Microsoft 365 ile üçüncü taraf ağ cihazlarını veya çözümlerini kullanma

Summary

Microsoft 365, bulutta barındırılan bir dizi uygulama ve hizmet aracılığıyla üretkenlik ve işbirliği fırsatları sunan hizmet olarak yazılımdır.

Kullanıcının Microsoft 365 deneyiminin kalitesi ve performansı, kullanıcıların kullanıcı ile Microsoft 365 arasındaki yolda sahip olduğu ağ çözümlerinin türünden doğrudan etkilenir. Gelişmiş protokol düzeyinde ve veri düzeyinde işleme ve ağ iyileştirmesi gerçekleştiren üçüncü taraf ağ cihazları ve hizmetleri, Microsoft 365 Office istemci bağlantısını etkileyebilir ve kullanıcılara Microsoft 365 kullanılabilirliğini, performansını, birlikte çalışabilirliğini ve desteklenebilirliğini etkileyebilir.

Bu makalede, Microsoft 365 kullanıcı trafiğinde etkin şifre çözme, filtreleme, inceleme işlevleri ve diğer protokol düzeyinde veya içerik düzeyinde eylem çalıştıran gelişmiş ağ çözümlerini kullanmayı planlayan Microsoft 365 kullanıcılar için Microsoft önerileri ve destek konumu özetlenmektedir. Bu tür çözümler şunlardır:

  • WAN hızlandırma ve iyileştirme
  • Trafik yeniden yönlendirme ve denetleme cihazları
  • Ara sunucu çözümleri
  • Bulut Erişim Güvenliği Aracıları (CASB)
  • Güvenli Web Ağ Geçitleri (SWG)
  • Veri Sızıntısını Önleme (DLP) sistemleri
  • Diğer ağ ve bulut hizmetleri

Bu makalenin hükümleri Microsoft 365 bulut uygulamalarına ve hizmetlerine odaklanmıştır ve bu hükümler Microsoft ürünlerinin şirket içi tabanlı sürümleri için geçerli değildir. Microsoft 365 hizmetinin türüne bağlı olarak, bu hükümlere uyulmazsa Microsoft 365 kullanıcıları farklı etkiler görebilir.

Daha fazla bilgi için bu Microsoft 365 Blog makalesine bakın.

Daha Fazla Bilgi

Aşağıdaki yönergeler, Microsoft 365 kullanıcı trafiğini işleyen aracı, ortadaki adam veya ara sunucu hizmetleri gibi davranan ağ cihazları ve çözümleri için geçerlidir:

  • Microsoft, üçüncü taraf WAN iyileştirme çözümleri, trafik yeniden yönlendirme veya inceleme cihazları ya da Microsoft 365 kullanıcı trafiğinde protokol düzeyinde veya içerik düzeyinde eylem gerçekleştiren diğer ağ çözümlerinin kullanılmasını gerektirmez ve önermez. Microsoft, bu tür çözümleri Microsoft 365 hizmetiyle tümleştirme desteği sağlamaz.
  • Microsoft şu anda kullanıcıların bu tür çözümleri kullanmasını engellemese de, bu cihazlar Microsoft 365 ile birlikte uyumluluk, birlikte çalışabilirlik veya performans açısından Microsoft tarafından test edilemez. Microsoft, Microsoft 365 senaryolar için bu tür ağ çözümlerinin geçerli veya gelecekteki etkinliği ya da gelecekteki özellikler ve protokol Microsoft 365 değiştirildikten sonra bu tür ağ çözümlerinin işlevsel olmaya devam edip etmeyeceği hakkında yorum yapamaz. Microsoft 365 protokolleri, özellikleri ve mimarilerindeki farklılıklar nedeniyle, şirket içi Microsoft ürünlerinde bu tür ağ çözümlerinin işlevselliği temel olarak kullanılmamalıdır.
  • Microsoft 365 uygulama protokolü yığınlarında bahsedilen ağ teknolojileri, Microsoft 365 hizmetinde diğer birlikte çalışabilirlik, kullanılabilirlik ve performans sorunlarına neden olabilir ve kullanıcının Microsoft önerilerine göre Microsoft 365 bağlantıyı ve kullanıcı deneyimini iyileştirmesini engelleyebilir.
  • Ağ isteklerini kesebilen ve şifresini çözebilen üçüncü taraf çözümleri, şifresi çözülen içeriği değiştirme, temizleme veya engelleme özelliklerine sahip olabilir. Bu özelliklerin Microsoft 365 kullanıcı trafiğine uygulanması, Microsoft 365 protokollerinde ve veri akışlarında (standart ve belgelenmiş API'lerin dışında) değişikliklere neden olur. Bu nedenle, bu davranış Microsoft tarafından desteklenmez ve hizmet koşullarını ihlal edebilir.
  • Kullanıcılar, belgelenmiş genel kullanıma açık Microsoft 365 API’leri kapsamındaki durumlar dışında, Microsoft’un uygulama protokolü, kimlik doğrulama yöntemleri, topolojiler ve veri yapılarıyla ilgili her türlü ayrıntıyı, üçüncü tarafları bu değişiklikler hakkında bilgilendirmeksizin değiştirme hakkını saklı tuttuğunun farkında olmalıdır. Microsoft, bu tür değişiklikler nedeniyle bu tür üçüncü taraf çözümünden kaynaklanacak sorunların sorumluluğunu alamaz.
  • Microsoft, üçüncü taraf ağ çözümlerinin Microsoft 365 trafikte şifre çözme ve uygulama protokolüne özgü eylem gerçekleştirmesine olanak sağlamak, çözümlerinde tasarım ve yapılandırma değişiklikleri yapmak ve üçüncü taraf yığınlarının kullanımına özgü sorunları çözmek için Microsoft 365 bulutundaki yenilik, özellik ve hizmet değişikliklerini geciktirmiyor. Belirli Microsoft 365 uygulama protokolü yığınlarına sıkı bir bağımlılık alan tüm üçüncü taraf çözümleri kesintiler veya azalan performansla karşılaşabilir.
  • Microsoft, kullanıcıların Microsoft 365'da destek istekleri oluşturmak için belirtilen çözümleri kullandıklarında açıklamalarını gerektirir. Microsoft Microsoft 365 ile ilgili sorunlar için destek sağlamak için, kullanıcıların bu çözümler tarafından etkilenen Microsoft 365 trafiğinin şifresini çözmeyi devre dışı bırakması ve sorun tamamen çözülene kadar sorun giderme amacıyla Microsoft 365 trafiği için bu çözümü atlaması veya kapatması gerekir. Microsoft 365 deneyimi artık etkilenmez.
  • Microsoft, doğrudan yönetimi ve operasyonel denetimi altındaki Microsoft 365 hizmeti ve bileşenleri için destek sağlar. Üçüncü taraf ağ cihazları ve ağ hizmetleri, kullanıcının ağ ortamının bir parçası olarak kabul edilir. Kullanıcılar, ürünleriyle ilişkili tüm destek gereksinimleri için ağ satıcılarıyla veya çözüm sağlayıcılarıyla etkileşime geçmelidir.
  • Bu ilkeler, bir kullanıcının şirket içi ortamında çalıştırılan, üçüncü taraflar tarafından bulut hizmetleri olarak sağlanan veya IaaS veri merkezlerindeki kullanıcılar veya ağ sağlayıcıları tarafından oluşturulan bahsedilen üçüncü taraf ağ çözümleri için geçerlidir. Bunlar, Microsoft Azure yerleşik çözümleri içerir.

