Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configurando o Navegador Empresarial Cato

Prev Next

Visão geral

O Navegador Empresarial Cato permite que você forneça acesso seguro e controlado por políticas a aplicações SaaS públicas e WAN privadas de qualquer dispositivo, sem a necessidade de instalar um agente como o Cliente Cato. Em vez de estender controles para um navegador existente, você forneça aos usuários um espaço de trabalho de navegador dedicado e gerenciado para atividades empresariais.

Para mais informações, consulte O que é o Navegador Empresarial Cato.

Requisitos

  • Uma licença ZTNA (SDP) é atribuída ao usuário

  • Somente tráfego HTTPS é suportado, e o acesso a esses aplicativos é baseado na política do Firewall WAN

  • Para gerar eventos para o Navegador Empresarial, você deve ter uma Política de Conectividade do Cliente ativada

  • Para uma lista de IdPs compatíveis para autenticação SSO, consulte Provedores de Identidade Compatíveis para Autenticação SSO

Configurando o Navegador Empresarial

Para configurar o Navegador Empresarial, solicite o pacote, aplique as configurações necessárias e instale-o nos dispositivos.

Resumo da Configuração do Navegador Empresarial

Os primeiros quatro passos são completados pelo administrador do Aplicativo de Gerenciamento Cato (CMA). O quinto passo é completado pelos usuários com dispositivos.

  1. Download o pacote do Navegador Empresarial e escolha sua política de atualização.

  2. (Opcional) Para autenticação SSO, ative o SSO para o Navegador Empresarial.

  3. (Opcional) Se a Política de Acesso do Cliente estiver ativada, defina as regras para o Navegador Empresarial determinar quais usuários estão autorizados a se conectar.

  4. Ative o Navegador Empresarial.

  5. Instale o Navegador Empresarial nos dispositivos.

Passo 1: Baixe o Pacote do Navegador Empresarial e Escolha a Sua Política de Atualização

Você pode baixar o pacote do Navegador Empresarial na página de Implementação do Cliente no CMA. Usuários podem baixar o pacote do Navegador Empresarial no Portal de Download do Cliente

Para baixar o pacote do Navegador Empresarial e escolher sua política de atualização: 

  1. Navegue para Acesso > Implementação do Cliente.

  2. No sistema operacional que você deseja baixar o pacote para, clique em Baixar Navegador
    O pacote é baixado para o seu dispositivo. 

  3. Na aba Política de Atualização, configure sua política de atualização. Para mais informações, veja Gerenciando a Implementação de Versões do Cliente (Política de Atualização de Clientes)

Etapa 2: Ativar SSO para o Navegador Empresarial

Se você deseja usar o SSO para gerenciar a autenticação do Navegador Empresarial, primeiro deve ativar a opção no CMA.

Esta etapa é opcional.

SSO-Browser_Extension.png

Para ativar o SSO para o Navegador Empresarial:

  1. Navegue até Acesso > Single Sign-On.

  2. Em Usuários da Extensão do Navegador, selecione Permitir login com Single Sign-On.

    Nota: Isto habilita o SSO para o Navegador Empresarial e a Extensão do Navegador.

  3. Selecione o tipo de cookie e por quanto tempo ele é válido.

  4. Clique em Salvar.

  5. Certifique-se de que o seguinte URI esteja listado no seu fornecedor de SSO para redirecionamento de tráfego:

    https://sso.proxy.catonetworks.com/auth_results

    Para mais informações, consulte a documentação do SSO do seu fornecedor.

Etapa 3: Criar uma Regra na Política de Conectividade do Cliente

Para garantir que somente usuários autorizados se conectem via Navegador Empresarial, crie uma regra na Política de Conectividade do Cliente. Por exemplo, crie um Grupo de Usuários para todos os contratados e aplique a regra ao Grupo de Usuários contratados.

Esta etapa é opcional.

connection_origin-browser_extension.png

Para criar uma regra para ativar o tráfego do Navegador Empresarial:

  1. Navegue até Acesso > Política de Conectividade do Cliente.

  2. Clique em Novo e siga estas instruções.

    • Em Usuários/Grupos, selecione apenas aqueles usuários que você deseja ativar para usar o Navegador Empresarial.

