Sdílet prostřednictvím


Obnovení zdrojové IP adresy

U cloudového síťového proxy serveru mezi uživateli a jejich prostředky se IP adresa, kterou prostředky zobrazují, neodpovídá skutečné zdrojové IP adrese. Místo zdrojové IP adresy koncových uživatelů vidí koncové body prostředků IP adresu cloudového proxy serveru jako zdrojovou IP adresu. Zákazníci s těmito cloudovými řešeními proxy nemůžou tyto informace o zdrojové IP adrese používat.

Obnovení zdrojových IP adres v globálním zabezpečeném přístupu umožňuje zpětné kompatibilitě pro zákazníky Microsoft Entra pokračovat v používání původní IP adresy zdroje uživatele (veřejná výchozí IP adresa). Správci můžou těžit z následujících možností:

Požadavky

  • Správci, kteří pracují s funkcemi globálního zabezpečeného přístupu , musí mít v závislosti na úlohách, které provádějí, obě následující přiřazení rolí.
  • Produkt vyžaduje licencování. Podrobnosti najdete v části Licencování globálního zabezpečeného přístupu. V případě potřeby si můžete koupit licence nebo získat zkušební licence.

Známá omezení

Podrobné informace o známých problémech a omezeních najdete v tématu Známá omezení globálního zabezpečeného přístupu.

Povolit signál globálního zabezpečeného přístupu pro Podmíněný přístup

Pokud chcete povolit požadované nastavení, aby bylo možné obnovit zdrojovou IP adresu, musí správce provést následující kroky.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako globální správce zabezpečeného přístupu.
  2. Přejděte do globálního zabezpečeného přístupu>nastavení>správy relací>adaptivního přístupu.
  3. Vyberte přepínač pro povolení globálního zabezpečeného přístupu v podmíněném přístupu.

Tato funkce umožňuje rozhraní Entra ID a Microsoft Graph přijímat veřejnou zdrojovou IP adresu uživatele pro výchozí přenos dat.

Snímek obrazovky znázorňující přepínač pro povolení signalizace v podmíněném přístupu

Upozornění

Pokud má vaše organizace aktivní zásady podmíněného přístupu založené na kontrolách umístění IP a zakážete globální signalizaci zabezpečeného přístupu v podmíněném přístupu, můžete neúmyslně zablokovat přístup k prostředkům cílovým koncovým uživatelům. Pokud tuto funkci musíte zakázat, nejprve odstraňte všechny odpovídající zásady podmíněného přístupu.

Chování záznamu přihlašování

Pokud se chcete podívat na obnovení zdrojové IP adresy v akci, můžou správci provést následující kroky.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň čtenář zabezpečení.
  2. Přejděte na Entra ID>Uživatelé>, vyberte jednoho ze svých testovacích uživatelů > a přejděte na Protokoly přihlášení.
  3. Pokud je povolené obnovení zdrojové IP adresy, uvidíte IP adresy, které obsahují jejich skutečnou IP adresu.
    • Pokud je obnovení zdrojové IP adresy zakázané, neuvidíte jejich skutečnou IP adresu.

Zobrazení dat z protokolu přihlášení může chvíli trvat, toto zpoždění je normální, protože musí dojít ke zpracování.

Snímek obrazovky s protokoly přihlašování zobrazující události, kdy je obnova zdrojové IP adresy nejprve zapnuta, poté vypnuta a znovu zapnuta.