快速入門:設定對私人資源的個別應用程式存取

本快速入門說明設定個別應用程式存取私人資源所需的步驟。 若要深入了解全球安全存取,請參閱什麼是全球安全存取?

必要條件

全球安全存取管理員功能互動的管理員,必須具備全球安全存取管理員角色。 某些功能可能也需要其他角色。

若要遵循最低權限的零信任準則 (部分機器翻譯),請考慮使用 Privileged Identity Management (PIM) 來啟用 Just-In-Time 特殊權限角色指派。

產品需要授權。 針對詳細資訊,請參閱什麼是全球安全存取的授權一節。 如有需要,您可以購買授權或取得試用版授權

設定對私人資源的個別應用程式存取

使用 Microsoft Entra 私人存取,建立特定的私人應用程式,以細微分割對私人存取資源的存取。

私人資源的全球安全存取應用程式流量流程圖。

  1. 設定私人網路連接器和連接器群組
  2. 建立私人全球安全存取應用程式 (部分機器翻譯)。
  3. 啟用私人存取流量轉送設定檔 (部分機器翻譯)。
  4. 在終端使用者裝置上安裝並設定全球安全存取用戶端 (部分機器翻譯)。

完成這些步驟之後,在 Windows 裝置上安裝全球安全存取用戶端的使用者,可以透過全球安全存取應用程式和私人網路連接器,連線到您的私人資源。

或者:

後續步驟