Sdílet prostřednictvím


Globální zabezpečené přístupové body přítomnosti a IP adres

Globální zabezpečený přístup je k dispozici v konkrétních bodech přítomnosti s pravidelně přidanými novými umístěními. Služba směruje provoz přes jedno z následujících blízkých umístění, takže i když nejste v seznamu, můžete k této službě stále přistupovat. V tuto chvíli jsou Microsoft Entra Přístup k Internetu i Microsoft Entra Soukromý přístup dostupné ve stejných umístěních. Tato umístění jsou datová centra Microsoftu.

umístění Microsoft Entra Přístup k Internetu a Microsoft Entra Soukromý přístup

Tabulky uvádějí informace o stavu nasazení.

  • Umístění, ve kterých je nasazená služba Globální zabezpečený přístup.
  • Umístění, která jsou aktivní bránami vzdáleného připojení k síti.

Asie a Tichomoří (APAC)

Tabulka uvádí stav nasazení pro oblast APAC.

Oblast Azure Fyzické umístění Služba globálního zabezpečeného přístupu nasazená Brány vzdáleného připojení k síti
Nový Zéland – sever Auckland, Nový Zéland
Korea – jih Busan, Jižní Korea
Indie – jih Čennaj, Indie
Austrálie – jihovýchod Melbourne, Austrálie
Japonsko – západ Ósaka, Japonsko
Indie – střed Pune, Indie
Korea – střed Soul, Jižní Korea
Jihovýchodní Asie Singapur, Singapur
Austrálie – východ Sydney, Austrálie
Tchaj-wan – sever Tchaj-pej, Tchaj-wan
Japonsko – východ Tokio, Japonsko

Evropa Střední východ Afrika (EMEA)

Tabulka uvádí stav nasazení pro oblast EMEA.

Oblast Azure Fyzické umístění Služba globálního zabezpečeného přístupu nasazená Brány vzdáleného připojení k síti
Západní Evropa Amsterdam, Nizozemsko
Německo – sever Berlín, Německo
Jižní Afrika – západ Kapské město, Jihoafrická republika
Spojené arabské emiráty – sever Dubaj, Spojené arabské emiráty
Severní Evropa Dublin, Irsko
Německo – středozápad Frankfurt, Německo
Švédsko – střed Gavle, Švédsko
Jižní Afrika – sever Johannesburg, Jihoafrická republika
Velká Británie – jih Londýn, Velká Británie
Španělsko – střed Madrid, Španělsko
Itálie – sever Milán, Itálie
Francie – jih Marseille, Francie
Francie – střed Paříž, Francie
Izrael – střed Tel Aviv, Izrael
Polsko – střed Varšava, Polsko
Švýcarsko – sever Curych, Švýcarsko

Latinská Amerika (LATAM)

Tabulka uvádí stav nasazení pro oblast LATAM.

Oblast Azure Fyzické umístění Služba globálního zabezpečeného přístupu nasazená Brány vzdáleného připojení k síti
Brazílie – jih Campinas, Brazílie
Brazílie – jihovýchod Rio de Janeiro, Brazílie

Severní Amerika (NA)

Tabulka uvádí stav nasazení pro oblast NA.

Oblast Azure Fyzické umístění Služba globálního zabezpečeného přístupu nasazená Brány vzdáleného připojení k síti
USA – východ​ Boydton, Virginie, Spojené státy americké
Středozápadní USA Cheyenne, Wyoming, Spojené státy americké
Střed USA – sever Chicago, Illinois, Spojené státy americké
Střed USA Des Moines, Iowa, Spojené státy americké
USA – východ 2 Manassas, Virginia, Spojené státy americké
Kanada – východ Montreal, Quebec, Kanada
USA – západ 3 Phoenix, Arizona, Spojené státy americké
Mexiko – střed Queretaro, Mexiko
USA – západ 2​ Quincy, Washington, Spojené státy americké
Střed USA – jih San Antonio, Texas, Spojené státy americké
USA – západ San Jose, Kalifornie, USA
Kanada – střed Toronto, Ontario, Kanada

IP adresy a plně kvalifikované názvy domén (FQDN) pro službu globálního zabezpečeného přístupu

Ke službě Globální zabezpečený přístup se přistupuje z klienta globálního zabezpečeného přístupu a používá se pro Microsoft Entra Přístup k Internetu (včetně Microsoftu 365) a Microsoft Entra Soukromý přístup provozu. Jsou uvedené IP adresy.

Plně kvalifikovaný název domény a IP adresy, ve kterých služba Global Secure Access přijímá provoz

Přidejte rozsahy IP adres anycast pro přístup k hraniční síti globální služby Zabezpečený přístup k seznamům řízení přístupu (ACL) a branám firewall organizace. Pokud pracujete v modelu vedle sebe s jinými klienty SSE (Security Service Edge), přidejte rozsahy IP adres anycastu do těchto ostatních klientů. Pokud na výchozích branách firewall používáte kontrolu protokolu TLS, vylučte provoz GSA z kontroly protokolu TLS.

Globální služba zabezpečeného přístupu přijímá provoz na těchto plně kvalifikovaných názvů domén a IP adresách:

  • *.globalsecureaccess.microsoft.com
  • 150.171.19.0/24
  • 150.171.20.0/24
  • 13.107.232.0/24
  • 13.107.233.0/24
  • 150.171.15.0/24
  • 150.171.18.0/24
  • 151.206.0.0/16

Rozsahy odchozích IP adres globálního zabezpečeného přístupu

Odchozí internetový provoz, který získá globální zabezpečený přístup, včetně provozu do služby Microsoft, se bude směrovat z instancí globálního zabezpečeného přístupu. Pokud cílová služba používá omezení IP adres a řízení přístupu, možná budete muset nakonfigurovat cílovou službu tak, aby umožňovala připojení IP z podsítí globálního zabezpečeného přístupu:

  • 128.94.0.0/19
  • 151.206.0.0/16