Примечание: Пожалуйста, свяжитесь с feature-releases@catonetworks.com, чтобы получить дополнительную информацию о включении и использовании этой функции.
Браузер Cato для предприятия позволяет предоставлять безопасный доступ, контролируемый политикой, к публичным SaaS и частным WAN приложениям с любого устройства без установки агента, как клиента Cato. Вместо расширения контроля в существующем браузере, вы предоставляете пользователям выделенное, управляемое рабочее пространство для бизнес-активности.
Для получения дополнительной информации см. Что такое браузер Cato для предприятия.
-
Инспекция TLS должна быть включена
-
Лицензия ZTNA (SDP) назначена пользователю
-
Поддерживается только HTTPS трафик, и доступ к этим приложениям зависит от политики межсетевого экрана WAN
-
Чтобы генерировать события для браузера предприятия, у вас должна быть включена политика подключений клиента.
-
Для списка поддерживаемых поставщиков идентификационных данных для аутентификации SSO, см. Поддерживаемые поставщики идентификационных данных для аутентификации SSO
Чтобы настроить браузер предприятия, запросите пакет, примените необходимые настройки и установите его на устройства.
Первые четыре шага выполняются администратором приложения управления Cato (CMA). Пятый шаг выполняется пользователями с устройствами.
-
Запросите пакет браузера предприятия у Cato.
-
(Необязательно) Для аутентификации SSO включите SSO для браузера предприятия.
-
(Необязательно) Если включена политика подключения клиента, определите правила для браузера предприятия, чтобы определить, каким пользователям разрешено подключаться.
-
Включите браузер предприятия.
-
Установите сертификат Cato и браузер предприятия на устройства.
Чтобы запросить пакет браузера предприятия, свяжитесь с Cato по этому адресу электронной почты:
-
feature.release@catonetworks.com
Если вы хотите использовать SSO для управления аутентификацией для браузера предприятия, вы должны сначала включить опцию в CMA.
Этот шаг является необязательным.
Чтобы включить SSO для Enterprise Browser:
-
Перейдите в Access > Single Sign-On.
-
В разделе Пользователи расширения браузера выберите Разрешить вход с использованием Единого входа.
Примечание: Это позволяет использовать SSO для браузера предприятия и расширения браузера.
-
Выберите тип куки и на сколько долго он действителен.
-
Нажмите Сохранить.
-
Убедитесь, что следующий URI указан у вашего SSO провайдера для перенаправления трафика:
https://sso.proxy.catonetworks.com/auth_resultsДля получения дополнительной информации обратитесь к документации SSO для вашего провайдера.
Чтобы обеспечить соединение только авторизованных пользователей через браузер предприятия, создайте правило в политике подключения клиента. Например, создайте группу пользователей для всех подрядчиков и примените правило к группе пользователей подрядчиков.
Этот шаг является необязательным.
Чтобы создать правило для включения трафика браузера предприятия:
-
Перейдите в Access > Client Connectivity Policy.
-
Нажмите Новый и следуйте этим инструкциям.
-
В разделе Пользователи/Группы, выберите только тех пользователей, которых вы хотите включить для использования браузера предприятия
-
В разделе Источник подключения, выберите Расширение браузера
Примечание: Это относится к браузеру предприятия и расширению браузера.
-
В разделе Действие выберите Разрешить Интернет
-
-
Нажмите Применить и затем Сохранить.
-
Под этой правилом создайте дополнительное правило для всех остальных групп, которые пытаются подключиться к облаку Cato с использованием браузера предприятия, и установите Действие на Блокировать.
Вы должны включить браузер предприятия, чтобы позволить вашим пользователям подключаться через него.
После настройки необходимых параметров вы можете распространить браузер предприятия среди ваших пользователей.
Чтобы распространить браузер предприятия среди пользователей:
-
Загрузите сертификат с портала загрузки (щелкните на опции Клиент Cato, чтобы посмотреть сертификат для загрузки).
-
Распределите браузер предприятия и сертификат конечным пользователям.
Чтобы использовать браузер предприятия, пользователи должны войти в систему и пройти аутентификацию.
-
Свяжитесь с Cato, чтобы включить пользователей, которые подключаются через браузер предприятия за клиентом или сокетом
-
Маршрутизация WAN требует SNAT или настраиваемого шлюза по умолчанию для активации маршрутизации трафика обратно к Cato
-
MFA с использованием Cato как IdP не поддерживается
-
Несколько IdP для одной учетной записи не поддерживаются
-
Когда политика подключения клиента включает правило, которое разрешает только интернет-трафик для браузера предприятия, WAN трафик также разрешен. Чтобы блокировать трафик WAN, правило должно также блокировать интернет-трафик.
-
Веб-сайты, которые обходят инспекцию TLS, недоступны
-
Анализ пути сети DEM не поддерживается
-
Публичные сети, которые блокируют нестандартные порты, не поддерживаются
-
Не все медиа-кодеки поддерживаются
0 комментариев
Статья закрыта для комментариев.