Visão geral
Para manter a conformidade dos usuários remotos conectando-se à sua rede, você pode criar um conector que revoga automaticamente a sessão de um usuário remoto se a sessão deles for revogada no Microsoft Entra ID. Por exemplo, quando um administrador revoga as sessões de um usuário no Entra ID (como após um incidente de segurança, quando um usuário sai da organização ou como parte de um fluxo automatizado), a sessão do usuário no Cliente Cato também é revogada. Isso garante que suas ações de segurança do Entra ID sejam consistentemente aplicadas em todo o seu ambiente Cato, reduzindo o risco de acesso não autorizado.
Dentro de alguns minutos após a sessão ser revogada no Entra ID, o Cliente é desconectado, e o usuário remoto é solicitado a autenticar no Cliente utilizando o método de autenticação configurado. Essa funcionalidade se aplica apenas a usuários remotos conectados com o Cliente Cato. Não se aplica ao Navegador Empresarial ou à Extensão do Navegador.
Para mais informações sobre a revogação de uma sessão de usuário remoto no Cliente Cato, veja Revogar uma Sessão de Usuário Remoto. Para mais informações sobre a revogação de uma sessão de usuário no Entra ID, consulte a documentação da Microsoft.
Prerequisites
O usuário remoto deve ser provisionado do Entra ID e usar o SSO do Entra ID para autenticação. Para mais informações, veja Provisionamento SCIM com Entra ID
Para revogar uma sessão a partir de um fluxo automatizado no Entra ID, é necessária uma licença Microsoft Entra ID P2
Configurando o Conector de Revogação de Sessão
Para configurar o conector de Revogação de Sessão, você precisa:
Criar uma integração de Locatário Microsoft 365 como conector pai
Criar o conector de API para Revogação de Sessão
Etapa 1: Criar Integração do Locatário Microsoft 365
Primeiro, configure a integração do Locatário Microsoft 365 como o conector pai. Este conector pode ser usado para todas as integrações da Microsoft. Se você já criou o conector pai, vá para a etapa 2.
Para criar a Integração do Locatário Microsoft 365:
No menu de navegação, selecione Recursos > Integrações e clique na guia Aplicativos Integrados.
Clique Novo. O painel Novo Conector é aberto.
No painel Novo Conector, selecione o aplicativo Microsoft 365 (Novo Inquilino).
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A39%3A38Z&se=2026-10-05T00%3A51%3A38Z&sr=c&sp=r&sig=JsLB5Ucr%2FvWhQolSNsPALQ%2B0Zbu6JC3teqmYJy%2FbrEU%3D)
Digite Nome do Conector.
Clique em Autorizar e Salvar.
Uma nova aba do navegador é aberta no aplicativo Microsoft 365.
Na nova aba do navegador, autentique no aplicativo Microsoft 365:
Selecione a Conta Microsoft para o Aplicativo Microsoft 365.
Caso contrário, pode haver um erro de autenticação da Microsoft.
Digite a senha para o aplicativo e aprove-o.
Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.
A tela mostrará que você aplicou com sucesso as permissões para o aplicativo.

Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.
A aplicação SaaS Microsoft 365 é adicionada à aba Aplicativos Integrados.
Etapa 2: Criar o Conector de API para Revogar Sessão
Após ter configurado o conector pai, adicione os detalhes da integração de Aplicativos Interconectados no CMA.
Para criar o conector de API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Integrações Configuradas.
Clique Novo.
O painel de Nova Integração é aberto.
Selecione Microsoft Entra ID.
Escolha Revogar Sessão Entra.
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A39%3A38Z&se=2026-10-05T00%3A51%3A38Z&sr=c&sp=r&sig=JsLB5Ucr%2FvWhQolSNsPALQ%2B0Zbu6JC3teqmYJy%2FbrEU%3D)
No menu suspenso Auth, selecione o Locatário Principal Microsoft que foi criado no Passo 1.
Adicione um Nome para o conector.
Clique Salvar.
O CMA se conecta ao fornecedor
Clique em Autorizar.

Uma tela de permissões da Microsoft aparecerá.
Reveja as permissões solicitadas e clique em Aceitar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.