이 글은 브라우저 확장 프로그램을 구성하는 방법을 설명합니다. 브라우저 확장 프로그램에 대한 자세한 내용을 여기에서 읽어보세요.
사전 준비사항
브라우저 확장 프로그램에는 다음의 사전 요구사항이 필요합니다.
브라우저 확장 프로그램이 제대로 작동하려면 TLS 검사를 활성화해야 합니다.
최종 사용자는 브라우저 확장 프로그램 홈페이지에서 관련 인증서를 직접 다운로드할 수 있습니다.

사용자에게 ZTNA (SDP) 라이센스가 할당되어야 합니다.
브라우저 확장 프로그램을 위한 이벤트를 생성하려면 클라이언트 연결 정책을 활성화해야 합니다.
브라우저 확장 프로그램을 구성하기 위한 고급 개요
이 섹션은 브라우저 확장 프로그램을 계정에 대해 구성하기 위한 고급 개요입니다. 처음 두 단계는 CMA 관리자가 구성하고, 세 번째 단계는 관리되지 않는 장치가 있는 사용자가 완료합니다.
(선택) SSO 인증을 위해 Cato 브라우저 확장 프로그램에 SSO 활성화하세요.
클라이언트 연결 정책 내 브라우저 확장 프로그램의 규칙을 정의하여 확장 프로그램을 통해 연결할 수 있는 사용자를 결정하세요.
브라우저 확장 프로그램 활성화.
관리되지 않은 장치에 브라우저 확장 프로그램을 설치하세요.
1단계 (선택 사항): Cato 브라우저 확장 프로그램에 대해 SSO 활성화
브라우저 확장 프로그램의 인증 관리를 위해 SSO를 사용하려면 먼저 CMA에서 옵션을 활성화해야 합니다.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A46%3A49Z&se=2026-10-04T23%3A59%3A49Z&sr=c&sp=r&sig=pNdWg4Rnzo4nmqoIv%2FTgbEQtWTubDd3362LCS7IyqhM%3D)
Cato 브라우저 확장 프로그램에서 SSO를 활성화하기 위해:
클라우드 액세스 > 단일 사인온으로 이동하십시오.
브라우저 확장 프로그램 사용자 아래에서 단일 사인온으로 로그인 허용을 선택합니다.
쿠키 유형을 선택하고 유효 기간을 설정합니다.
저장을 클릭하십시오.
다음 URI가 트래픽 리디렉션을 위해 SSO 공급자에 나열되어 있는지 확인하십시오.
https://sso.proxy.catonetworks.com/auth_results더 많은 정보는 공급업체의 SSO 문서를 참조하세요.
2단계: 클라이언트 연결 정책에서 규칙 생성
브라우저 확장 프로그램을 통해 인증된 사용자만이 연결할 수 있도록 하기 위해 클라이언트 연결 정책에 규칙을 만드세요. 예를 들어, 모든 계약자를 위한 사용자 그룹을 만들고 계약자 사용자 그룹에 규칙을 적용하세요.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A46%3A49Z&se=2026-10-04T23%3A59%3A49Z&sr=c&sp=r&sig=pNdWg4Rnzo4nmqoIv%2FTgbEQtWTubDd3362LCS7IyqhM%3D)
브라우저 확장 프로그램 트래픽을 활성화하기 위한 규칙을 생성하기 위해:
클라우드 액세스 > 클라이언트 연결 정책으로 이동합니다.
새로운 항목을 클릭하고 이 지침을 따르십시오.
사용자/그룹 아래에서 브라우저 확장을 사용하는 것을 활성화하려는 사용자만 선택하세요.
연결 출처에서 브라우저 확장 프로그램을 선택하세요.
작업에서 인터넷 허용을 선택하세요.
적용을 클릭하고 저장을 클릭하십시오.
이 규칙 아래에 브라우저 확장 프로그램을 사용하여 Cato 클라우드에 연결하려는 다른 모든 그룹에 대한 추가 규칙을 만들고 작업을 차단으로 설정하세요.
3단계: 브라우저 확장 프로그램 활성화
브라우저 확장 프로그램을 활성화하여 사용자가 이를 통해 연결할 수 있도록 해야 합니다.
브라우저 확장 프로그램 활성화
클라우드 액세스 > 브라우저 접근 제어로 이동하십시오.
브라우저 확장 프로그램 슬라이더를 클릭하십시오.
저장을 클릭하십시오.
