Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ikhtisar
Gunakan grup konektor jaringan privat untuk menetapkan konektor ke aplikasi. Grup konektor memberi Anda lebih banyak kontrol dan membantu Anda mengoptimalkan penyebaran.
Setiap konektor jaringan privat berada dalam grup konektor. Konektor dalam grup yang sama bertindak sebagai unit untuk ketersediaan tinggi dan penyeimbangan beban. Jika Anda tidak membuat grup, semua konektor berada di grup default. Buat grup baru dan tetapkan konektor di pusat admin Microsoft Entra.
Gunakan grup konektor saat aplikasi berjalan di lokasi yang berbeda. Buat grup menurut lokasi sehingga setiap aplikasi menggunakan konektor terdekat.
Tips
Jika Anda memiliki penyebaran besar proksi aplikasi Microsoft Entra, jangan menempatkan aplikasi pada grup konektor default. Konektor baru tidak menerima lalu lintas langsung hingga Anda memindahkannya ke grup aktif. Anda juga dapat menganggurkan konektor dengan memindahkannya kembali ke grup default, sehingga Anda dapat melakukan perawatan tanpa memengaruhi pengguna.
Prasyarat
Anda memerlukan beberapa konektor untuk menggunakan grup konektor. Layanan ini secara otomatis menambahkan konektor baru ke grup konektor default. Untuk menginstal konektor, lihat Mengonfigurasi konektor jaringan privat untuk Akses Privat Microsoft Entra dan proksi aplikasi.
Penugasan aplikasi ke grup konektor Anda
Tetapkan aplikasi ke grup konektor saat Anda mempublikasikannya. Ubah grup konektor kapan saja.
Kasus penggunaan untuk grup konektor
Gunakan grup konektor dalam skenario berikut.
Situs dengan beberapa pusat data yang saling terhubung
Organisasi besar menggunakan beberapa pusat data. Jaga lalu lintas sebanyak mungkin di pusat data, karena tautan lintas pusat data mahal dan lambat.
Sebarkan konektor di setiap pusat data untuk hanya melayani aplikasi di pusat data tersebut. Pendekatan ini mengurangi lalu lintas pusat data dan transparan bagi pengguna.
Aplikasi yang dipasang pada jaringan terisolasi
Aplikasi berjalan di jaringan yang bukan bagian dari jaringan perusahaan utama. Gunakan grup konektor untuk menginstal konektor khusus pada jaringan yang terisolasi, dan memastikan aplikasi tersebut tetap terkandung dalam jaringan tersebut. Skenario ini umum untuk vendor yang mempertahankan aplikasi tertentu.
Aplikasi yang diinstal pada IaaS
Untuk aplikasi tentang infrastruktur sebagai layanan (IaaS), gunakan grup konektor untuk membantu mengamankan akses ke semua aplikasi tanpa menambahkan dependensi jaringan perusahaan atau memfragmentasi pengalaman. Instal konektor di setiap pusat data cloud dan batasi ke aplikasi di jaringan yang sama. Pasang beberapa konektor untuk ketersediaan tinggi.
Misalnya, organisasi memiliki beberapa komputer virtual yang terhubung ke jaringan virtual yang dihosting IaaS sendiri. Untuk memungkinkan karyawan menggunakan aplikasi ini, komputer virtual ini terhubung ke jaringan perusahaan melalui jaringan privat virtual (VPN) situs-ke-situs. VPN situs-ke-situs memberi karyawan lokal pengalaman yang baik. Namun, ini tidak ideal untuk karyawan jarak jauh karena membutuhkan lebih banyak infrastruktur lokal untuk merutekan akses, seperti yang ditunjukkan pada diagram berikut.
Dengan grup konektor jaringan privat Microsoft Entra, Anda dapat mengaktifkan layanan umum untuk membantu mengamankan akses ke semua aplikasi tanpa menambahkan dependensi jaringan perusahaan.
Grup konektor yang berbeda untuk setiap hutan di lingkungan multi-hutan
Sistem masuk satu kali sering menggunakan delegasi terbatas Kerberos (KCD). Mesin konektor bergabung dengan domain yang dapat mendelegasikan pengguna ke aplikasi. KCD mendukung skenario lintas hutan, tetapi di lingkungan multi-forest yang berbeda tanpa kepercayaan, satu konektor tidak dapat melayani semua forest.
