Este artigo explica como o acesso ao navegador funciona na Cato Cloud, para fornecer Acesso à Nuvem seguro a Aplicações e Protocolos sem usar o Cliente Cato.
O que é Acesso ao Navegador
O Acesso ao Navegador é a capacidade de acessar Aplicações e hosts remotos via o navegador web (HTTP/S) enquanto impede a comunicação Direto entre os Usuários e os Recursos que estão acessando.
Você pode fornecer Acesso à Nuvem para Serviços hospedados, como seu sistema de Gerenciamento de Tempo ou relatório de despesas, bem como configurar Acesso à Nuvem RDP ou SSH para hosts virtuais ou físicos.
Defina as Aplicações e Protocolos específicos que aparecerão no portal corporativo. Seus usuários usam um navegador da web padrão para acessar o portal, e o tráfego é roteado de forma segura através da Nuvem Cato para esse recurso.
Nota:
Nota: O acesso ao navegador é suportado em navegadores comuns, incluindo Chrome, Edge e Safari em dispositivos Windows e macOS, assim como em dispositivos iOS e Android.
Ao impedir o acesso direto pela Internet ao recurso, você está adicionando uma camada adicional de segurança enquanto ainda permite que os usuários acessem os recursos que precisam.
Caso de Uso - RDP

A empresa ABC possui vários hosts localizados em um data center em Atlanta, Geórgia. Seus administradores precisam acessar esses hosts periodicamente para trabalhos de manutenção. Eles configuram acesso RDP para cada um desses hosts e definem exatamente quais operações os administradores podem executar remotamente.
Os administradores conectam-se ao Portal de Aplicações via HTTP/S e clicam no ícone do host remoto. A solicitação é encaminhada para o Motor de Tradução, que está no PoP, e a solicitação de conexão é então enviada usando RDP para o host remoto.
Caso de Uso - Relatório de Despesas

A empresa XYZ exige que todos os seus contratados preencham um relatório de despesas por meio de um sistema de relatórios interno. Em vez de dar acesso direto aos contratados ao sistema, eles o expõem através do portal de acesso para que os contratados possam acessá-lo externamente.
Os contratados conectam-se ao Portal de Aplicações via HTTP/s e clicam no ícone da aplicação relevante (ou seja, Concur). A solicitação é encaminhada para o servidor de aplicações localizado em um endereço IP interno ao qual os contratados não têm acesso direto.
Caso de Uso - SSH para Dispositivos IoT

A empresa ABC trabalha com diferentes dispositivos IoT para fabricar seus produtos. Quando um desses dispositivos requer manutenção, a ABC é capaz de fornecer ao técnico acesso SSH ao dispositivo para que ele possa corrigir ou atualizar o que precisa ser mantido.
Os técnicos conectam-se ao Portal de Aplicações via HTTP/S e clicam no ícone do host IoT remoto. A solicitação é encaminhada para o Motor de Tradução, que está no PoP, e a solicitação de conexão é então enviada usando SSH para o host remoto.
Visão Geral de Alto Nível sobre a Configuração do Portal de Acesso ao Navegador e Aplicações
Esta seção é uma visão geral de alto nível do processo para configurar o Portal de Acesso ao Navegador e os aplicativos para sua conta. Estas são as opções para que os usuários autentiquem-se no portal:
Tokens de autenticação SSO do IdP definidos para a conta
Credenciais de usuário Cato definidas no CMA
Nota:
Nota: O acesso remoto baseado em navegador não suporta IPs sobrepostos entre uma faixa de IP SNAT e a faixa de IP para o site.
(Opcional) Configure (ou verifique) as configurações de Single Sign-On (SSO) para a conta (veja Configurando SSO e o Subdomínio para a Conta).
Configurar as configurações para o Portal de Acesso ao Navegador (veja Configuração do Portal de Acesso ao Navegador):
Configure as configurações básicas para o portal, o URL e o logotipo.
Defina os domínios permitidos para se conectar ao portal.
Os domínios de email dos usuários sem cliente são validados em relação aos domínios permitidos para o Portal de Acesso ao Navegador.
Configure o provedor SSO para sua conta Cato e defina os cookies de autenticação.
Se necessário, defina a faixa de IP NAT para as aplicações de Acesso ao Navegador.
Criar as aplicações de Acesso ao Navegador (veja Gerenciamento de Aplicações do Portal de Acesso ao Navegador ou Definindo Acesso ao Navegador para Hosts Remotos ):
Configure o nome da aplicação e o prefixo da URL.
Defina o endereço IP do servidor host, número da porta e protocolo web.
Determine quais ações o usuário pode executar
Defina as Regras para a Política de Acesso do Navegador para controlar quais usuários têm permissão para acessar as aplicações (veja Definindo a Política de Acesso do Navegador):
Defina os usuários e grupos que têm permissão para acessar as aplicações para a regra.
Adicione as aplicações para a regra.
Limitações de Serviços
Os endereços IP IPv6 não são suportados
Acesso ao Navegador não suportado na China
Conexões RDP para ambientes de Serviços de Área de Trabalho Remota (RDS) que utilizam um broker de conexão ou balanceador de carga (fazendas RDP) não são suportadas. Apenas conexões RDP diretas para um host específico são suportadas.