Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A globális biztonságos hozzáférés (GSA) konzisztens, identitásalapú hálózati biztonsági alapokat biztosít az ügynökök Windows 365 számára. A rendszergazdák úgy konfigurálják a forgalom-útválasztási profilokat a Microsoft Entra, hogy az internetes forgalmat a GSA-on keresztül irányítják. Ezek a profilok határozzák meg a forgalom szegmentálásának és védelmének módját, így a szervezetek egységes hálózati szabályzatokat alkalmazhatnak ismerős identitásszerkezetekkel, például a feltételes hozzáféréssel.
A GSA-ügyfél Microsoft Intune keresztül telepíthető Windows 365 for Agents felhőalapú számítógépekre. Miután az ügynökfelhasználó bejelentkezett a Microsoft Entra identitásával, a GSA-ügyfél automatikusan aktiválódik az eszközön. Ez biztosítja, hogy a forgalom-útválasztás és a biztonsági vezérlők további végfelhasználói beállítás nélkül legyenek alkalmazva, így zökkenőmentes és egységes felhasználói élményt biztosít a környezetek között.
A GSA figyeli és kikényszeríti a szabályzatot a felhőbeli PC-ről érkező összes kimenő forgalomra. Az internetes forgalom az internet-hozzáférési profilon halad át. Ez a megközelítés lehetővé teszi a szervezetek számára, hogy beágyazott webes tartalomszűrést, URL-alapú vezérlőket és fenyegetésvédelmi szabályzatokat alkalmazzanak, ezzel csökkentve a rosszindulatú célhelyeknek való kitettséget, és elfogadható használati szabályzatokat kényszeríthetnek ki.
A forgalomszabályozás mellett a GSA betekintést nyújt a hálózati tevékenységekbe , és védelmet nyújt az olyan gyakori kockázatok ellen, mint az adatkiszivárgás és a nem biztonságos hozzáférési minták. A forgalmi jelek identitással és eszközkörnyezettel való integrálásával a GSA lehetővé teszi a szervezetek számára, hogy Teljes felügyelet elveket kiterjesszék az ügynök számítási feladatainak hálózati forgalmára, így védelmet és megállapításokat is biztosítanak az üzemeltetési összetettség hozzáadása nélkül.
Első lépések
Profilok beállítása a GSA-ban az ügynökök internet-hozzáférésének biztonságossá tételéhez: Ez határozza meg, hogy a rendszer milyen forgalmat rögzít a W365A-eszközről, és a szabályzatkényszerítés céljából a GSA-hoz irányítja. További információ: Az internet-hozzáférési profil kezelése – Globális biztonságos hozzáférés | Microsoft Learn.
Szűrési szabályzatok létrehozása: Ezek a szabályzatok határozzák meg, hogy milyen forgalom engedélyezett vagy tiltható le a hálózaton
Webszűrés konfigurálása: Globális biztonságos hozzáférés webes tartalomszűrése – Globális biztonságos hozzáférés | Microsoft Learn
Veszélyforrás-információk konfigurálása: Globális biztonságos hozzáférés fenyegetésfelderítésének konfigurálása – Globális biztonságos hozzáférés | Microsoft Learn
Tartalomszűrés konfigurálása: Tartalomszabályzatok létrehozása hálózati tartalomszűréshez – Globális biztonságos hozzáférés | Microsoft Learn
Telepítse a GSA-ügyfelet a W365A-eszközön: Ennek célja, hogy telepítse a gépen található GSA-ügyfelet, és elfogja az összes ügynök felhasználói forgalmát a GSA-szolgáltatás szabályzatkényszerítéséhez: A Globális biztonságos hozzáférési ügyfél telepítése Windowshoz – Globális biztonságos hozzáférés | Microsoft Learn