全球安全存取 (GSA) 為代理人員提供一致且以身份為導向的網路安全基礎Windows 365。 管理員會在 Microsoft Entra 中設定流量路由設定檔,以引導網際網路流量通過 GSA。 這些設定檔定義了流量如何分段與安全,使組織能使用熟悉的身份結構(如條件存取)套用統一的網路政策。
GSA 用戶端可透過 Microsoft Intune 部署至 Windows 365 for Agents 雲端電腦。 當代理使用者以 Microsoft Entra 身份登入後,GSA 用戶端會自動在裝置上啟用。 這確保了流量路由與安全控制的應用,無需額外的終端用戶設定,實現跨環境的無縫且一致的體驗。
GSA 監控並執行所有來自雲端 PC 的出站流量政策。 網際網路流量會流經網際網路接入設定檔。 此方法允許組織內嵌網頁內容過濾、基於 URL 的控制與威脅防護政策,有助於降低惡意目的地的暴露並執行可接受使用政策。
除了流量控制外,GSA 還能提供 網路活動的可視化 ,並協助防範資料外洩及不安全存取模式等常見風險。 透過將交通號誌與身份及裝置上下文整合,GSA 使組織能將零信任原則擴展至代理工作負載的網路流量,同時提供保護與洞察,同時不增加營運複雜度。
快速入門
在GSA中建立設定檔,以確保客服人員的網路存取: 這定義了從 W365A 裝置擷取並路由至 GSA 以執行政策的流量。 了解更多: 如何管理網際網路接取設定檔 - 全球安全存取 |Microsoft Learn。
建立過濾政策: 這些政策定義了網路中允許或拒絕的流量
在 W365A 裝置上安裝 GSA 用戶端: 這是為了安裝儲存在機器上的 GSA 用戶端,該用戶端會攔截所有代理使用者流量,以便由 GSA 服務執行政策: 安裝 Windows 版的全球安全存取用戶端 - 全球安全存取 |Microsoft Learn