Este artigo explica como configurar a Extensão do Navegador Cato. Você pode ler mais sobre a Extensão do Navegador Cato aqui.
Prerequisites
A Extensão do Navegador possui os seguintes pré-requisitos:
Você deve ativar Inspeção TLS para que a Extensão do Navegador funcione corretamente
Os usuários finais podem baixar o certificado relevante diretamente da página inicial da Extensão do Navegador

Uma licença ZTNA (SDP) é atribuída ao usuário
Para gerar eventos para a Extensão do Navegador, você deve ter uma política de Conectividade do Cliente ativada
Visão geral de alto nível da Configuração da Extensão do Navegador
Esta seção é uma visão geral do processo para configurar a Extensão do Navegador para sua conta. Os dois primeiros passos são configurados pelo administrador do CMA, e o terceiro passo é concluído pelos seus usuários com dispositivos não gerenciados.
(Opcional) Para autenticação SSO, ative o SSO para a Extensão do Navegador Cato.
Defina as regras para a Extensão do Navegador na Política de Conectividade do Cliente para determinar quais usuários estão autorizados a se conectar via a extensão.
Ative a Extensão do Navegador.
Instale a Extensão do Navegador nos dispositivos não gerenciados.
Etapa 1 (Opcional): Ativar SSO para a Extensão do Navegador Cato
Se você quiser usar SSO para gerenciar a autenticação para a extensão do navegador, primeiro você deve ativar a opção no CMA.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A56%3A21Z&se=2026-10-04T23%3A10%3A21Z&sr=c&sp=r&sig=vX%2FlGdl7RiUl8f9o13%2BE5k9ukWRU0X6SWfN4pDpqQV0%3D)
Para ativar o SSO para a Extensão do Navegador Cato:
Navegue até Acesso > Single Sign-On.
Em Usuários da Extensão do Navegador, selecione Permitir login com Single Sign-On.
Selecione o tipo de cookie e por quanto tempo ele é válido.
Clique em Salvar.
Certifique-se de que o seguinte URI esteja listado no seu fornecedor de SSO para redirecionamento de tráfego:
https://sso.proxy.catonetworks.com/auth_resultsPara mais informações, consulte a documentação do SSO do seu fornecedor.
Etapa 2: Criar uma Regra na Política de Conectividade do Cliente
Para garantir que apenas usuários autorizados se conectem via a Extensão do Navegador, crie uma regra na Política de Conectividade do Cliente. Por exemplo, crie um Grupo de Usuários para todos os contratados e aplique a regra ao Grupo de Usuários contratados.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A56%3A21Z&se=2026-10-04T23%3A10%3A21Z&sr=c&sp=r&sig=vX%2FlGdl7RiUl8f9o13%2BE5k9ukWRU0X6SWfN4pDpqQV0%3D)
Para criar uma regra para habilitar o tráfego da Extensão do Navegador:
Navegue para Acesso > Política de Conectividade do Cliente.
Clique em Novo e siga estas instruções.
Em Usuários/Grupos, selecione apenas aqueles usuários que você deseja ativar para usar a Extensão do Navegador.
Em Origem da Conexão, selecione Extensão do Navegador
Em Ação, selecione Permitir Internet
Clique em Adicionar e depois clique em Salvar.
Abaixo desta regra, crie uma regra adicional para todos os outros grupos que tentem se conectar à Nuvem Cato usando a Extensão do Navegador e defina a Ação para Bloquear.
Etapa 3: Ativar a Extensão do Navegador
Você deve ativar a Extensão do Navegador para permitir que seus usuários se conectem através dela.
Ativando a Extensão do Navegador
Navegue até Acesso > Controle de Acesso ao Navegador.
Clique no controle deslizante Extensão do Navegador.
Clique em Salvar.
Definindo o Intervalo de IPs NAT para a Extensão do Navegador
Você pode definir o intervalo de endereços IP de origem traduzidos para os usuários que se conectam com a Extensão do Navegador. Por exemplo, algumas aplicações usam uma Lista de Controle de Acesso (ACL) para permitir conexões apenas de uma faixa de IPs específica. Recomendamos que você defina a faixa de endereços IP NAT e, em seguida, ative a faixa de IPs NAT de origem para cada uma das aplicações de Acesso ao Navegador relevantes.
Nota:
Se uma faixa de IPs NAT de origem está configurada para o Portal de Aplicações do Navegador, o Navegador Empresarial não pode usar a mesma faixa de IPs
Defina WAN com base na identidade do Usuário, e não com base na faixa SNAT
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A56%3A21Z&se=2026-10-04T23%3A10%3A21Z&sr=c&sp=r&sig=vX%2FlGdl7RiUl8f9o13%2BE5k9ukWRU0X6SWfN4pDpqQV0%3D)
Para definir o intervalo de IPs NAT para a Extensão do Navegador:
Navegue até Acesso > Controle de Acesso ao Navegador.
Na seção Navegador Empresarial e Extensão do Navegador , insira o Intervalo de IPs NAT de Origem.
Clique em Salvar.
Etapa 4: Instalar a Extensão do Navegador
A Extensão do Navegador pode ser instalada em qualquer dispositivo executando uma versão do Chrome que suporte extensões. Para mais informações, veja Compreendendo a Experiência do Usuário.
Entendendo a Experiência do Usuário
Quando você ativa a Extensão do Navegador e define a Política de Conectividade do Cliente, dispositivos não gerenciados só poderão acessar os recursos designados após instalarem a extensão e se conectarem à rede.
Uma vez conectados, eles poderão acessar os recursos internos e o perfil usado para conexão seguirá as políticas definidas na sua organização.
Após a instalação da extensão, os usuários devem se conectar para obter as configurações de configuração iniciais.
Para se conectar usando a Extensão do Navegador
Instale a extensão via Google Store ou solicite ao seu administrador.
Clique no ícone Cato em Extensões e selecione Conectar.
A primeira vez que os usuários se conectarem, será necessário autenticar.
Digite seu endereço de e-mail corporativo
(Opcional) Digite o subdomínio ao qual você está se conectando. Isso é relevante apenas para usuários que estão registrados em mais de uma conta corporativa.
Forneça seu nome de usuário e senha
Dependendo da política organizacional, pode ser necessário configurar MFA
Status da Extensão do Navegador
Esta seção mostra os diferentes status da Extensão do Navegador e suas descrições
Status | Description |
|---|---|
| A extensão está atualmente desconectada e você não pode acessar os recursos da empresa |
| A extensão está atualmente autenticando e você ainda não tem acesso aos recursos da empresa |
| A extensão está autenticada e agora você pode acessar os recursos da empresa |
Limitações Conhecidas
Somente o tráfego HTTPS é suportado
O roteamento WAN requer que o SNAT ou o gateway padrão esteja configurado para permitir o retorno do tráfego à Cato
MFA local não é suportado
A Extensão do Navegador é não suportada na China
Quando a Política de Conectividade do Cliente inclui uma regra que permite apenas o tráfego de Internet para a Extensão do Navegador, o tráfego WAN também é permitido. Para bloquear o tráfego de WAN, a regra deve também bloquear o tráfego de Internet
A análise de caminho de rede DEM não é suportada para o tráfego da Extensão do Navegador
Se você receber a seguinte caixa de diálogo, ela pode ser ignorada com segurança, e você deve clicar em Cancelar na caixa de diálogo
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A56%3A21Z&se=2026-10-04T23%3A10%3A21Z&sr=c&sp=r&sig=vX%2FlGdl7RiUl8f9o13%2BE5k9ukWRU0X6SWfN4pDpqQV0%3D)