Este artigo discute como configurar as configurações para o Portal de Acesso ao Navegador e como os Usuários SDP sem Cliente são autenticados.
Configurando as Configurações Básicas para o Portal de Acesso ao Navegador
A aba de Configurações do Acesso ao Navegador mostra a URL do Portal para que os usuários finais acessem o portal. A URL é baseada no subdomínio da conta. Você pode usar letras e números no subdomínio. Tracinhos são válidos apenas quando a conta é criada pela primeira vez (o subdomínio inicialmente corresponde ao nome da conta). Se você tentar editar o subdomínio posteriormente, os traços não são mais permitidos e você receberá uma mensagem de erro. Para mais informações sobre o subdomínio da sua conta, consulte Configurar SSO e o Subdomínio para a Conta.
Para definir um logotipo personalizado para o portal, consulte Personalizar o Portal de Aplicações do Navegador.
Você também pode definir se os usuários podem se autenticar no portal usando seu nome de usuário e senha da Cato. Use a tela de Single Sign-On para permitir que os usuários se autentiquem com o provedor de SSO.
Para configurar as configurações básicas para o Portal de Acesso ao Navegador:
No menu de navegação, clique em Acesso > Controle de Acesso ao Navegador.
Na aba de Configurações, ative o controle deslizante do Portal de Aplicações .
Clique Salvar.
Autenticando Usuários sem Cliente no Portal de Acesso ao Navegador
O Portal de Acesso ao Navegador suporta a autenticação de usuários com o provedor de SSO para a conta, e também as credenciais de usuário para o Aplicativo de Gerenciamento Cato. Você pode optar por usar um ou ambos os métodos.
Para mais informações sobre como configurar o SSO para sua conta, consulte Configurar SSO e o Subdomínio para a Conta.
Configurando Cookies de Acesso ao Navegador
Configure o Portal de Acesso ao Navegador para usar cookies persistentes ou de sessão. Para cookies persistentes, você pode configurar a duração de tempo que o cookie é válido. Após esse tempo, o usuário precisa fazer login novamente no Portal de Acesso ao Navegador.
Se você usar cookies de sessão, ao fechar o navegador ou terminar a sessão, os usuários são automaticamente desconectados do Portal de Acesso ao Navegador. Se a sessão ficar inativa por mais tempo do que a Duração configurada, a sessão expirará e o usuário precisará fazer login novamente no Portal de Acesso ao Navegador.
A captura de tela a seguir mostra a política de cookies configurada para usuários de Acesso ao Navegador na tela de Single Sign-on:

Para configurar as configurações de autenticação para usuários de Acesso ao Navegador:
Para permitir que usuários de Acesso ao Navegador façam login usando o provedor de SSO:
No Menu de Navegação, clique em Acesso > Single Sign-On.
Na seção de Usuários SDP sem Cliente, selecione Permitir login com Single Sign-On.
Em Tipo de Cookie, selecione o tipo de cookies de autenticação que o Portal de Acesso ao Navegador utiliza: Sessão ou Persistente.
Defina a Duração pela qual o cookie é válido.
Clique Salvar.
Para permitir que usuários de Acesso ao Navegador se autentiquem com suas credenciais de usuário Cato:
No menu de navegação, clique em Acesso > Portal de Aplicações.
Na seção de Autenticação, selecione Permitir login com credenciais de usuário Cato.
Clique Salvar.
Definindo a Faixa de IPs NAT para o Portal de Acesso ao Navegador
Você pode definir o intervalo de endereços IP de origem traduzidos para os usuários que se conectam ao Portal de Acesso ao Navegador. Por exemplo, algumas aplicações usam uma Lista de Controle de Acesso (ACL) para permitir conexões apenas de uma faixa de IPs específica. Recomendamos que você defina a faixa de endereços IP NAT e, em seguida, ative a faixa de IPs NAT de origem para cada uma das aplicações de Acesso ao Navegador relevantes.
Nota:
Você pode usar uma das faixas de IPs privados para a Faixa de IPs NAT do Acesso ao Navegador. Esta faixa de IPs é usada apenas entre o portal e o servidor de aplicações.
Para definir a faixa de IPs NAT de origem para o Portal de Acesso ao Navegador:
Na seção ou aba de Configurações, em Faixa de IPs NAT, insira a faixa de IPs NAT de origem com a sub-rede CIDR.
Clique Salvar.
Para ativar uma aplicação para usar a faixa de IPs NAT de origem:
Na aba ou seção de Aplicações, edite a aplicação. O painel de Editar Aplicação se abre.
Selecione Usar faixa de IP NAT de origem.
Clique em Aplicar e então clique em Salvar.
Permitindo Acesso a partir de Domínios Genéricos
Para autenticar no portal de aplicações usando SSO, o domínio de SSO deve ser incluído nos Domínios Permitidos.
Você também pode listar domínios genéricos que têm permissão para usar o Acesso ao Navegador. Isso proporciona Acesso ao Navegador para usuários SDP sem cliente terceirizados e impede que domínios que não estejam listados usem o Acesso ao Navegador.
O Domínio Permitido é aplicado a todas as regras de política de acesso na sua conta.
Nota:
Usuários de Acesso ao Navegador que você cria manualmente têm permissão para acessar o portal com nome de usuário e senha de qualquer domínio.
Para adicionar Domínios Permitidos ao portal de Acesso ao Navegador:
No menu de navegação, clique em Acesso > Portal de Aplicações.
Na aba de Configurações, na seção de Domínios Permitidos, clique no sinal de mais (
).Adicione o(s) domínio(s) que você deseja poder usar o Acesso ao Navegador. Separe vários domínios com uma vírgula.
Se sua organização se autentica usando SSO, você deve incluir o domínio de SSO ou o acesso será bloqueado.Clique Salvar.