Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

外部ブラウザ使用時のSSO認証の失敗|localhostエラー

Prev Next

説明

Cato SDPクライアントは外部ブラウザ使用時にSSOを介して認証できません。

問題

SSO認証と外部ブラウザ使用時、使用中のブラウザはhttp://localhost:49152を読み込みます。 場合によってはブラウザがlocalhostドメインに対してHTTP Strict Transport Security (HSTS)を強制し、https://localhost:49152にリダイレクトする可能性があります。 このようなことが起こる場合、ブラウザはエラーを表示し、認証は失敗します。

Microsoft Edgeの例

edge-example.png

解決策

  1. SSO認証のために組み込みブラウザに切り替える。 それはCMAのアクセス > クライアントアクセス > 認証 下のアカウントに対して有効化されるべきで、そうでなければクライアントは認証プロセス中に外部ブラウザに戻ります。

  2. 外部ブラウザ使用を希望する場合、デフォルトのブラウザでlocalhostドメインに対するHSTSを無効にできます。
    注: 開発環境では、他のローカルWebアプリがlocalhostドメインに対するHSTSを再有効化する可能性があります。 組み込みブラウザの使用が推奨される解決策です。

Chrome/Edge

  1. 関連するURLをアドレスバーに貼り付ける:
    Chrome: chrome://net-internals/#hsts
    Edge: edge://net-internals/#hsts

  2. ドメインセキュリティポリシーを削除セクションのドメインフィールドにlocalhostを入力し、削除ボタンをクリックする。 chrome-example.png

  3. Cato SDPクライアント認証プロセスを再起動します。

Firefox

  1. Firefoxですべての開いているタブを閉じる。

  2. ライブラリウィンドウ(履歴)を開くため、Ctrl + Shift + H(MacではCmd + Shift + H)を押します。

  3. 検索バーにlocalhost を入力します。

  4. localhostエントリを右クリックし、このサイトを忘れるを選択します。 firefox-example.png

  5. Cato SDPクライアント認証プロセスを再起動します。