Kullanıcıların ağ trafiğinin şifresini çözme, denetleme ve değiştirme işlemleri yapan üçüncü taraf gelişmiş ağ ve güvenlik çözümlerini kullandığı özelliklerin ve sonuçların çoğu, Microsoft 365 ve Microsoft bulut mimarisi, hizmet taahhütleri, müşteriye yönelik özellikler ve belgelenmiş tümleştirme API'leri aracılığıyla yerel olarak kullanılabilir. Kullanıcıların Microsoft tarafından sağlanan yerel özellikleri değerlendirmelerini ve Microsoft 365 trafik için yinelenen ağ işleme katmanlarını kaldırmalarını veya atlamalarını kesinlikle öneririz.

Bu ilkelere ek olarak, Microsoft 365 bağlantısını iyileştirmeye yönelik genel öneriler şunlardır:

  • En iyi Microsoft 365 kullanıcı deneyimi ve en iyi performans için, kullanıcıların kullanıcı veya istemci konumundan Microsoft genel ağın en yakın iletişim durumu veya eşleme konumlarına Microsoft 365 trafik için doğrudan ve kısıtlayıcı olmayan dağıtılmış bağlantı sağlamalarını kesinlikle öneririz. Kullanıcıdan Microsoft ağının en yakın eşleme noktasına olan ağ uzaklığı (rota yolculuğu süresi (RTT) gecikme süresini en aza indirmek, kullanıcıların yüksek oranda dağıtılmış Microsoft 365 hizmet ön kapı altyapısından yararlanmasını sağlar ve Microsoft 365 kullanıcı bağlantıları kullanıcıya mümkün olduğunca hızlı ve yakın bir şekilde sunulur (genellikle kullanıcının kendi metropol alanında). Kullanıcının konumu yerine Microsoft 365 kullanıcı kiracısının konumuyla ilgili olarak kullanıcı ağı çözümleri oluşturmak, dağıtılmış Microsoft 365 ön kapı iyileştirmelerinin avantajlarını azaltabilir ve yetersiz veya düşük performansa neden olabilir.

  • Genellikle, kullanıcı deneyimini iyileştirmenin ve ağın performans sorunu haline gelmesini önlemenin en iyi yolu aşağıdaki yöntemleri kullanmaktır:

  • Yerel İnternet çıkışını kullanın (bu, Microsoft 365 trafiğiyle sınırlı olabilir)

    • Kullanıcı konumuna yakın Microsoft genel ağ ile doğrudan eşlemesi olan bir İnternet servis sağlayıcısı (ISS) kullanın
    • Güvenilen Microsoft 365 hedefleri için ağ trafiği denetleme ve şifre çözme cihazlarını atlama
  • Kullanıcıların Microsoft 365 bağlantılarını planlamalarına ve uygulamalarına yardımcı olmak için Microsoft Microsoft 365'da en iyi bağlantıyı ve performansı elde etme özelliğini kurar. Microsoft 365 uç nokta kategorilere ayırma kılavuzu, kullanıcıların bu önerilerden en çok hangi Microsoft 365 uygulama akışlarına ve URL'lere en çok fayda sağlayacağını önceliklendirmelerine yardımcı olabilir.