グローバル セキュア アクセスについてよく寄せられる質問

グローバル セキュア アクセスの一部である Microsoft Entra Internet Access と Microsoft Entra Private Access に関してよく寄せられる質問。

プラットフォームに関する一般的な質問

アクセス権があるテナントにアクセスしようとしたときに、エラーが発生しました。

ユニバーサル テナントの制限を有効にしていて、許可リストに登録されているいずれかの許可テナントの Microsoft Entra 管理センターにアクセスしている場合、"アクセスが拒否されました" というエラーが表示されます。 Microsoft Entra 管理センターに次の機能フラグを追加してください: ?feature.msaljs=true&exp.msaljsexp=true。 たとえば、Contoso に勤務していて、Fabrikam をパートナー テナントとして許可リストに登録しているとします。 Fabrikam テナントの Microsoft Entra 管理センターのエラー メッセージが表示されます。 URL https://entra.microsoft.com/ について "アクセスが拒否されました" というエラー メッセージが表示された場合は、機能フラグ https://entra.microsoft.com/?feature.msaljs%253Dtrue%2526exp.msaljsexp%253Dtrue#home を追加します。

グローバル セキュア アクセスは B2B ログインを許可しますか?

B2B ログインがサポートされるのは、ユーザーが Microsoft Entra で参加しているデバイスから、サービスにアクセスしているときのみです。 Microsoft Entra テナントは、ユーザーのサインイン資格情報と一致する必要があります。 たとえば、ある人が Fabrikam に勤務し、Contoso のプロジェクトの作業をしているとします。 Contoso がその人にデバイスと Contoso ID (v-Bob@contoso.com など) を提供しました。 Contoso デバイスを使用して Contoso のグローバル セキュア アクセスにアクセスするために、その人は Bob@Fabrikam.com または v-Bob@Contoso.com を使用できます。 ただし、その人は Fabrikam テナントに参加している Fabrikam デバイスを使用して、Contoso のグローバル セキュア アクセスにアクセスすることはできません。

グローバル セキュア アクセスは IPv6 をサポートしていますか?

現時点では、IPv4 は IPv6 よりも優先されます。 問題が発生した場合は、IPv6 を無効にしてください。 詳細については、「Windows クライアントをインストールする」記事の `IPv6 の無効化`` セクションを参照してください。

Microsoft Graph API を使用してグローバル セキュア アクセスを管理できますか?

はい。Microsoft Entra Internet Access と Microsoft Entra Private Access の側面を管理するために使用できる Microsoft Graph API のセットがあります。 これらの API の詳細については、「Microsoft Graph ネットワーク アクセス API を使用してクラウド、パブリック、プライベート アプリへのアクセスをセキュリティで保護する」を参照してください。

グローバル セキュア アクセスは、伝送制御プロトコル (TCP) とユーザー データグラム プロトコル (UDP) をサポートしていますか?

現時点では、TCP のみがサポートされています。 UDP のサポートは開発中です。

プライベート アクセス

クイック アクセスで IP が構成されているときに、ホスト名または完全修飾ドメイン名 (FQDN) を使用して内部リソースにアクセスできません。

プライベート ドメイン ネーム システム (DNS) は現在サポートされていません。 クイック アクセス構成の内部リソースへのアクセスに使用するホスト名または FQDN と、それぞれのポートを指定してください。

リモート ネットワーク

オンプレミス機器 (CPE) とグローバル セキュア アクセスを構成しましたが、この 2 つが接続しません。 ローカルとピアの Border Gateway Protocol (BGP) IP アドレスを指定しましたが、接続が機能していません。

CPE とグローバル セキュア アクセスとの間で BGP IP アドレスを逆にするようにしてください。 たとえば、ローカル BGP IP アドレスを 1.1.1.1 と指定し、CPE に対するピア BGP IP アドレスを 0.0.0.0 と指定した場合、グローバル セキュア アクセスの値を入れ替えます。 つまり、グローバル セキュア アクセスのローカル BGP IP アドレスは 0.0.0.0 で、ピア GBP IP アドレスは 1.1.1.1 です。