Sebarkan konektor khusus per forest dan jangkauannya ke dalam aplikasi untuk pengguna di dalam forest tersebut. Setiap grup konektor mewakili forest. Penyewa serta sebagian besar pengalaman yang terpadu, dan Anda menetapkan pengguna ke aplikasi hutan mereka dengan menggunakan grup Microsoft Entra.
Situs pemulihan bencana
Ada dua pendekatan yang perlu dipertimbangkan untuk situs pemulihan bencana (DR):
- Situs DR Anda berjalan dalam mode aktif/aktif dan cocok dengan jaringan situs utama dan pengaturan Direktori Aktif. Buat konektor di situs DR dalam grup konektor yang sama dengan situs utama. Microsoft Entra ID mendeteksi failover.
- Situs DR Anda terpisah dari situs utama. Buat grup konektor yang berbeda di sana. Gunakan aplikasi cadangan atau mengalihkan aplikasi yang ada secara manual ke grup konektor DR sesuai kebutuhan.
Melayani beberapa perusahaan dari satu penyewa
Anda dapat menerapkan model di mana satu penyedia layanan menyebarkan dan memelihara layanan terkait Microsoft Entra untuk beberapa perusahaan. Grup konektor membantu Anda memisahkan konektor dan aplikasi ke dalam grup.
Salah satu opsi untuk perusahaan kecil adalah menggunakan satu penyewa Microsoft Entra, sementara setiap perusahaan menyimpan nama domain dan jaringannya sendiri. Pendekatan yang sama berfungsi untuk skenario dan situasi penggabungan di mana satu divisi melayani beberapa perusahaan karena alasan peraturan atau bisnis.
Penyeimbangan beban konektor
Saat Anda menambahkan beberapa konektor ke grup konektor, grup memilih konektor mana yang menangani setiap permintaan. Opsi perutean mencakup Acak (bawaan) dan persistensi sesi.
Anda dapat mengubah perilaku perutean lalu lintas per aplikasi Akses Aman Global. Untuk informasi selengkapnya tentang opsi perutean lalu lintas dan kapan menggunakannya, lihat Cara mengonfigurasi akses per aplikasi menggunakan aplikasi Akses Aman Global. Untuk detail Microsoft Graph, lihat jenis sumber daya onPremisesPublishing.
Acak
Metode perutean lalu lintas bawaan adalah Acak. Permintaan baru untuk aplikasi Akses Aman Global didistribusikan di seluruh konektor yang tersedia di grup konektor yang ditetapkan.
Persistensi sesi
Persistensi sesi, juga disebut afinitas sesi, secara konsisten merutekan setiap permintaan dari pengguna dan perangkat tertentu ke konektor yang sama dalam grup selama durasi sesi. Pendekatan ini berguna untuk aplikasi yang mengandalkan IP keluar konektor untuk autentikasi dan daftar kontrol akses (ACL). Ini memastikan kelangsungan dan mengurangi kebutuhan akan autentikasi berulang atau pengambilan data.
Tips
Persistensi sesi hanya berfungsi dengan aplikasi Akses Privat Microsoft Entra, bukan aplikasi proksi aplikasi Microsoft Entra.
Sampel konfigurasi
Pertimbangkan konfigurasi sampel grup konektor ini.
Konfigurasi default: Tidak ada penggunaan untuk grup konektor
Jika Anda tidak menggunakan grup konektor, konfigurasi Anda terlihat seperti contoh berikut. Grup konektor proksi bawaan menangani semua aplikasi yang diterbitkan.
Konfigurasi ini cukup untuk penyebaran dan pengujian kecil. Ini juga berfungsi jika organisasi Anda memiliki topologi jaringan datar.
Satu grup konektor untuk jaringan terisolasi
Konfigurasi ini memperluas default. Aplikasi tertentu berjalan di jaringan terisolasi, seperti jaringan virtual IaaS. Perusahaan membuat grup konektor untuk jaringan terisolasi ini.
Konfigurasi yang direkomendasikan: Grup tertentu dan grup tidak aktif default
Untuk organisasi besar dan kompleks, atur grup konektor default untuk menyimpan konektor yang menganggur atau yang baru diinstal. Jangan tetapkan aplikasi ke aplikasi tersebut. Layani semua aplikasi melalui grup konektor kustom.
Dalam contoh ini, perusahaan memiliki dua pusat data (A dan B). Dua konektor melayani setiap situs. Setiap situs menjalankan aplikasi yang berbeda.