Perfiles de reenvío de tráfico de Acceso global seguro
Artikulua
Use perfiles de reenvío de tráfico de Acceso global seguro para aplicar directivas al tráfico de red que la organización quiere proteger y administrar. El tráfico de red se evalúa con respecto a las directivas de reenvío de tráfico que configures. Los perfiles se aplican y el tráfico pasa por el servicio a las aplicaciones y recursos adecuados.
En este artículo se describen los perfiles de reenvío de tráfico y cómo funcionan.
Reenvío de tráfico
El reenvío de tráfico permite configurar el tipo de tráfico de red para tunelizar a través de los servicios de Acceso privado de Microsoft Entra y Acceso a Internet de Microsoft Entra. Configura perfiles para administrar cómo se administran determinados tipos de tráfico.
Cuando llega tráfico a través del Acceso seguro global, el servicio evalúa el tipo de tráfico primero a través del Perfil de Microsoft 365, y después a través del Perfil de Acceso privado, y por último, a través del Perfil de acceso a internet. Cualquier tráfico que no coincida con estos tres primeros perfiles no se reenvía al Acceso seguro global.
Para cada perfil de reenvío de tráfico, puede configurar:
Qué usuarios reciben el perfil de reenvío de tráfico y cómo se conectan los usuarios al servicio
El tráfico que se va a reenviar al servicio
Qué directivas de acceso condicional aplicar
Tráfico de Microsoft
El perfil de reenvío de tráfico de Microsoft incluye Microsoft Entra ID o Microsoft Graph, SharePoint Online, Exchange Online y otras aplicaciones de Microsoft. Las directivas de reenvío de tráfico se agrupan en función de la carga de trabajo( por ejemplo, Exchange Online). Puede elegir reenviar el tráfico de cada grupo a Acceso seguro global o omitirlo.
El perfil de tráfico de Microsoft requiere las siguientes licencias:
Microsoft Entra ID P1 o P2 (requisito previo).
Acceso privado
Con el perfil de Acceso privado, puedes enrutar el tráfico a los recursos privados. Este perfil de reenvío de tráfico requiere la configuración del Acceso rápido, que incluye los nombres de dominio completos (FQDN) y las direcciones IP de las aplicaciones y recursos privados que deseas reenviar al servicio.
El perfil de Acceso privado requiere las siguientes licencias:
Microsoft Entra ID P1 o P2 (requisito previo).
Microsoft Entra Private Access o Microsoft Entra Suite.
Acceso a Internet
Con el perfil de acceso a internet, puede enrutar el tráfico a la red pública de Internet, incluido el tráfico a las aplicaciones SaaS. Este perfil de reenvío de tráfico consta de una lista rellenada previamente de expresiones regulares para nombres de dominio completos (FQDN) y direcciones IP que representan la red pública de Internet.
Oharra
El perfil de acceso a Internet no incluye destinos de Internet disponibles en el perfil de tráfico de Microsoft. Para una cobertura completa, se recomienda habilitar el perfil de tráfico de Microsoft junto con el perfil de acceso a Internet.
Moderní pracovníci přešli z tradičního nastavení kanceláře na práci téměř odkudkoli. Tato změna v pracovním umístění vyžaduje hraniční síť s podporou identit a doručení cloudu. Tato hraniční síť pracující s identitou se označuje jako Security Service Edge (SSE). Řešení Microsoft SSE zahrnuje Microsoft Entra Přístup k Internetu a Microsoft Entra Soukromý přístup, souhrnně označované jako Globální zabezpečený přístup. Toto řešení je založeno na principech nulová důvěra (Zero Trust), zdůrazňuje nejnižší oprávn