개요
Cato 엔터프라이즈 브라우저는 Cato 클라이언트와 같은 에이전트를 설치하지 않고도 모든 장치에서 공용 SaaS 및 사설 WAN 애플리케이션에 대한 안전하고 정책 기반의 제어 액세스를 제공합니다. 기존 브라우저에 대한 제어를 확장하는 대신 비즈니스 활동을 위한 전용 관리 브라우저 작업 공간을 사용자에게 제공합니다.
자세한 정보는 Cato 엔터프라이즈 브라우저란 무엇입니까를 참조하십시오.
전제 조건
사용자에게 ZTNA (SDP) 라이센스가 할당되어야 합니다.
HTTPS 트래픽만 지원되며, 애플리케이션에 대한 액세스는 WAN 방화벽 정책을 기반으로 합니다.
엔터프라이즈 브라우저의 이벤트를 생성하려면 클라이언트 연결 정책이 활성화되어 있어야 합니다.
SSO 인증을 위한 지원 IdP 목록은 SSO 인증을 위한 지원 IdP를 참조하십시오
엔터프라이즈 브라우저 구성
엔터프라이즈 브라우저를 구성하려면 패키지를 요청하고, 필요한 설정을 적용하며, 디바이스에 설치하십시오.
엔터프라이즈 브라우저 구성 요약
첫 네 단계는 CATO 관리 애플리케이션(CMA) 관리자가 완료합니다. 다섯 번째 단계는 디바이스를 보유한 사용자가 완료합니다.
엔터프라이즈 브라우저 패키지를 다운로드하고 클라이언트 업그레이드 정책을 선택하십시오.
(선택 사항) SSO 인증을 위해 엔터프라이즈 브라우저의 SSO를 활성화하십시오.
(선택 사항) 클라이언트 연결 정책이 활성화된 경우, 엔터프라이즈 브라우저의 연결 허용 사용자 규칙을 정의하십시오.
엔터프라이즈 브라우저를 활성화하십시오.
엔터프라이즈 브라우저를 장치에 설치하십시오.
단계 1: 엔터프라이즈 브라우저 패키지를 다운로드하고 클라이언트 업그레이드 정책을 선택하십시오
클라이언트 배포 페이지의 CMA에서 엔터프라이즈 브라우저 패키지를 다운로드할 수 있습니다. 사용자는 클라이언트 다운로드 포털에서 엔터프라이즈 브라우저 패키지를 다운로드할 수 있습니다.

엔터프라이즈 브라우저 패키지를 다운로드하고 클라이언트 업그레이드 정책을 선택하려면:
액세스 > 클라이언트 배포 구성으로 이동합니다.
다운로드할 패키지의 운영 체제가 선택된 상태에서 브라우저 다운로드를 클릭합니다. 패키지가 장치에 다운로드됩니다.
업그레이드 정책 탭에서 클라이언트 업그레이드 정책을 구성하십시오. 추가 정보는 Managing the Rollout of Client Versions (Client Upgrade Policy)를 참조하십시오.
2단계: 엔터프라이즈 브라우저의 SSO 활성화
엔터프라이즈 브라우저의 인증을 관리하기 위해 SSO를 사용하려면 먼저 CMA에서 옵션을 활성화해야 합니다.
이 단계는 선택사항입니다.
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A32%3A05Z&se=2026-10-05T00%3A45%3A05Z&sr=c&sp=r&sig=ta3wtlEMB9olZOQS%2Fu0KgNKIbhmycAR%2BIMp8I2wwcBU%3D)
엔터프라이즈 브라우저의 SSO를 활성화하려면:
액세스 > 싱글 사인온으로 이동하십시오.
브라우저 확장 프로그램 사용자 아래에서 단일 사인온으로 로그인 허용을 선택합니다.
참고: 이는 엔터프라이즈 브라우저와 브라우저 확장을 위한 SSO를 활성화합니다.
쿠키 유형 및 유효 기간을 선택하십시오.
저장을 클릭하십시오.
다음 URI가 트래픽 리디렉션을 위해 SSO 공급자에 나열되어 있는지 확인하십시오.
https://sso.proxy.catonetworks.com/auth_results더 많은 정보는 공급업체의 SSO 문서를 참조하세요.
3단계: 클라이언트 연결 정책에서 규칙 생성
엔터프라이즈 브라우저를 통해 연결되는 사용자가 허가된 사용자만이 되도록 클라이언트 연결 정책에서 규칙을 생성하십시오. 예를 들어, 모든 계약자를 위한 사용자 그룹을 만들고 계약자 사용자 그룹에 규칙을 적용하세요.
이 단계는 선택사항입니다.
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A32%3A05Z&se=2026-10-05T00%3A45%3A05Z&sr=c&sp=r&sig=ta3wtlEMB9olZOQS%2Fu0KgNKIbhmycAR%2BIMp8I2wwcBU%3D)
엔터프라이즈 브라우저 트래픽을 활성화하기 위한 규칙을 생성하려면:
액세스 > 클라이언트 연결 정책으로 이동합니다.
