成し、アクションをブロックに設定します。
ステップ4:エンタープライズブラウザを有効にする
ユーザーがエンタープライズブラウザを介して接続できるようにするためには、エンタープライズブラウザを有効にする必要があります。
エンタープライズブラウザを有効にするには:
アクセス > ブラウザアクセス制御に移動します。
ブラウザ拡張機能のスライダーをクリックします。
注:これにより、エンタープライズブラウザおよびブラウザ拡張機能が有効になります。
保存をクリックします。
企業ブラウザのためのNATのIP範囲を定義する。
企業ブラウザに接続するユーザーの翻訳済み送信元IPアドレスの範囲を定義できます。 例えば、特定のIP範囲からの接続のみを許可するためにアクセス制御リスト(ACL)を使用するアプリケーションがあります。 NAT IPアドレス範囲を定義し、その後、関連するブラウザアクセスアプリケーションのために送信元NAT IP範囲を有効化することをお勧めします。
注意:
ブラウザアプリケーションポータル用に送信元NAT IP範囲が設定されている場合、エンタープライズブラウザでは同じIP範囲を使用できません。
ユーザーアイデンティティに基づいてWANを設定し、SNAT範囲に基づかないようにします。
.png?sv=2026-02-06&spr=https&st=2026-09-26T02%3A19%3A53Z&se=2026-09-26T02%3A30%3A53Z&sr=c&sp=r&sig=ddqphjfffLjYle2oemSH2aK5rJ0EFkrfwcbNFIPwNtQ%3D)
企業ブラウザのためにNATのIP範囲を定義するには:
アクセス > ブラウザアクセス制御 に移動します。
エンタープライズブラウザとブラウザ拡張機能のセクションで送信元NAT IP範囲を入力します。
保存をクリックしてください。
ステップ5:エンタープライズブラウザをユーザーに配布
必要な設定を行った後、エンタープライズブラウザをユーザーに配布できます。
ユーザーにエンタープライズブラウザを配布するには:
エンタープライズブラウザと証明書をエンドユーザーに配布します。
エンタープライズブラウザを使用するには、ユーザーはサインインして認証する必要があります。
ユーザーエクスペリエンスの理解
エンドユーザーにエンタープライズブラウザを展開した後、新しいバージョンが利用可能になるとブラウザは自動的に更新されます。
接続されると、内部のリソースにアクセスでき、接続に使用されるプロファイルは組織で定義されたポリシーに準拠します。
エンタープライズブラウザを使用して接続するには:
ユーザーが最初に接続するとき、認証が必要です。
会社のメールアドレスを入力してください
(オプション)接続しているサブドメインを入力してください。 これは複数の会社アカウントに登録されているユーザーにのみ該当します。
ユーザー名とパスワードを入力します
既知の制限事項
WANルーティングには、SNATまたはデフォルトゲートウェイが設定されている必要があり、Catoへのルーティングトラフィックを有効にします
IdPとしてCatoを使用したMFAはサポートされていません
Cato SocketまたはCatoクライアントとの共存は、ブラウザーが同じCatoアカウントに関連付けられている場合にのみサポートされます。
同じアカウントに複数のIdPはサポートされていません
エンタープライズブラウザは中国ではサポートされていません。
クライアント接続ポリシーにエンタープライズブラウザのためにインターネットトラフィックのみを許可するルールが含まれている場合、WANトラフィックも許可されます。 WANトラフィックをブロックするには、インターネットトラフィックもブロックする必要があります。
DEMネットワークパス分析はサポートされていません
非標準ポートをブロックする公開ネットワークはサポートされていません