Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Com um proxy de rede baseado em nuvem entre os usuários e seus recursos, o endereço IP que os recursos veem não corresponde ao endereço IP de origem real. No lugar do IP de origem dos usuários finais, os pontos de extremidade de recurso veem o proxy de nuvem como o endereço IP de origem. Os clientes com essas soluções de proxy de nuvem não podem usar essas informações de IP de origem.
A restauração de IP de origem no Acesso Seguro Global permite a compatibilidade com versões anteriores, para que os clientes do Microsoft Entra continuem usando o IP de origem do usuário original (endereço IP de saída pública). Os administradores podem se beneficiar dos seguintes recursos:
- Continue aplicando políticas de localização baseadas no IP de origem em Acesso Condicional e avaliação de acesso contínuo.
- Detecções de risco do Microsoft Entra ID Protection obtêm uma exibição consistente do endereço IP de origem do usuário original para avaliar várias pontuações de risco.
- O IP de origem do usuário original também é disponibilizado nos logs de entrada do Microsoft Entra e nos logs de auditoria do Microsoft Entra
Pré-requisitos
- Os administradores que interagem com os recursos do Acesso Global Seguro devem ter ambas as atribuições de função a seguir, dependendo das tarefas que estão executando.
- A função Administrador do Acesso Global Seguro permite gerenciar os recursos de Acesso Global Seguro.
- O Administrador do Acesso Condicional para criar e interagir com as políticas de Acesso Condicional.
- O produto requer licenciamento. Para obter detalhes, consulte a seção de licenciamento de O que é Acesso Global Seguro. Se necessário, você pode adquirir licenças ou obter licenças de avaliação.
Limitações conhecidas
Para obter informações detalhadas sobre problemas e limitações conhecidos, consulte limitações conhecidas para acesso seguro global.
Habilitar a sinalização de Acesso Seguro Global para Acesso Condicional
Para habilitar a configuração necessária para permitir a restauração do IP de origem, um administrador precisa executar as seguintes etapas:
- Entrar no Centro de Administração do Microsoft Entra como um Administrador de Acesso Seguro Global.
- Navegue até Acesso Global Seguro>Configurações>Gerenciamento de sessão>Acesso adaptável.
- Selecione a alternância para habilitar a sinalização de Acesso Seguro Global no Acesso Condicional.
Essa funcionalidade permite que o Entra ID e o Microsoft Graph recebam o endereço IP público de origem de saída do usuário.
Cuidado
Se sua organização tiver políticas de Acesso Condicional ativas com base em verificações de localização de IP e você desabilitar a sinalização de Acesso Global Seguro no Acesso Condicional, você poderá impedir involuntariamente que os usuários finais direcionados possam acessar os recursos. Se você precisar desabilitar esse recurso, primeiro exclua as políticas de Acesso Condicional correspondentes.
Comportamento do log de entrada
Para ver a restauração do IP de origem, um administrador precisará executar as seguintes etapas:
- Entre no Centro de administração do Microsoft Entra como, pelo menos, Leitor de Segurança.
- Navegue até Entra ID>Usuários>, selecione um dos seus usuários de teste >Logs de entrada.
- Com a restauração de IP de origem habilitada, você poderá ver endereços IP que incluem seu endereço IP real.
- Se a restauração do IP de origem estiver desabilitada, você não verá o endereço IP deles.
Os dados de log de entrada podem levar algum tempo para aparecer, esse atraso é normal, pois é necessário algum processamento.