Клиент Global Secure Access позволяет организациям управлять сетевым трафиком на вычислительном устройстве конечного пользователя, предоставляя организациям возможность маршрутизации определенных профилей трафика через Интернет-доступ Microsoft Entra и Частный доступ Microsoft Entra. Трафик маршрутизации в этом методе позволяет использовать больше элементов управления, таких как оценка непрерывного доступа (CAE), соответствие устройств или многофакторная проверка подлинности для доступа к ресурсам.
Клиент Глобального безопасного доступа получает трафик с помощью упрощенного драйвера фильтра (LWF), а многие другие решения Службы безопасности Edge (SSE) интегрируются как подключение виртуальной частной сети (VPN). Это различие позволяет клиенту Глобального безопасного доступа сосуществовать с этими другими решениями. Клиент глобального безопасного доступа получает трафик на основе настроенных профилей пересылки трафика.
Доступные клиенты
Вы устанавливаете клиент на устройстве, например на компьютере или телефоне, а затем используете параметры глобального безопасного доступа в Центре администрирования Microsoft Entra для защиты устройства. Клиенты в настоящее время доступны для Windows, Android, macOS и iOS. Сведения о том, как установить клиент Windows, см. в статье "Глобальный безопасный доступ" для Windows. Сведения о том, как установить клиент Android, см. в статье "Глобальный безопасный доступ" для Android. Инструкции по установке клиента macOS см. в статье клиент Global Secure Access для macOS. Сведения о том, как установить клиент iOS, см. в статье клиент Глобального безопасного доступа для iOS.
The modern workforce transitioned from traditional office settings to working from nearly anywhere. This change in working location necessitates an identity-aware, cloud-delivered network perimeter. This identity-aware perimeter is known as Security Service Edge (SSE). The Microsoft SSE solution includes Microsoft Entra Internet Access and Microsoft Entra Private Access, collectively referred to as Global Secure Access. This solution is founded on Zero Trust principles, emphasizing least privilege, explicit
Plan and execute an endpoint deployment strategy, using essential elements of modern management, co-management approaches, and Microsoft Intune integration.