Aracılığıyla paylaş


Hızlı Başlangıç: Uzak ağ oluşturma, Koşullu Erişim uygulama ve günlükleri gözden geçirme

Microsoft Entra İnternet Erişimi, Exchange Online ve SharePoint Online gibi Microsoft uygulamaları ve kaynakları için trafiği yalıtıyor. Kullanıcılar, Genel Güvenli Erişim istemcisine bağlanarak veya şube ofisi konumu gibi uzak bir ağ üzerinden bu kaynaklara erişebilir.

Bu hızlı başlangıçta, uzak ağ oluşturmak ve Microsoft trafiğini elde etmeye başlamak için gereken adımlar gösterilmektedir. Genel Güvenli Erişim hakkında daha fazla bilgi edinmek için bkz . Genel Güvenli Erişim nedir?

Önkoşullar

Genel Güvenli Erişim özellikleriyle etkileşim kuran yöneticilerin Genel Güvenli Erişim Yöneticisi rolüne sahip olması gerekir. Bazı özellikler başka roller de gerektirebilir.

Sıfır Güven en az ayrıcalık ilkesine uymak için, tam zamanında ayrıcalıklı rol atamalarını etkinleştirmek için Privileged Identity Management (PIM) kullanmayı göz önünde bulundurun.

Ürün için lisanslama gerekir. Ayrıntılar için Genel Güvenli Erişim nedir?'nin lisanslama bölümüne bakın. Gerekirse lisans satın alabilir veya deneme lisansları alabilirsiniz. Microsoft trafik iletme profilini kullanmak için bir Microsoft 365 E3 lisansı önerilir.

Uzak ağ oluşturma, Koşullu Erişim uygulama ve günlükleri gözden geçirme

Uzak ağlar ve Koşullu Erişim ile Microsoft Entra İnternet Erişimi trafik akışının diyagramı.

  1. Uzak ağ oluşturma.
  2. Koşullu Erişim ilkesiyle Microsoft trafik profilini hedefleyin.
  3. Genel Güvenli Erişim günlüklerini gözden geçirin.

Bu isteğe bağlı adımları tamamladıktan sonra, kullanıcılar oluşturduğunuz uzak ağ üzerinden bağlanıyorsa ve Koşullu Erişim ilkesine eklediğiniz koşulları karşılıyorsa Genel Güvenli Erişim istemcisi olmadan Microsoft hizmetleri bağlanabilir.

Sonraki adım