Anwesenheitspunkte und IP-Adressen in Global Secure Access

Übersicht

„Globaler sicherer Zugriff“ ist in bestimmten Einwahlpunkten verfügbar, wobei neue Standorte regelmäßig hinzugefügt werden. Der Dienst leitet Datenverkehr über einen der folgenden Standorte in der Nähe weiter, sodass Sie auch dann auf den Dienst zugreifen können, wenn Sie sich nicht an einem der aufgeführten Standorte befinden. Derzeit sind sowohl Microsoft Entra-Internetzugriff als auch Microsoft Entra-Privatzugriff an den gleichen Standorten verfügbar. Diese Standorte sind Microsoft-Rechenzentren.

Orte für Microsoft Entra-Internetzugriff und Microsoft Entra-Privatzugriff

Die Tabellen enthalten Informationen zum Bereitstellungsstatus.

  • Die Orte, an denen der Dienst für globalen sicheren Zugriff bereitgestellt wird.
  • Die Orte, an denen Remotenetzwerkkonnektivitätsgateways aktiv sind.

Asien-Pazifik (APAC)

In der Tabelle ist der Bereitstellungsstatus für die Region APAC aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
Neuseeland, Norden Auckland, Neuseeland
Korea South Busan, Südkorea
South India Chennai, Indien
Australia Southeast Melbourne, Australien
Japan West Osaka, Japan
Australien West Perth, Australien
Zentralindien Pune, Indien
Korea Central Seoul, Südkorea
Südostasien Singapur, Singapur
Australia East Sydney, Australien
Taiwan North Taipeh, Taiwan
Japan, Osten Tokio, Japan

Europa, Naher Osten und Afrika (EMEA)

In der Tabelle ist der Bereitstellungsstatus für die Region EMEA aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
West Europe Amsterdam, Niederlande
Germany North Berlin, Deutschland
Südafrika, Westen Kapstadt, Südafrika
Vereinigte Arabische Emirate, Norden Dubai, VAE
Nordeuropa Dublin, Irland
Deutschland West Central Frankfurt, Deutschland
Schweden, Mitte Gavle, Schweden
Südafrika Nord Johannesburg, Südafrika
UK South London, Großbritannien
Spain Central Madrid, Spanien
Italy North Mailand, Italien
France South Marseille, Frankreich
Frankreich, Mitte Paris, Frankreich
Israel Central Tel Aviv, Israel
Österreich Ost Wien, Österreich
Poland Central Warschau, Polen
Switzerland North Zürich, Schweiz

Lateinamerika (LATAM)

In der Tabelle ist der Bereitstellungsstatus für die Region LATAM aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
Brasilien Süd Campinas, Brasilien
Brasilien, Südosten Rio de Janeiro, Brasilien
Chile Central Santiago, Chile

Nordamerika (NA)

In der Tabelle ist der Bereitstellungsstatus für die Region NA aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
East US Boydton, Virginia, Vereinigte Staaten von Amerika
Zentraler Westen der USA Cheyenne, Wyoming, Vereinigte Staaten von Amerika
Nord-Mittel-USA Chicago, Illinois, Vereinigte Staaten von Amerika
Central US Des Moines, Iowa, Vereinigte Staaten von Amerika
Ost-USA 2 Manassas, Virginia, Vereinigte Staaten von Amerika
Canada East Montreal (Quebec), Kanada
Westliches USA 3 Phoenix, Arizona, Vereinigte Staaten von Amerika
Mexiko Zentral Queretaro, Mexiko
Westliches USA 2 Quincy, Washington, Vereinigte Staaten von Amerika
Süd-Mittel-USA San Antonio, Texas, Vereinigte Staaten von Amerika
West US San José, Kalifornien, USA
Canada Central Toronto (Ontario), Kanada

IP-Adressen und vollqualifizierte Domänennamen (FQDNs) für den Global Secure Access-Dienst

Der Zugriff auf den Global Secure Access-Dienst erfolgt über den Global Secure Access-Client und wird für Microsoft Entra Internet Access-Datenverkehr (einschließlich Microsoft 365) und Microsoft Entra Private Access-Datenverkehr verwendet. Die IP-Adressen (Internet Protocol) werden aufgelistet.

Von Bedeutung

Der globale sichere Zugriff stellt keine dedizierten oder statischen öffentlichen IP-Adressen pro einzelnem Rechenzentrum oder geografischem Standort bereit.

Der Dienst verwendet Anycast-Netzwerke, wodurch Datenverkehr dynamisch an den nächstgelegenen verfügbaren Microsoft-Anwesenheitspunkt weitergeleitet wird.
Aufgrund dieser Architektur kann Microsoft keine festen IP-Adressen pro Region oder physischen Standort veröffentlichen oder garantieren.

Für die Umkreisfirewallkonfiguration müssen Kunden die unten aufgeführten globalen Anycast-IP-Bereiche zulassen. Diese IP-Bereiche stellen weltweit alle Einstiegspunkte des Global Secure Access Service dar.

Vollqualifizierte Domänennamen (FQDNs) und IP-Adressen, bei denen der Global Secure Access-Dienst Datenverkehr empfängt

Fügen Sie den Zugriffssteuerungslisten (Access Control Lists, ACLs) und Firewalls Ihres Unternehmens Anycast-IP-Adressbereiche für den Zugriff auf den Global Secure Access-Dienstedge hinzu. Wenn Sie in einem parallelen Modell mit anderen Security Service Edge-Clients (SSE) arbeiten, fügen Sie diese anderen Clients die Anycast-IP-Adressbereiche hinzu. Wenn Sie die TLS-Inspektion für Ihre Ausgangsfirewalls verwenden, schließen Sie den GSA-Datenverkehr von der TLS-Inspektion aus.

Der Global Secure Access-Dienst empfängt Datenverkehr über diese vollqualifizierten Domänennamen und IP-Adressen:

  • *.globalsecureaccess.microsoft.com
  • 150.171.19.0/24
  • 150.171.20.0/24
  • 13.107.232.0/24
  • 13.107.233.0/24
  • 150.171.15.0/24
  • 150.171.18.0/24
  • 151.206.0.0/16

IP-Bereiche für „globaler sicherer Zugriff“

Ausgehender Internetdatenverkehr, der von „globaler sicherer Zugriff“ erworben wird, einschließlich Datenverkehr zu Microsoft-Diensten, stammen aus globalen Instanzen für den sicheren Zugriff. Wenn der Zieldienst IP-Einschränkungen und -Zugriffssteuerungen verwendet, müssen Sie den Zieldienst möglicherweise so konfigurieren, dass IP-Verbindungen aus Subnetzen für „globaler sicherer Zugriff“ zugelassen werden:

  • 128.94.0.0/19
  • 151.206.0.0/16