使用全局安全访问 (GSA) 的网络安全性

全局安全访问 (GSA) 为代理Windows 365提供一致的标识驱动的网络安全基础。 管理员在 Microsoft Entra 中配置流量路由配置文件,以通过 GSA 定向 Internet 流量。 这些配置文件定义流量的分段和保护方式,使组织能够使用熟悉的标识构造(如条件访问)应用统一的网络策略。 

GSA 客户端可以通过Microsoft Intune部署到Windows 365 for Agents云电脑。 代理用户使用其Microsoft Entra标识登录后,GSA 客户端会在设备上自动激活。 这可确保应用流量路由和安全控制,而无需额外的最终用户设置,从而跨环境实现无缝且一致的体验。

GSA 监视来自云电脑的所有出站流量并强制实施策略。 Internet 流量流经 Internet 访问配置文件。 此方法允许组织内联应用 Web 内容筛选、基于 URL 的控制措施和威胁防护策略,有助于减少恶意目标的风险,并强制实施可接受的使用策略。 

除了流量控制外,GSA 还提供 网络活动的可见性 ,并帮助防范数据外泄和不安全访问模式等常见风险。 通过将流量信号与标识和设备上下文集成,GSA 使组织能够将零信任原则扩展到代理工作负载的网络流量,从而在不增加操作复杂性的情况下提供保护和见解。 

入门

  1. 在 GSA 中设置配置文件,以保护代理的 Internet 访问: 这定义了从 W365A 设备捕获并路由到 GSA 以实施策略的流量。 了解详细信息: 如何管理 Internet 访问配置文件 - 全局安全访问 |Microsoft Learn

  2. 创建筛选策略: 这些策略定义网络中允许或拒绝的流量

  3. 在 W365A 设备上安装 GSA 客户端: 这是为了安装位于计算机上的 GSA 客户端,并拦截所有代理用户流量,以便 GSA 服务实施策略: 安装适用于 Windows 的全局安全访问客户端 - 全局安全访问 |Microsoft Learn