Описание
Клиент SDP Cato не может пройти аутентификацию через SSO при использовании Внешнего Браузера.
Проблема
При использовании Внешний Браузер с аутентификацией SSO, браузер загрузит http://localhost:49152 в процессе аутентификации. Возможно, браузер применит строгую защиту передаваемых данных (HSTS) для домена localhost и перенаправит на https://localhost:49152. Если это произойдет, браузер покажет ошибку, и аутентификация не удастся.
Пример от Microsoft Edge

Решение
Переключитесь на встроенный браузер для аутентификации SSO. Он должен быть включен для учетной записи в разделе Доступ > Доступ клиента VPN > Аутентификация в CMA, иначе клиент переключится обратно на внешний браузер во время процесса аутентификации.
Если использование внешнего браузера для аутентификации желательно, HSTS для домена localhost может быть отключен в браузере по умолчанию.
Примечание: HSTS для домена localhost может быть повторно включен другими локальными веб-приложениями, обычно в среде разработки. Использование встроенного браузера является предпочтительным решением.
Chrome/Edge
Вставьте соответствующий URL-адрес в адресную строку:
Chrome: chrome://net-internals/#hsts
Edge: edge://net-internals/#hstsВ разделе Удалить политики безопасности домена в поле Домен введите localhost и нажмите кнопку Удалить.

Перезапустите процесс аутентификации клиента SDP Cato.
Firefox
Закрыть все открытые вкладки в Firefox.
Нажмите Ctrl + Shift + H (Cmd + Shift + H на Mac), чтобы открыть окно Библиотеки (История).
Введите localhost в строку поиска.
Правой кнопкой мыши щелкните по записи localhost и выберите Забыть об этом сайте.

Перезапустите процесс аутентификации клиента SDP Cato.