Compartir a través de


Cómo asignar usuarios y grupos a perfiles de reenvío de tráfico

Con las características de reenvío de tráfico del Acceso seguro global, puede asignar usuarios y grupos específicos a un perfil de reenvío de tráfico. La asignación de usuarios o grupos limita el ámbito del perfil de reenvío de tráfico para que tenga un mecanismo para implementar el perfil de forma segura y a un ritmo controlado.

En este artículo, se describe cómo asignar usuarios y grupos específicos a un perfil de reenvío de tráfico.

Requisitos previos

Para asignar un perfil de reenvío de tráfico a usuarios y grupos específicos, debe tener:

Asigne un perfil de reenvío de tráfico a usuarios y grupos específicos

Si ya ha habilitado un perfil de reenvío de tráfico, el perfil de tráfico se asigna a todos los usuarios de forma predeterminada. Si aún no ha habilitado un perfil de reenvío de tráfico, al habilitarlo, el tráfico se asigna a cero usuarios. La configuración Asignaciones de usuarios y grupos permite implementar la característica de forma controlada en un conjunto específico de usuarios.

Recorte de pantalla que muestra la configuración. El perfil de Microsoft está deshabilitado y se asigna a cero usuarios y grupos. Los perfiles de acceso privado y acceso a Internet están habilitados y se asignan a todos los usuarios.

Captura de pantalla de la página de reenvío de tráfico con asignaciones de usuario resaltadas.

Puede configurar las asignaciones de usuarios y grupos antes o después de habilitar el perfil de tráfico. Debe habilitar el perfil de tráfico para adquirir y reenviar cualquier tráfico. Para más información, consulte Acerca de los perfiles de reenvío de tráfico.

Cómo asignar usuarios y grupos a un perfil de tráfico

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de acceso seguro global Y Administrador de aplicaciones.

  2. Vaya a Global Secure Access>Conectar>Reenvío de trafico.

  3. Seleccione el vínculo Ver en la sección Asignaciones de usuarios y grupos.

    Captura de pantalla de los perfiles de reenvío de tráfico con el vínculo de vista resaltado.

  4. Seleccione el vínculo 0 usuarios, 0 grupos asignados.

    Captura de pantalla del vínculo 0 usuarios, 0 grupos asignados.

  5. Seleccione Agregar usuario o grupo.

    Captura de pantalla de la página usuarios y grupos con el botón Agregar usuario o grupo resaltado.

  6. Seleccione el vínculo Ninguno seleccionado, seleccione los usuarios o grupos de la lista y seleccione el botón Seleccionar.

    • La lista Todos agrupa a los usuarios y grupos. Seleccione la pestaña Usuarios o Grupos para restringir la lista.
    • También puede usar el cuadro de búsqueda para buscar el usuario o grupo de manera directa.

    Captura de pantalla del proceso de selección de usuarios o grupos con el vínculo Ninguno seleccionado resaltado.

  7. Seleccione el botón Asignar.

Cambiar las asignaciones de usuarios y grupos existentes

El proceso para cambiar las asignaciones de usuarios y grupos de un perfil de tráfico que ya está habilitado es muy similar, excepto en los pasos siguientes.

  1. Al seleccionar el vínculo Ver en la sección Asignaciones de usuarios y grupos, debe cambiar la opción Asignar a todos los usuarios a No.

    Captura de pantalla del botón de alternancia Asignar a todos los usuarios.

  2. Revise el mensaje de confirmación y seleccione el botón Aceptar.

    Captura de pantalla del mensaje de confirmación.

  3. Continúe con los pasos de la sección anterior.

Asignación automática a través de atributos de usuario

Puede crear y asignar un grupo dinámico de usuarios al perfil que cumpla criterios específicos. Para obtener más información sobre la asignación automática mediante atributos de usuario, consulte Crear o actualizar un grupo dinámico en el Microsoft Entra ID.

Asignar el perfil de tráfico a todos los usuarios

Una vez que asigne un perfil de reenvío de tráfico a un usuario o grupo específico, puede cambiar rápidamente la configuración para definir el ámbito del perfil de tráfico a todos los usuarios. Si vuelve a cambiarlo a un grupo específico, los usuarios y grupos asignados inicialmente a ese perfil de reenvío de tráfico se conservan para que no necesite agregarlos de nuevo.

  1. Vaya a Global Secure Access>Conectar>Reenvío de trafico.

  2. Seleccione el vínculo Ver en la sección Asignaciones de usuarios y grupos.

  3. Cambie el botón Asignar a todos los usuarios a , revise el mensaje de confirmación y seleccione el botón Aceptar.

    Captura de pantalla del mensaje de confirmación asignar a todos los usuarios.

  4. Haga clic en el botón Done (Listo).

Revertir todas las asignaciones de usuarios a un usuario o grupo específico

Puede revertir la asignación de todos los usuarios a un perfil de tráfico. Al desactivar la asignación de todos los usuarios, se revierte a los usuarios y grupos asignados al activarlo.

  1. Vaya a Global Secure Access>Conectar>Reenvío de trafico.

  2. Seleccione el vínculo Ver en la sección Asignaciones de usuarios y grupos.

  3. Cambie el botón Asignar a todos los usuarios a No, revise el mensaje de confirmación y seleccione el botón Aceptar.

  4. Seleccione Listo.

Notas sobre la identidad de usuario y la asignación de grupos

Revise las notas siguientes para comprender mejor las funcionalidades de asignación de usuarios y grupos.

  • Los perfiles de tráfico se capturan en nombre del usuario de Microsoft Entra que ha iniciado sesión en el dispositivo, no el usuario registrado en el cliente.
  • Si no hay ningún usuario de Microsoft Entra que haya iniciado sesión, el perfil de tráfico solo se captura si se asigna a todos los usuarios. Por ejemplo, si inicia sesión en el dispositivo como administrador local, ya forma parte de todos los usuarios.
  • No se admiten varios usuarios que se registren en el mismo dispositivo simultáneamente.
  • La asignación basada en grupos se admite para grupos de seguridad y grupos de Microsoft 365 cuya configuración de SecurityEnabled está establecida en True.
  • No se admiten las pertenencias a grupos anidados. Un usuario debe ser miembro directo del grupo asignado al perfil.

Pasos siguientes