Configurando a Extensão do Navegador Cato

Prev Next

Este artigo explica como configurar a Extensão do Navegador Cato. Você pode ler mais sobre a Extensão do Navegador Cato aqui.

Prerequisites

A Extensão do Navegador possui os seguintes pré-requisitos:

  • Você deve ativar Inspeção TLS para que a Extensão do Navegador funcione corretamente

    • Os usuários finais podem baixar o certificado relevante diretamente da página inicial da Extensão do Navegador

      BE-home-page.jpeg

  • Uma licença ZTNA (SDP) é atribuída ao usuário

  • Para gerar eventos para a Extensão do Navegador, você deve ter uma política de Conectividade do Cliente ativada

Visão geral de alto nível da Configuração da Extensão do Navegador

Esta seção é uma visão geral do processo para configurar a Extensão do Navegador para sua conta. Os dois primeiros passos são configurados pelo administrador do CMA, e o terceiro passo é concluído pelos seus usuários com dispositivos não gerenciados.

  1. (Opcional) Para autenticação SSO, ative o SSO para a Extensão do Navegador Cato.

  2. Defina as regras para a Extensão do Navegador na Política de Conectividade do Cliente para determinar quais usuários estão autorizados a se conectar via a extensão.

  3. Ative a Extensão do Navegador.

  4. Instale a Extensão do Navegador nos dispositivos não gerenciados.

Etapa 1 (Opcional): Ativar SSO para a Extensão do Navegador Cato

Se você quiser usar SSO para gerenciar a autenticação para a extensão do navegador, primeiro você deve ativar a opção no CMA.

SSO-Browser_Extension.png

Para ativar o SSO para a Extensão do Navegador Cato:

  1. Navegue até Acesso > Single Sign-On.

  2. Em Usuários da Extensão do Navegador, selecione Permitir login com Single Sign-On.

  3. Selecione o tipo de cookie e por quanto tempo ele é válido.

  4. Clique em Salvar.

  5. Certifique-se de que o seguinte URI esteja listado no seu fornecedor de SSO para redirecionamento de tráfego:

    https://sso.proxy.catonetworks.com/auth_results

    Para mais informações, consulte a documentação do SSO do seu fornecedor.

Etapa 2: Criar uma Regra na Política de Conectividade do Cliente

Para garantir que apenas usuários autorizados se conectem via a Extensão do Navegador, crie uma regra na Política de Conectividade do Cliente. Por exemplo, crie um Grupo de Usuários para todos os contratados e aplique a regra ao Grupo de Usuários contratados.

connection_origin-browser_extension.png

Para criar uma regra para habilitar o tráfego da Extensão do Navegador:

  1. Navegue para Acesso > Política de Conectividade do Cliente.

  2. Clique em Novo e siga estas instruções.

    • Em Usuários/Grupos, selecione apenas aqueles usuários que você deseja ativar para usar a Extensão do Navegador.

    • Em Origem da Conexão, selecione Extensão do Navegador

    • Em Ação, selecione Permitir Internet

  3. Clique em Adicionar e depois clique em Salvar.

  4. Abaixo desta regra, crie uma regra adicional para todos os outros grupos que tentem se conectar à Nuvem Cato usando a Extensão do Navegador e defina a Ação para Bloquear.

Etapa 3: Ativar a Extensão do Navegador

Você deve ativar a Extensão do Navegador para permitir que seus usuários se conectem através dela.

Ativando a Extensão do Navegador

  1. Navegue até Acesso > Controle de Acesso ao Navegador.

  2. Clique no controle deslizante Extensão do Navegador.

  3. Clique em Salvar.

Definindo o Intervalo de IPs NAT para a Extensão do Navegador

Você pode definir o intervalo de endereços IP de origem traduzidos para os usuários que se conectam com a Extensão do Navegador. Por exemplo, algumas aplicações usam uma Lista de Controle de Acesso (ACL) para permitir conexões apenas de uma faixa de IPs específica. Recomendamos que você defina a faixa de endereços IP NAT e, em seguida, ative a faixa de IPs NAT de origem para cada uma das aplicações de Acesso ao Navegador relevantes.

Nota:

  • Se uma faixa de IPs NAT de origem está configurada para o Portal de Aplicações do Navegador, o Navegador Empresarial não pode usar a mesma faixa de IPs

  • Defina WAN com base na identidade do Usuário, e não com base na faixa SNAT

Para definir o intervalo de IPs NAT para a Extensão do Navegador:

  1. Navegue até Acesso > Controle de Acesso ao Navegador.

  2. Na seção Navegador Empresarial e Extensão do Navegador , insira o Intervalo de IPs NAT de Origem.

  3. Clique em Salvar.

Etapa 4: Instalar a Extensão do Navegador

A Extensão do Navegador pode ser instalada em qualquer dispositivo executando uma versão do Chrome que suporte extensões. Para mais informações, veja Compreendendo a Experiência do Usuário.

Entendendo a Experiência do Usuário

Quando você ativa a Extensão do Navegador e define a Política de Conectividade do Cliente, dispositivos não gerenciados só poderão acessar os recursos designados após instalarem a extensão e se conectarem à rede.

Uma vez conectados, eles poderão acessar os recursos internos e o perfil usado para conexão seguirá as políticas definidas na sua organização.

Após a instalação da extensão, os usuários devem se conectar para obter as configurações de configuração iniciais.

Para se conectar usando a Extensão do Navegador

  1. Instale a extensão via Google Store ou solicite ao seu administrador.

  2. Clique no ícone Cato em Extensões e selecione Conectar.

  3. A primeira vez que os usuários se conectarem, será necessário autenticar.

    1. Digite seu endereço de e-mail corporativo

    2. (Opcional) Digite o subdomínio ao qual você está se conectando. Isso é relevante apenas para usuários que estão registrados em mais de uma conta corporativa.

    3. Forneça seu nome de usuário e senha

    4. Dependendo da política organizacional, pode ser necessário configurar MFA

Status da Extensão do Navegador

Esta seção mostra os diferentes status da Extensão do Navegador e suas descrições

Status

Description

browser-extension_Disconnected.png

A extensão está atualmente desconectada e você não pode acessar os recursos da empresa

browser-extension_Authenticating.png

A extensão está atualmente autenticando e você ainda não tem acesso aos recursos da empresa

browser-extension_Connected.png

A extensão está autenticada e agora você pode acessar os recursos da empresa

Limitações Conhecidas

  • Somente o tráfego HTTPS é suportado

  • O roteamento WAN requer que o SNAT ou o gateway padrão esteja configurado para permitir o retorno do tráfego à Cato

  • MFA local não é suportado

  • A Extensão do Navegador é não suportada na China

  • Quando a Política de Conectividade do Cliente inclui uma regra que permite apenas o tráfego de Internet para a Extensão do Navegador, o tráfego WAN também é permitido. Para bloquear o tráfego de WAN, a regra deve também bloquear o tráfego de Internet

  • A análise de caminho de rede DEM não é suportada para o tráfego da Extensão do Navegador

  • Se você receber a seguinte caixa de diálogo, ela pode ser ignorada com segurança, e você deve clicar em Cancelar na caixa de diálogo
    Browser-Extension-error.png