새로운 항목을 클릭하고 이 지침을 따르십시오.
사용자/그룹에서 엔터프라이즈 브라우저 사용이 허용될 사용자만 선택하십시오.
연결 출처 아래에서 브라우저 확장 프로그램을 선택하세요.
참고: 이는 엔터프라이즈 브라우저와 브라우저 확장 프로그램에 적용됩니다.
작업에서 인터넷 허용을 선택하십시오
적용을 클릭한 후 저장을 클릭하십시오.
이 규칙 아래에 엔터프라이즈 브라우저를 사용하여 Cato 클라우드에 연결하려고 시도하는 다른 모든 그룹을 위한 추가 규칙을 생성하고 작업을 차단으로 설정하십시오.
4단계: 엔터프라이즈 브라우저 활성화
사용자가 이를 통해 연결할 수 있도록 엔터프라이즈 브라우저를 활성화해야 합니다.
엔터프라이즈 브라우저를 활성화하려면:
액세스 > 브라우저 접근 제어로 이동하십시오.
브라우저 확장 프로그램 슬라이더를 클릭하십시오.
참고: 이는 엔터프라이즈 브라우저와 브라우저 확장 프로그램을 활성화합니다.
저장을 클릭하십시오.
엔터프라이즈 브라우저를 위한 NAT IP 범위 정의
기업 브라우저에 연결하는 사용자를 위한 소스 IP 주소 범위를 정의할 수 있습니다. 예를 들어, 일부 애플리케이션은 특정한 IP 범위에서만 연결을 허용하기 위해 접근 제어 목록(ACL)을 사용합니다. NAT IP 주소 범위를 정의한 다음 관련된 브라우저를 통한 내부 앱 접근 애플리케이션마다 소스 NAT IP 범위를 활성화하는 것이 좋습니다.
참고:
브라우저 애플리케이션 포털에 대한 소스 NAT IP 범위가 구성된 경우, 엔터프라이즈 브라우저는 동일한 IP 범위를 사용할 수 없습니다.
SNAT 범위가 아닌 사용자 신원을 기준으로 WAN을 설정합니다.
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A32%3A05Z&se=2026-10-05T00%3A45%3A05Z&sr=c&sp=r&sig=ta3wtlEMB9olZOQS%2Fu0KgNKIbhmycAR%2BIMp8I2wwcBU%3D)
기업 브라우저를 위한 NAT IP 범위를 정의하기 위해:
액세스 > 브라우저 접근 제어로 이동하십시오.
엔터프라이즈 브라우저 및 브라우저 확장 프로그램 섹션에서 소스 NAT IP 범위를 입력합니다.
저장을 클릭하세요.
5단계: 사용자에게 엔터프라이즈 브라우저 배포
필요한 설정을 구성한 후 엔터프라이즈 브라우저를 사용자에게 배포할 수 있습니다.
사용자에게 엔터프라이즈 브라우저를 배포하려면:
엔터프라이즈 브라우저 및 인증서를 최종 사용자에게 배포하십시오.
엔터프라이즈 브라우저를 사용하려면 사용자가 로그인하고 인증해야 합니다.
사용자 경험 이해하기
엔드 유저에게 엔터프라이즈 브라우저를 배포하면, 새 버전이 나올 때마다 브라우저가 자동으로 업데이트됩니다.
연결되면 내부 리소스에 액세스할 수 있으며 연결에 사용된 프로필은 조직에서 정의된 정책을 준수합니다.
엔터프라이즈 브라우저를 사용하여 연결하려면:
사용자가 처음 연결할 때는 인증해야 합니다.
기업 이메일 주소 입력
(옵션) 연결할 하위 도메인을 입력하세요. 이 계정은 하나 이상의 기업 계정에 등록된 사용자에게만 해당됩니다.
사용자 이름과 비밀번호를 입력하세요
알려진 제한사항
WAN 라우팅은 트래픽을 Cato로 다시 라우팅하기 위해 기본 게이트웨이 또는 SNAT를 구성해야 합니다.
Cato를 IdP로 사용한 MFA는 지원되지 않습니다.
브라우저가 동일한 Cato 계정과 연관되어 있을 때만 Cato 소켓 또는 클라이언트와의 공존이 지원됩니다.
동일한 계정에 대해 여러 IdP는 지원되지 않습니다.
엔터프라이즈 브라우저는 중국에서 지원되지 않습니다
클라이언트 연결 정책이 엔터프라이즈 브라우저에 대해 인터넷 트래픽만 허용하는 규칙을 포함하는 경우, WAN 트래픽도 허용됩니다. WAN 트래픽을 차단하려면 규칙이 인터넷 트래픽도 차단해야 합니다.
DEM 네트워크 경로 분석은 지원되지 않습니다.
비표준 포트를 차단하는 공용 네트워크는 지원되지 않습니다.