브라우저 확장 프로그램을 위한 NAT IP 범위 정의
브라우저 확장 프로그램에 연결하는 사용자를 위한 소스 IP 주소 범위를 정의할 수 있습니다. 예를 들어, 일부 애플리케이션은 특정한 IP 범위에서만 연결을 허용하기 위해 접근 제어 목록(ACL)을 사용합니다. NAT IP 주소 범위를 정의한 다음 관련된 브라우저를 통한 내부 앱 접근 애플리케이션마다 소스 NAT IP 범위를 활성화하는 것이 좋습니다.
참고:
브라우저 애플리케이션 포털에 대한 소스 NAT IP 범위가 구성된 경우, 엔터프라이즈 브라우저는 동일한 IP 범위를 사용할 수 없습니다.
SNAT 범위가 아닌 사용자 신원을 기준으로 WAN을 설정합니다.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A46%3A49Z&se=2026-10-04T23%3A59%3A49Z&sr=c&sp=r&sig=pNdWg4Rnzo4nmqoIv%2FTgbEQtWTubDd3362LCS7IyqhM%3D)
브라우저 확장 프로그램을 위한 NAT IP 범위를 정의하기 위해:
액세스 > 브라우저 접근 제어로 이동하십시오.
엔터프라이즈 브라우저 및 브라우저 확장 프로그램 섹션에서 소스 NAT IP 범위를 입력합니다.
저장을 클릭하세요.
4단계: 브라우저 확장 프로그램 설치
브라우저 확장 프로그램은 확장을 지원하는 Chrome 버전을 실행하는 모든 장치에 설치할 수 있습니다. 자세한 정보는 사용자 경험 이해하기을 참조하세요.
사용자 경험 이해하기
브라우저 확장 프로그램을 활성화하고 클라이언트 연결 정책을 정의하면 관리되지 않는 장치는 확장을 설치하고 네트워크에 연결한 후에야 지정된 리소스에 액세스할 수 있습니다.
연결되면 내부 리소스에 액세스할 수 있으며 연결에 사용된 프로필은 조직에서 정의된 정책을 준수합니다.
확장이 설치되면 사용자들은 초기 구성 설정을 가져오기 위해 연결해야 합니다.
브라우저 확장을 사용하여 연결하기 위해
Google 스토어를 통해 확장을 설치하거나 관리자에게 요청하세요.
확장 프로그램에서 Cato 아이콘을 클릭하고 연결을 선택하세요.
사용자가 처음 연결할 때, 대상 인증하기 필요합니다.
기업 이메일 주소 입력
(옵션) 연결할 하위 도메인을 입력하세요. 이 계정은 하나 이상의 기업 계정에 등록된 사용자에게만 해당됩니다.
사용자 이름과 비밀번호를 입력하세요.
조직 정책에 따라 MFA를 구성해야 할 수도 있습니다.
브라우저 확장 프로그램 상태
이 섹션은 다양한 브라우저 확장 프로그램 상태와 그 설명을 보여줍니다.
상태 | 설명 |
|---|---|
| 확장이 현재 연결 해제되어 있으며 회사 리소스에 액세스할 수 없습니다. |
| 확장이 현재 인증 중이며 아직 회사 리소스에 액세스할 수 없습니다. |
| 확장이 인증되어 이제 회사 리소스에 액세스할 수 있습니다. |
서비스 제한
HTTPS 트래픽만 지원됩니다.
WAN 라우팅은 트래픽을 Cato로 다시 라우팅하기 위해 기본 게이트웨이 또는 SNAT를 구성해야 합니다.
로컬 MFA는 지원되지 않습니다.
브라우저 확장 프로그램은 중국에서 지원되지 않습니다
클라이언트 연결 정책에 브라우저 확장 프로그램에 대해 인터넷 트래픽만 허용하는 규칙이 포함되어 있으면 WAN 트래픽도 허용됩니다. WAN 트래픽을 차단하려면 규칙이 인터넷 트래픽도 차단해야 합니다
DEM 네트워크 경로 분석은 브라우저 확장 프로그램 트래픽에 대해 지원되지 않습니다.
다음 대화 상자를 받았을 때는 무시해도 안전하며, 대화 상자에서 취소를 클릭하세요.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A46%3A49Z&se=2026-10-04T23%3A59%3A49Z&sr=c&sp=r&sig=pNdWg4Rnzo4nmqoIv%2FTgbEQtWTubDd3362LCS7IyqhM%3D)