Editar

Share via


Acesso Seguro Global Perguntas frequentes

Perguntas frequentes relacionadas ao Microsoft Entra Internet Access e Microsoft Entra Private Access, que fazem parte do Global Secure Access.

Perguntas comuns sobre a plataforma

Recebi um erro ao tentar aceder a um inquilino ao qual tenho acesso.

Se você habilitou as restrições de locatário universal e acessou o centro de administração do Microsoft Entra para um dos locatários listados como permitidos, verá um erro "Acesso negado". Adicione o sinalizador de recurso ao centro de administração do Microsoft Entra: ?feature.msaljs=true&exp.msaljsexp=true. Por exemplo, você trabalha para a Contoso e permitiu listar a Fabrikam como locatária parceira. Você vê a mensagem de erro para o centro de administração do Microsoft Entra do locatário da Fabrikam. Se você recebeu a mensagem de erro "acesso negado" para este URL: https://entra.microsoft.com/ em seguida, adicione o sinalizador de recurso da seguinte maneira: https://entra.microsoft.com/?feature.msaljs%253Dtrue%2526exp.msaljsexp%253Dtrue#home

O Global Secure Access permite logins B2B?

Os logins B2B só são suportados quando o utilizador está a aceder ao serviço a partir de um dispositivo associado ao Microsoft Entra. O locatário do Microsoft Entra deve corresponder às credenciais de entrada dos usuários. Por exemplo, uma pessoa trabalha na Fabrikam e está trabalhando em um projeto para a Contoso. A Contoso forneceu à pessoa um dispositivo e uma identidade Contoso, como v-Bob@contoso.com. Para acessar o Acesso Seguro Global da Contoso usando o dispositivo Contoso, a pessoa pode usar um ou Bob@Fabrikam.comv-Bob@Contoso.com. No entanto, a pessoa não pode usar o dispositivo da Fabrikam que ingressou no locatário da Fabrikam para acessar o Acesso Seguro Global da Contoso.

O Global Secure Access suporta IPv6?

Neste momento, o IPv4 é preferido em relação ao IPv6. Se encontrar problemas, desative o IPv6. Para obter mais informações, consulte a seção 'Desabilitar IPv6'' do artigo Instalar cliente Windows.

Posso gerenciar o Acesso Seguro Global com APIs do Microsoft Graph?

Sim, há um conjunto de APIs do Microsoft Graph disponíveis para gerenciar aspetos do Microsoft Entra Internet Access e do Microsoft Entra Private Access. Para obter mais informações sobre essas APIs, consulte o artigo Acesso seguro a aplicativos na nuvem, públicos e privados usando APIs de acesso à rede do Microsoft Graph.

O Global Secure Access suporta TCP (Transmission Control Protocol) e UDP (User Datagram Protocol)?

Neste momento, apenas TCP é suportado. O suporte UDP está em desenvolvimento.

Acesso Privado

Não consigo acessar um recurso interno usando o nome do host ou FQDN (Nome de Domínio Totalmente Qualificado) quando o IP está configurado no Acesso Rápido.

O Sistema de Nomes de Domínio Privado (DNS) não é suportado no momento. Especifique o Nome do host ou FQDN que está sendo usado para acessar o recurso interno na configuração de Acesso Rápido junto com a respetiva porta.

Redes remotas

Eu configuro meu equipamento de instalações do cliente (CPE) e o Acesso Seguro Global, mas os dois não estão se conectando. Eu especifico os endereços IP BGP (Local and Peer Border Gateway Protocol), mas a conexão não está funcionando.

Certifique-se de reverter os endereços IP BGP entre o CPE e o Global Secure Access. Por exemplo, se você especificou o endereço IP BGP local como 1.1.1.1 e o endereço IP BGP ponto a ponto como 0.0.0.0 para o CPE, troque os valores em Acesso seguro global. Assim, o endereço IP BGP local no Global Secure Access é 0.0.0.0 e o endereço IP Peer GBP é 1.1.1.1.