Points de présence et adresses IP de l’Accès sécurisé global (préversion)

Pendant la préversion, Global Secure Access (préversion) est disponible dans des points de présence limités, avec un ajout régulier de nouveaux emplacements. Le service achemine le trafic via l’un des emplacements à proximité suivants. Par conséquent, même si vous n’êtes pas dans un emplacement répertorié, vous pouvez toujours accéder au service. À ce stade, Microsoft Entra Internet Access et Microsoft Entra Private Access sont disponibles dans les mêmes emplacements.

Microsoft Entra Internet Access et Microsoft Entra Private Access

Europe Moyen-Orient Afrique (EMEA) Asie-Pacifique (APAC) Amérique latine (LATAM) Amérique du Nord (NA)
Amsterdam, Pays-Bas Busan, Corée du Sud Rio de Janeiro, Brésil Boydton, Virginie, États-Unis
Berlin, Allemagne Chennai, Inde Cheyenne, Wyoming, États-Unis
Cape Town, Afrique du Sud Melbourne, Australie Chicago, Illinois, États-Unis
Dubaï, Émirats arabes unis Osaka, Japon Des Moines, Iowa, États-Unis
Dublin, Irlande Pune, Inde Manassas, Virginie, États-Unis
Frankfort, Allemagne Séoul, Corée du Sud Montréal, Québec, Canada
Gavle, Suède Singapour, Singapour Phoenix, Arizona, États-Unis
Johannesbourg, Afrique du Sud Sydney, Australie Querétaro, Mexique
Londres, Royaume-Uni Taipei, Taiwan Quincy, Washington, États-Unis
Milan, Italie Tokyo, Japon San Antonio, Texas, États-Unis
Paris, France San Jose, Californie, États-Unis
Tel Aviv, Israël Toronto, Ontario, Canada
Varsovie, Pologne
Zurich, Suisse

Adresses IP et noms de domaine complets (FQDN) pour le service Accès sécurisé global

Vous accédez au service Accès sécurisé global à partir du client Accès sécurisé global et vous pouvez l’utiliser pour le trafic de l’Accès Internet Microsoft Entra (y compris Microsoft 365) et l’Accès privé Microsoft Entra. Les adresses IP (Internet Protocol) sont répertoriées.

Nom de domaine complet et adresses IP à partir desquels le service Accès sécurisé global reçoit le trafic

Ajoutez des plages d’adresses IP Anycast pour l’accès de la périphérie du service Accès sécurisé global à vos listes de contrôle d’accès d’entreprise (ACL) et aux pare-feu. Lorsque vous utilisez un modèle côte à côte avec d’autres clients SSE (Security Service Edge), ajoutez les plages d’adresses IP Anycast à ces autres clients.

Le service Accès sécurisé global reçoit le trafic de ces noms de domaine complets et de ces adresses IP :

  • *.globalsecureaccess.microsoft.com
  • 150.171.19.0/24
  • 150.171.20.0/24
  • 13.107.232.0/24
  • 13.107.233.0/24
  • 150.171.15.0/24
  • 150.171.18.0/24
  • 151.206.0.0/16

Adresses IP vers lesquelles le service Accès sécurisé global envoie le trafic

Le trafic réseau quitte le service Accès sécurisé global pour l’Accès Internet Microsoft Entra (y compris Microsoft 365) vers les points de terminaison Internet et SaaS (Software as a Service). Le trafic porte une signature unique Src IP. Utilisez la signature pour configurer des contrôles d’accès basés sur l’emplacement pour vos applications et vos ressources.

Le service Accès sécurisé global envoie le trafic sur ces adresses IP :

  • 128.94.0.0/19
  • 151.206.0.0/16