Este artigo explica como controlar o acesso aos inquilinos de aplicativos SaaS com a política de Restrição de Inquilino. Para uma visão geral de como as regras de Restrição de Inquilino controlam o Acesso à Nuvem usando Injeções de Cabeçalho, consulte Restrito: Acesso aos Inquilinos de Aplicativos SaaS.
Visão geral
A política de Restrição de Locatário permite que você crie regras para limitar quais locatários usuários podem acessar para os aplicativos permitidos em sua rede. Isso ajuda a proteger sua rede, impedindo o acesso a locatários além do locatário de sua organização. Por exemplo, você pode impedir que usuários acessem sua conta de email pessoal ou conta de compartilhamento de arquivos para ajudar a prevenir o vazamento de dados sensíveis.
A base de regras de Restrição de Inquilino controla o tráfego de usuários direcionado para aplicativos SaaS ao alterar os campos de cabeçalho em solicitações de cliente HTTP. Quando o tráfego coincide com uma regra, a Cato atua como um proxy e injeta os cabeçalhos HTTP que você definiu para essa regra. O aplicativo de terceiros recebe os cabeçalhos que você especificou e, em seguida, aplica a política de acesso a inquilinos da sua organização para esse aplicativo.
Você pode configurar regras de Restrição de Inquilinos granulares que se apliquem a grupos de usuários específicos, sites ou outras fontes. Regras granulares podem ajudar você a implementar gradualmente as restrições de inquilinos e evitar problemas de usabilidade potenciais. Você também pode criar regras que ignorem as restrições de inquilinos para fontes especificadas.
Revisões de Política e Edição Simultânea por Vários Administradores
A política de Restrição de Locatário permite que diferentes administradores editem a política em paralelo. Cada administrador pode editar regras e salvar as alterações na base de regras em sua própria revisão privada, e então publicá-las na política de contas (a revisão publicada). Para mais informações sobre como gerenciar revisões de políticas, veja Trabalhando com Revisões de Políticas.
Requisitos
Para as regras de Restrição de Inquilino, você deve ativar a Inspeção TLS e definir a política de Inspeção TLS para inspecionar o tráfego que corresponde à regra.
A funcionalidade de Restrição de Inquilino está incluída na licença CASB. Para mais detalhes sobre a compra da licença CASB, por favor, entre em contato com seu representante da Cato.
Habilitar a Política de Restrição de Inquilino
Ative a política de Restrição de Inquilino para criar regras que controlem o acesso aos inquilinos de aplicativos SaaS.
Para ativar ou desativar a política de Restrição de Inquilino:
No menu de navegação, selecione Segurança > Aplicativo & Dados Inline.
Selecione a aba Restrição de Inquilino.
Clique no controle deslizante para ativar (verde) ou desativar (cinza) a política de Restrição de Inquilino para a conta.
Adicionar Regras de Restrição de Inquilino
Quando você adiciona uma regra à política de Restrição de Inquilino, configure cada seção na regra que seja necessária para definir o acesso ao inquilino para aquele aplicativo.

Criando Regras de Restrição de Inquilino
Crie uma nova regra de Restrição de Inquilinos e configure as configurações da regra para implementar o controle de inquilinos para sua organização. Os campos de Cabeçalhos Injetados podem conter apenas os seguintes caracteres:
Nome do Cabeçalho - a-z, A-Z, 0-9, e caracteres especiais: _ e -
Valor do Cabeçalho - a-z, A-Z, 0-9, e caracteres especiais: _ :;.,\/"'?!(){}[]@<>=-+*#$&`|~^&

Para criar uma nova regra de Restrição de Inquilino:
No menu de navegação, selecione Segurança > Aplicativo & Dados Inline.
Selecione a aba Restrição de Inquilino.
Clique em Novo. O painel de Nova Regra abre.
Digite um Nome para a regra.
Configure a Posição da regra na base de regras.
Expanda Origem e selecione o tipo de fonte.
Selecione o tipo (por exemplo: Host, Interface de Rede, IP, Any). O valor padrão é Any.
Quando necessário, selecione um objeto específico da lista suspensa para esse tipo.
Selecione uma Aplicação SaaS no menu suspenso.
Defina cada Nome do Cabeçalho e Valor do Cabeçalho para a aplicação configurada (veja abaixo para mais informações).
Selecione a Ação para esta regra. As opções são Injetar Cabeçalhos e Ignorar.
(Opcional) Configure as opções de Tempo que definem quando esta regra está ativada.
Clique Salvar.
As alterações são salvas na sua revisão não publicada e estão disponíveis para edição até que sejam publicadas ou descartadas.
Adicionando Cabeçalhos Personalizados para Aplicativos SaaS
Os campos Nome do Cabeçalho e Valor definem o aplicativo e a ação que a política de Restrição de Inquilino aplica. Esses campos são específicos para cada aplicativo. Abaixo estão exemplos de campos obrigatórios para aplicativos comumente usados. Para garantir que você tenha as informações mais recentes, recomendamos verificar a documentação do aplicativo.
ChatGPT
O ChatGPT requer o seguinte cabeçalho e valor para impor restrições de inquilino. Para mais informações, consulte a documentação da OpenAI.
Cabecalho | Valor do Cabeçalho |
|---|---|
|
|
Claude
O Claude requer o seguinte cabeçalho e valor para impor restrições de inquilino. Para mais informações, consulte a documentação do Claude.
Nome do Cabeçalho | Valor do Cabeçalho |
|---|---|
|
|
Microsoft 365
Nota:
Na regra de restrição de inquilino, selecione a aplicação Microsoft Login, não os serviços individuais do Microsoft 365, como Teams, Outlook, SharePoint, OneDrive ou Copilot. A Microsoft oficialmente apoia a restrição de inquilino (via injeção de cabeçalho) no login, que todos esses serviços compartilham.
O Microsoft 365 exige dois cabeçalhos para aplicar restrições de inquilino. Adicione as seguintes duas regras nesta ordem. Para mais informações, consulte a documentação da Microsoft.
Nome do Cabeçalho | Valor do Cabeçalho |
|---|---|
|
|
| O domínio da sua organização, por exemplo |
Por exemplo:
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A59%3A10Z&se=2026-10-04T23%3A13%3A10Z&sr=c&sp=r&sig=M%2FknAr4F9oC8wkEhMPFqijTsqbkWKVrblzOkEHxBiT8%3D)
Slack
O Slack exige dois cabeçalhos para aplicar restrições de inquilino. Para mais informações, consulte a documentação do Slack.
Nome do Cabeçalho | Valor do Cabeçalho |
|---|---|
| O ID do espaço de trabalho da sua organização |
Google Suite
Adicione o seguinte cabeçalho e valor para aplicar restrições de inquilino. Para mais informações, consulte a documentação do Google.
Nome do Cabeçalho | Valor do Cabeçalho |
|---|---|
| O domínio de sua organização |
Por exemplo:
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A59%3A10Z&se=2026-10-04T23%3A13%3A10Z&sr=c&sp=r&sig=M%2FknAr4F9oC8wkEhMPFqijTsqbkWKVrblzOkEHxBiT8%3D)
Dropbox
Adicione o seguinte cabeçalho e valor para aplicar restrições de inquilino. Para mais informações, consulte a documentação do Dropbox.
Nome do Cabeçalho | Valor do Cabeçalho |
|---|---|
| ID da equipe da sua organização |