    • Em Origem da Conexão, selecione Extensão do Navegador.

      Nota: Isso se aplica ao Navegador Empresarial e à Extensão do Navegador.

    • Em Ação, selecione Permitir Internet.

  3. Clique em Aplicar e depois Salvar.

  4. Abaixo desta regra, crie uma regra adicional para todos os outros grupos que tentam se conectar à Nuvem Cato usando o Navegador Empresarial e defina a Ação como Bloquear.

Etapa 4: Ativar o Navegador Empresarial

Você deve ativar o Navegador Empresarial para permitir que seus usuários se conectem por ele.

Para ativar o Navegador Empresarial:

  1. Navegue até Acesso > Controle de Acesso ao Navegador.

  2. Clique no controle deslizante Extensão do Navegador.

    Nota: Isto habilita o Navegador Empresarial e a Extensão do Navegador.

  3. Clique em Salvar.

Definindo o Intervalo de IPs NAT para o Navegador Empresarial

Você pode definir o intervalo de endereços IP de origem traduzidos para os usuários que se conectam com o Navegador Empresarial. Por exemplo, algumas aplicações usam uma Lista de Controle de Acesso (ACL) para permitir conexões apenas de uma faixa de IPs específica. Recomendamos que você defina a faixa de endereços IP NAT e, em seguida, ative a faixa de IPs NAT de origem para cada uma das aplicações de Acesso ao Navegador relevantes.

Nota:

  • Se uma faixa de IPs NAT de origem está configurada para o Portal de Aplicações do Navegador, o Navegador Empresarial não pode usar a mesma faixa de IPs

  • Defina WAN com base na identidade do Usuário, e não com base na faixa SNAT

Para definir o intervalo de IPs NAT para o Navegador Empresarial:

  1. Navegue até Acesso > Controle de Acesso ao Navegador.

  2. Na seção Navegador Empresarial e Extensão do Navegador , insira o Intervalo de IPs NAT de Origem.

  3. Clique em Salvar.

Etapa 5: Distribuindo o Navegador Empresarial para Usuários

Após configurar as configurações necessárias, você pode distribuir o Navegador Empresarial para seus usuários.

Para distribuir o Navegador Empresarial para usuários:

  1. Distribua o Navegador Empresarial e o certificado para os usuários finais.

Para usar o Navegador Empresarial, os usuários devem fazer login e autenticar-se.

Entendendo a Experiência do Usuário

Após a implantação do Navegador Empresarial para seus usuários finais, o navegador atualizará automaticamente quando uma nova versão estiver disponível. 

Uma vez conectados, eles poderão acessar os recursos internos e o perfil usado para conexão seguirá as políticas definidas na sua organização.

Para conectar usando o Navegador Empresarial:

  1. A primeira vez que os usuários se conectarem, será necessário autenticar.

    1. Digite seu endereço de e-mail corporativo

    2. (Opcional) Digite o subdomínio ao qual você está se conectando. Isso é relevante apenas para usuários que estão registrados em mais de uma conta corporativa.

    3. Forneça o nome de usuário e senha

Limitações de Serviços

  • O roteamento WAN requer que o SNAT ou o gateway padrão esteja configurado para permitir o retorno do tráfego à Cato

  • MFA usando Cato como o IdP não é suportado

  • A coexistência com o Socket Cato ou Cliente Cato é suportada apenas quando o navegador está associado à mesma conta Cato.

  • Vários IdPs para a mesma conta não são suportados

  • Quando a Política de Conectividade do Cliente inclui uma regra que permite apenas tráfego de Internet para o Navegador Empresarial, o tráfego WAN também é permitido. Para bloquear o tráfego WAN, a regra deve também bloquear o tráfego de Internet.

  • A análise de caminho de rede DEM não é suportada

  • Redes públicas que bloqueiam portas não padrão não são suportadas