Catoエンタープライズブラウザの設定

Prev Next

概要

Catoエンタープライズブラウザを使用すると、Catoクライアントなどのエージェントをインストールせずに、すべてのデバイスから公開SaaSおよび非公開WANアプリケーションへの安全でポリシー制御されたアクセスを提供できます。 既存のブラウザにコントロールを拡張する代わりに、ビジネスアクティビティ用に専用の管理されたブラウザワークスペースを提供します。

詳細については、Catoエンタープライズブラウザとはをご覧ください。

必要条件

  • ZTNA(SDP)ライセンスがユーザーに割り当てられています

  • HTTPSトラフィックのみがサポートされており、これらのアプリへのアクセスは、WANファイアウォールポリシーに基づいています

  • エンタープライズブラウザのイベントを生成するには、クライアント接続ポリシーが有効にされている必要があります

  • SSO認証用のサポートされているIdPのリストについては、SSO認証用のサポートされているIdPをご覧ください

エンタープライズブラウザの設定

エンタープライズブラウザを設定するには、パッケージをリクエストし、必要な設定を適用し、デバイスにインストールします。

エンタープライズブラウザの設定の概要

最初の四つのステップは、Cato管理アプリケーション(CMA)管理者によって完了されます。 五つ目のステップは、デバイスを持っているユーザーによって完了されます。

  1. エンタープライズブラウザパッケージをダウンロードし、アップグレードポリシーを選択します。

  2. (オプション) SSO認証のために、エンタープライズブラウザでSSOを有効にします。

  3. (オプション) クライアント接続ポリシーが有効になっている場合、エンタープライズブラウザがどのユーザーを接続可能かを決定するためのルールを定義します。

  4. エンタープライズブラウザを有効にします。

  5. デバイスにエンタープライズブラウザをインストールします。

ステップ1:エンタープライズブラウザパッケージをダウンロードし、アップグレードポリシーを選択

CMAのクライアント展開ページからエンタープライズブラウザパッケージをダウンロードできます。 ユーザーはクライアントダウンロードポータルからエンタープライズブラウザパッケージをダウンロードできます。 

エンタープライズブラウザパッケージをダウンロードし、アップグレードポリシーを選択します。

  1. アクセス > クライアント展開に移動します。

  2. ダウンロードしたいOS種別の下で、ブラウザをダウンロードをクリックします。パッケージがデバイスにダウンロードされます。 

  3. アップグレードポリシータブで、アップグレードポリシーを設定します。 詳細については、クライアントバージョンの展開管理(クライアントアップグレードポリシー)を参照してください。 

ステップ2:エンタープライズブラウザのためにSSOを有効にする

エンタープライズブラウザの認証をSSOで管理したい場合は、まずCMAでオプションを有効にする必要があります。

このステップはオプションです。

SSO-Browser_Extension.png

エンタープライズブラウザのためにSSOを有効にするには:

  1. アクセス > シングルサインオンに移動します。

  2. ブラウザ拡張機能ユーザーの下で、シングルサインオンでログインを許可を選択します。

    注:これにより、エンタープライズブラウザとブラウザ拡張機能のためのSSOが有効になります。

  3. クッキータイプとその有効期間を選択します。

  4. 保存をクリックします。

  5. トラフィックのリダイレクトのために、次のURIがあなたのSSOベンダーにリストされていることを確認してください:

    https://sso.proxy.catonetworks.com/auth_results

    詳細については、SSOのドキュメントを参照してください。

ステップ3:クライアント接続ポリシー内でルールを作成

エンタープライズブラウザを介して接続できるのは認可されたユーザーのみであることを確認するために、クライアント接続ポリシー内でルールを作成します。 例えば、すべての契約者のためのユーザーグループを作成し、そのルールを契約者ユーザーグループに適用します。

このステップはオプションです。

connection_origin-browser_extension.png

エンタープライズブラウザトラフィックを有効にするためのルールを作成するには:

