Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Глобальный безопасный доступ (GSA) обеспечивает согласованную, на основе удостоверений основу сетевой безопасности для Windows 365 агентов. Администраторы настраивают профили маршрутизации трафика в Microsoft Entra для направления интернет-трафика через GSA. Эти профили определяют сегментирование и защиту трафика, что позволяет организациям применять унифицированные сетевые политики с помощью знакомых конструкций удостоверений, таких как условный доступ.
Клиент GSA можно развернуть на Windows 365 for Agents облачных компьютерах через Microsoft Intune. После входа пользователя агента с Microsoft Entra удостоверением клиент GSA автоматически активируется на устройстве. Это гарантирует, что маршрутизация трафика и элементы управления безопасностью применяются без дополнительной настройки конечным пользователем, что обеспечивает беспроблемную и согласованную работу в разных средах.
GSA отслеживает и применяет политику ко всему исходящему трафику с облачного компьютера. Интернет-трафик проходит через профиль доступа к Интернету. Такой подход позволяет организациям применять фильтрацию веб-содержимого, элементы управления на основе URL-адресов и встроенные политики защиты от угроз, помогая снизить уязвимость к вредоносным назначениям и применить допустимые политики использования.
Помимо управления трафиком, GSA обеспечивает видимость сетевой активности и помогает защититься от распространенных рисков, таких как утечка данных и небезопасные шаблоны доступа. Интегрируя сигналы трафика с контекстом удостоверений и устройств, GSA позволяет организациям распространять принципы "Никому не доверяй" сетевому трафику для рабочих нагрузок агентов, обеспечивая защиту и аналитические сведения без повышения операционной сложности.
Начало работы
Настройка профилей в GSA для защиты доступа к Интернету для агентов: Это определяет, какой трафик собирается с устройства W365A и направляется в GSA для принудительного применения политики. Дополнительные сведения: Управление профилем доступа к Интернету — глобальный безопасный доступ | Microsoft Learn.
Создайте политики фильтрации: Эти политики определяют, какой трафик разрешен или запрещен в сети
Настройка веб-фильтрации: настройка фильтрации глобального безопасного доступа к веб-содержимому — глобальный безопасный доступ | Microsoft Learn
Настройка аналитики угроз: настройка аналитики угроз глобального безопасного доступа — глобальный безопасный доступ | Microsoft Learn
Настройка фильтрации содержимого: создание политик содержимого для фильтрации сетевого содержимого — глобальный безопасный доступ | Microsoft Learn
Установите клиент GSA на устройстве W365A: Это необходимо для установки клиента GSA, который находится на компьютере и перехватывает весь пользовательский трафик агента для принудительного применения политики службой GSA: Установка клиента глобального безопасного доступа для Windows — глобальный безопасный доступ | Microsoft Learn