Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’accès sécurisé global (GSA) fournit une base de sécurité réseau cohérente et basée sur l’identité pour Windows 365 pour les agents. Les administrateurs configurent des profils de routage du trafic dans Microsoft Entra pour diriger le trafic Internet via GSA. Ces profils définissent la façon dont le trafic est segmenté et sécurisé, ce qui permet aux organisations d’appliquer des stratégies réseau unifiées à l’aide de constructions d’identité familières telles que l’accès conditionnel.
Le client GSA peut être déployé sur Windows 365 for Agents PC cloud via Microsoft Intune. Une fois que l’utilisateur de l’agent se connecte avec son identité Microsoft Entra, le client GSA s’active automatiquement sur l’appareil. Cela garantit que le routage du trafic et les contrôles de sécurité sont appliqués sans nécessiter une configuration supplémentaire de l’utilisateur final, ce qui permet une expérience transparente et cohérente entre les environnements.
GSA surveille et applique la stratégie sur tout le trafic sortant à partir du PC cloud. Le trafic Internet transite par le profil d’accès Internet. Cette approche permet aux organisations d’appliquer un filtrage de contenu web, des contrôles basés sur des URL et des stratégies de protection contre les menaces en ligne, ce qui permet de réduire l’exposition aux destinations malveillantes et d’appliquer des stratégies d’utilisation acceptables.
En plus du contrôle du trafic, gSA offre une visibilité sur l’activité réseau et contribue à la protection contre les risques courants tels que l’exfiltration de données et les modèles d’accès non sécurisés. En intégrant les signaux de trafic avec l’identité et le contexte de l’appareil, la GSA permet aux organisations d’étendre les principes de Confiance nulle au trafic réseau pour les charges de travail de l’agent, en fournissant une protection et des insights sans ajouter de complexité opérationnelle.
Prise en main
Configurez des profils dans GSA pour sécuriser l’accès à Internet pour les agents : Cela définit le trafic capturé à partir de l’appareil W365A et routé vers gSA pour l’application de la stratégie. En savoir plus : Comment gérer le profil d’accès à Internet - Accès sécurisé global | Microsoft Learn.
Créer des stratégies de filtrage : Ces stratégies définissent le trafic autorisé ou refusé dans le réseau
Configurer le filtrage web : Comment configurer le filtrage de contenu web Global Secure Access - Accès sécurisé global | Microsoft Learn
Configurer l’intelligence des menaces : Comment configurer le renseignement sur les menaces de l’accès sécurisé global - Accès sécurisé global | Microsoft Learn
Configurer le filtrage de contenu : Créer des stratégies de contenu pour le filtrage de contenu réseau - Accès sécurisé global | Microsoft Learn
Installez le client GSA sur l’appareil W365A : Il s’agit d’installer le client GSA qui réside sur la machine et intercepte tout le trafic utilisateur de l’agent pour l’application de la stratégie par le service GSA : Installer le client global d’accès sécurisé pour Windows - Accès sécurisé global | Microsoft Learn