Sdílet prostřednictvím


Rychlý start: Vytvoření vzdálené sítě, použití podmíněného přístupu a kontrola protokolů

Microsoft Entra Přístup k Internetu izoluje provoz pro aplikace a prostředky Microsoftu, jako je Exchange Online a SharePoint Online. Uživatelé mohou k těmto prostředkům přistupovat připojením ke klientovi globálního zabezpečeného přístupu nebo přes vzdálenou síť, například v umístění pobočky.

V tomto průvodci rychlým startem se dozvíte, jak vytvořit vzdálenou síť a začít přijímat provoz Microsoftu. Další informace o globálním zabezpečeném přístupu najdete v tématu Co je globální zabezpečený přístup?

Požadavky

Správci, kteří pracují s funkcemi globálního zabezpečeného přístupu, musí mít roli globálního správce zabezpečeného přístupu. Některé funkce můžou také vyžadovat jiné role.

Pokud chcete postupovat podle principu Zero Trust a nejnižších oprávnění, zvažte použití nástroje Privileged Identity Management (PIM) k aktivaci přiřazení privilegovaných rolí v reálném čase.

Produkt vyžaduje licencování. Podrobnosti najdete v části Licencování v části Co je globální zabezpečený přístup?. V případě potřeby si můžete koupit licence nebo získat zkušební licence.

Vytvoření vzdálené sítě, použití podmíněného přístupu a kontrola protokolů

Diagram toku provozu Microsoft Entra Přístup k Internetu se vzdálenými sítěmi a podmíněným přístupem

  1. Vytvořte vzdálenou síť.
  2. Zaměřte se na profil provozu Microsoftu pomocí zásad podmíněného přístupu.
  3. Zkontrolujte protokoly globálního zabezpečeného přístupu.

Po dokončení těchto volitelných kroků se uživatelé můžou připojit k služby Microsoft bez klienta globálního zabezpečeného přístupu, pokud se připojují přes vzdálenou síť, kterou jste vytvořili, a pokud splňují podmínky, které jste přidali do zásad podmíněného přístupu.

Další krok