Points de présence et adresses IP de l’accès sécurisé global
L’Accès global sécurisé est disponible dans des points de présence spécifiques, avec un ajout régulier de nouveaux emplacements. Le service achemine le trafic via l’un des emplacements à proximité suivants. Par conséquent, même si vous n’êtes pas dans un emplacement répertorié, vous pouvez toujours accéder au service. À ce stade, Microsoft Entra Internet Access et Microsoft Entra Private Access sont disponibles dans les mêmes emplacements. Ces emplacements sont des centres de données Microsoft.
Emplacements Accès privé Microsoft Entra et Accès Internet Microsoft Entra
Les tableaux répertorient des informations sur l’état du déploiement.
- Les emplacements que le service Accès global sécurisé est déployé.
- Emplacements actifs des passerelles de connectivité réseau distant.
Asie-Pacifique (APAC)
Le tableau répertorie l’état du déploiement pour la région APAC.
Emplacement | Déploiement du service Accès global sécurisé | Passerelles de connectivité réseau distante |
---|---|---|
Auckland, Nouvelle-Zélande | ✅ | |
Busan, Corée du Sud | ✅ | ✅ |
Chennai, Inde | ✅ | ✅ |
Melbourne, Australie | ✅ | ✅ |
Osaka, Japon | ✅ | ✅ |
Pune, Inde | ✅ | |
Séoul, Corée du Sud | ✅ | ✅ |
Singapour, Singapour | ✅ | |
Sydney, Australie | ✅ | ✅ |
Taipei, Taiwan | ✅ | |
Tokyo, Japon | ✅ | ✅ |
Europe Moyen-Orient Afrique (EMEA)
Le tableau répertorie l’état du déploiement pour la région EMEA.
Emplacement | Déploiement du service Accès global sécurisé | Passerelles de connectivité réseau distante |
---|---|---|
Amsterdam, Pays-Bas | ✅ | ✅ |
Berlin, Allemagne | ✅ | |
Cape Town, Afrique du Sud | ✅ | ✅ |
Dubaï, Émirats arabes unis | ✅ | ✅ |
Dublin, Irlande | ✅ | ✅ |
Frankfort, Allemagne | ✅ | ✅ |
Gavle, Suède | ✅ | ✅ |
Johannesbourg, Afrique du Sud | ✅ | ✅ |
Londres, Royaume-Uni | ✅ | ✅ |
Madrid, Espagne | ✅ | |
Milan, Italie | ✅ | ✅ |
Marseille, France | ✅ | ✅ |
Paris, France | ✅ | ✅ |
Tel Aviv, Israël | ✅ | ✅ |
Varsovie, Pologne | ✅ | ✅ |
Zurich, Suisse | ✅ | ✅ |
Amérique latine (LATAM)
Le tableau répertorie l’état du déploiement pour la région LATAM.
Emplacement | Déploiement du service Accès global sécurisé | Passerelles de connectivité réseau distante |
---|---|---|
Campinas, Brésil | ✅ | |
Rio de Janeiro, Brésil | ✅ |
Amérique du Nord (NA)
Le tableau répertorie l’état du déploiement pour la région NA.
Emplacement | Déploiement du service Accès global sécurisé | Passerelles de connectivité réseau distante |
---|---|---|
Boydton, Virginie, États-Unis | ✅ | ✅ |
Cheyenne, Wyoming, États-Unis | ✅ | ✅ |
Chicago, Illinois, États-Unis | ✅ | ✅ |
Des Moines, Iowa, États-Unis | ✅ | ✅ |
Manassas, Virginie, États-Unis | ✅ | ✅ |
Montréal, Québec, Canada | ✅ | ✅ |
Phoenix, Arizona, États-Unis | ✅ | ✅ |
Querétaro, Mexique | ✅ | |
Quincy, Washington, États-Unis | ✅ | ✅ |
San Antonio, Texas, États-Unis | ✅ | ✅ |
San Jose, Californie, États-Unis | ✅ | ✅ |
Toronto, Ontario, Canada | ✅ | ✅ |
Adresses IP et noms de domaine complets (FQDN) pour le service Accès sécurisé global
Vous accédez au service Accès sécurisé global à partir du client Accès sécurisé global et vous pouvez l’utiliser pour le trafic de l’Accès Internet Microsoft Entra (y compris Microsoft 365) et l’Accès privé Microsoft Entra. Les adresses IP (Internet Protocol) sont répertoriées.
Nom de domaine complet et adresses IP à partir desquels le service Accès sécurisé global reçoit le trafic
Ajoutez des plages d’adresses IP Anycast pour l’accès de la périphérie du service Accès sécurisé global à vos listes de contrôle d’accès d’entreprise (ACL) et aux pare-feu. Lorsque vous utilisez un modèle côte à côte avec d’autres clients SSE (Security Service Edge), ajoutez les plages d’adresses IP Anycast à ces autres clients.
Le service Accès sécurisé global reçoit le trafic de ces FQDN et de ces adresses IP :
*.globalsecureaccess.microsoft.com
150.171.19.0/24
150.171.20.0/24
13.107.232.0/24
13.107.233.0/24
150.171.15.0/24
150.171.18.0/24
151.206.0.0/16
Plages d’adresses IP de sortie de l’Accès global sécurisé
Le trafic Internet sortant acquis par Global Secure Access, y compris le trafic vers les services Microsoft, va sortir des instances de l’Accès global sécurisé. Si le service cible utilise des restrictions d’adresse IP et des contrôles d’accès, vous allez peut-être devoir configurer le service cible pour autoriser les connexions IP à partir de sous-réseaux de l’Accès global sécurisé :
128.94.0.0/19
151.206.0.0/16