  1. アクセス > クライアント接続ポリシーに移動します。

  2. 新規をクリックし、これらの指示に従ってください。

    • ユーザー/グループの下で、エンタープライズブラウザの使用を有効にしたいユーザーのみを選択します

    • 接続元の下で、ブラウザ拡張機能を選択します

      注:これは、エンタープライズブラウザおよびブラウザ拡張機能に適用されます。

    • アクションの下で、インターネットを許可を選択します

  3. 適用をクリックし、その後保存をクリックします。

  4. このルールの下で、エンタープライズブラウザを使用してCatoクラウドに接続しようとする他のすべてのグループのための追加のルールを作成し、アクションをブロックに設定します。

ステップ4:エンタープライズブラウザを有効にする

ユーザーがエンタープライズブラウザを介して接続できるようにするためには、エンタープライズブラウザを有効にする必要があります。

エンタープライズブラウザを有効にするには:

  1. アクセス > ブラウザアクセス制御に移動します。

  2. ブラウザ拡張機能のスライダーをクリックします。

    注:これにより、エンタープライズブラウザおよびブラウザ拡張機能が有効になります。

  3. 保存をクリックします。

企業ブラウザのためのNATのIP範囲を定義する。

企業ブラウザに接続するユーザーの翻訳済み送信元IPアドレスの範囲を定義できます。 例えば、特定のIP範囲からの接続のみを許可するためにアクセス制御リスト(ACL)を使用するアプリケーションがあります。 NAT IPアドレス範囲を定義し、その後、関連するブラウザアクセスアプリケーションのために送信元NAT IP範囲を有効化することをお勧めします。

注意:

  • ブラウザアプリケーションポータル用に送信元NAT IP範囲が設定されている場合、エンタープライズブラウザでは同じIP範囲を使用できません。

  • ユーザーアイデンティティに基づいてWANを設定し、SNAT範囲に基づかないようにします。

企業ブラウザのためにNATのIP範囲を定義するには:

  1. アクセス > ブラウザアクセス制御 に移動します。

  2. エンタープライズブラウザとブラウザ拡張機能のセクションで送信元NAT IP範囲を入力します。

  3. 保存をクリックしてください。

ステップ5:エンタープライズブラウザをユーザーに配布

必要な設定を行った後、エンタープライズブラウザをユーザーに配布できます。

ユーザーにエンタープライズブラウザを配布するには:

  1. エンタープライズブラウザと証明書をエンドユーザーに配布します。

エンタープライズブラウザを使用するには、ユーザーはサインインして認証する必要があります。

ユーザーエクスペリエンスの理解

エンドユーザーにエンタープライズブラウザを展開した後、新しいバージョンが利用可能になるとブラウザは自動的に更新されます。

接続されると、内部のリソースにアクセスでき、接続に使用されるプロファイルは組織で定義されたポリシーに準拠します。

エンタープライズブラウザを使用して接続するには:

  1. ユーザーが最初に接続するとき、認証が必要です。

    1. 会社のメールアドレスを入力してください

    2. (オプション)接続しているサブドメインを入力してください。 これは複数の会社アカウントに登録されているユーザーにのみ該当します。

    3. ユーザー名とパスワードを入力します

既知の制限事項

  • WANルーティングには、SNATまたはデフォルトゲートウェイが設定されている必要があり、Catoへのルーティングトラフィックを有効にします

  • IdPとしてCatoを使用したMFAはサポートされていません

  • Cato SocketまたはCatoクライアントとの共存は、ブラウザーが同じCatoアカウントに関連付けられている場合にのみサポートされます。

  • 同じアカウントに複数のIdPはサポートされていません

  • エンタープライズブラウザは中国ではサポートされていません。

  • クライアント接続ポリシーにエンタープライズブラウザのためにインターネットトラフィックのみを許可するルールが含まれている場合、WANトラフィックも許可されます。 WANトラフィックをブロックするには、インターネットトラフィックもブロックする必要があります。

  • DEMネットワークパス分析はサポートされていません

  • 非標準ポートをブロックする公開ネットワークはサポートされていません