Compartilhar via


Introdução às diretrizes de prova de conceito do Acesso Seguro Global da Microsoft

As diretrizes de PoC (Prova de Conceito) nesta série de artigos ajudam você a aprender, implantar e testar o Microsoft Global Secure Access com o Microsoft Entra Internet Access, o Microsoft Entra Private Access e o perfil de tráfego da Microsoft.

As diretrizes detalhadas continuam nestes artigos:

Este guia pressupõe que você esteja executando um PoC em um ambiente de produção. Executar uma PoC em um ambiente de teste pode lhe dar mais flexibilidade.

Observação

Todos os testes de PoC dependem de atualizações de perfil de tráfego sincronizando com o dispositivo cliente. A sincronização pode levar até 20 minutos para ser concluída.

Siga as seções deste artigo para ajudar a garantir uma inicialização de PoC bem-sucedida.

Entender os produtos

Entender os produtos e seus principais conceitos é o primeiro passo para executar uma PoC bem-sucedida. Comece com os recursos nesta seção.

Solução de SSE (Perímetro de Serviço de Segurança) da Microsoft

Acesso à Internet do Microsoft Entra

Acesso privado do Microsoft Entra

Acesso Seguro Global da Microsoft

Identificar casos de uso

Ao projetar sua PoC, identifique casos de uso relevantes e planeje a configuração e o teste apropriados.

Casos de uso do Microsoft Entra Private Access

Considere as seguintes perguntas ao mapear seus casos de uso do Microsoft Entra Private Access:

  • Você está usando uma VPN hoje? A melhor maneira de começar é testar o cenário de substituição de VPN. Esse cenário oferece a capacidade de publicar todos os mesmos recursos que os usuários acessam por meio da VPN e ajudar a protegê-los usando a ID do Microsoft Entra. Desse ponto em diante, você pode segmentar o acesso.

    Para definir o acesso a recursos específicos que somente os usuários selecionados devem acessar, crie aplicativos empresariais. Por exemplo, somente os administradores devem ser capazes de acessar remotamente servidores. Para entender a configuração recomendada, examine o cenário de substituição de VPN .

  • Quais tipos de dispositivo você planeja testar? Dispositivos de trabalho diários dos usuários ou dispositivos de teste separados? Se você planeja usar dispositivos de trabalho, considere testar o cenário de substituição de VPN para poder usar o Microsoft Entra Private Access para todo o seu trabalho diário.

    Se você decidir publicar apenas determinados recursos usando o Microsoft Entra Private Access, considere como os usuários se autenticam nesses recursos e se você precisar de SSO (logon único) com o Active Directory. Você também pode precisar mudar para usar sua VPN para acessar outros recursos necessários durante o seu dia.

Casos de uso do Microsoft Entra Internet Access

Você pode testar vários cenários do Microsoft Entra Internet Access e do Microsoft Entra Internet Access para Microsoft Services em sua PoC. Considere testar a coexistência com outras soluções, como descreve a coexistência do Learn about Security Service Edge (SSE) com a Microsoft e a Cisco .

Escopo e definir critérios de êxito

Use o deck de pontapé inicial da PoC para planejar seu PoC. Percorra os requisitos de alto nível para identificar os principais stakeholders a serem incluídos no projeto. Em seguida, decida os cenários no escopo e concorde com um cronograma.

Atender aos pré-requisitos

Certifique-se de atender a esses pré-requisitos para sua PoC:

Para testar os cenários do Microsoft Entra Private Access, verifique se você atende a estes pré-requisitos:

  • Implante pelo menos um computador Windows Server 2019 ou 2022 com seus recursos privados ou locais. Esse servidor deve ter uma linha de visão para os recursos que você deseja disponibilizar por meio do Microsoft Entra Private Access. Ele deve ser capaz de acessar URLs da Microsoft.
  • Para testar a substituição de VPN, você precisa dos intervalos de IP e FQDNs que são usados para acesso total à sua rede corporativa.
  • Para testar o acesso à rede de Confiança Zero por aplicativo usando o Microsoft Entra Private Access, identifique um ou mais aplicativos de teste. Você precisa dos endereços IP ou FQDNs, protocolos e portas que os clientes usam quando acessam cada aplicativo de teste.

Para testar cenários de tráfego da Microsoft, você precisa de produtos do Microsoft 365, como SharePoint Online ou Exchange Online.

Configurar o produto para casos de uso

Depois de atender aos pré-requisitos, use as seções a seguir como etapas para configurar seu ambiente de teste.

1. Habilitar o produto em seu locatário

Ative a configuração de tráfego de cada produto para o Acesso Seguro Global adquirir e encaminhar tráfego para essa área do produto. Atribua usuários e grupos ao perfil para que o cliente de Acesso Seguro Global para esses usuários adquira e encaminhe o tráfego para o Acesso Seguro Global. Os artigos a seguir definem as funções necessárias para essas tarefas:

2. Instalar o cliente de Acesso Seguro Global

Instale o cliente de Acesso Seguro Global em cada dispositivo cliente que se conecta aos serviços de Acesso Seguro Global. Verifique se os dispositivos de teste atendem aos pré-requisitos. Examine as limitações conhecidas do Acesso Seguro Global.

Para implantar o cliente em vários dispositivos, use o Intune ou outra solução de gerenciamento de dispositivo móvel.

3. Configurar o Acesso Privado do Microsoft Entra

Para obter etapas detalhadas, consulte o artigo Configurar o Microsoft Entra Private Access .

4. Configurar Microsoft Entra Internet Access

Para obter etapas detalhadas, consulte o artigo Configurar o Microsoft Entra Internet Access .

Solucionar problemas

Se você tiver problemas com sua PoC, esses artigos poderão ajudá-lo a solucionar problemas, registrar em log e monitorar: