Guida alla distribuzione della soluzione Security Service Edge di Accesso a Internet Microsoft Entra
La soluzione Microsoft Identity Service Edge incentrata sull'identità fa convergere i controlli di accesso alla rete e alle identità in modo che sia possibile proteggere l'accesso a qualsiasi app o risorsa da qualsiasi posizione, dispositivo o identità. Consente e orchestra la gestione dei criteri di accesso per dipendenti, partner commerciali e carichi di lavoro digitali. È possibile monitorare e regolare l'accesso degli utenti in tempo reale se le autorizzazioni o i livelli di rischio cambiano per le app private, le app SaaS e gli endpoint di Microsoft.
La protezione degli utenti aziendali e dei dispositivi gestiti dal traffico Internet dannoso e da infezioni malware è un problema che riguarda tutte le aziende. Usare la funzionalità Gateway Web sicuro dell'Accesso a Internet Microsoft Entra per bloccare il traffico in base alle categorie Web e a un nome di dominio completo (FQDN) effettuando l'integrazione con l'accesso condizionale di Microsoft Entra.
Le indicazioni contenute in questo articolo consentono di distribuire l'Accesso a Internet Microsoft Entra come modello di verifica nell'ambiente di produzione di test o produzione. Include l'installazione e la configurazione del filtro contenuto Web. È possibile esaminare i prerequisiti nella Guida alla distribuzione della soluzione Security Service Edge di Microsoft nella quale sono descritte le modialità di definizione dell'ambito della configurazione e dei test per utenti e gruppi di test specifici.
Distribuire e testare Accesso a Internet Microsoft Entra
Completare i passaggi per configurare il prodotto iniziale. Informazioni su come abilitare il profilo di inoltro del traffico di Accesso a Internet Microsoft Entra e installare il client di Accesso globale sicuro in un dispositivo di test. Per questi scenari PoC di esempio, è necessario un gruppo di test con un utente di test come membro.
- Creare criteri di base che si applicano a tutto il traffico di accesso a Internet instradato attraverso il servizio
- Impedire a un gruppo di accedere ai siti Web in base alla categoria
- Impedire a un gruppo di accedere ai siti Web in base al nome di dominio completo
- Consentire a un utente di accedere a un sito Web bloccato
Scenario PoC di esempio: creare criteri di base che si applicano a tutto il traffico di accesso a Internet instradato attraverso il servizio
Microsoft Internet Access include funzionalità per configurare un profilo di sicurezza con priorità pari a 65.000 che si applica a tutto il traffico senza il collegamento a un criterio di accesso condizionale. Completare le attività seguenti per creare questo criterio di base per bloccare un FQDN:
- Configurare una regola di blocco per una categoria Web rischiosa creando un criterio di filtro Web.
- Raggruppare e classificare in ordine di priorità i criteri di filtro Web creando un profilo di sicurezza con priorità 65.000.
- Usare l'utente di test per tentare di accedere al sito bloccato per confermare l'applicazione della regola.
- Arrestare l'agente e verificare che l'utente di test possa accedere al sito bloccato in precedenza.
- Visualizzare l'attività nel log del traffico.
Creare criteri di filtro Web
Nell'Interfaccia di amministrazione di Microsoft Entra passare all'Accesso globale sicuro>Sicurezza>Criteri di filtro contenuto Web>Crea criteri>Configura filtro contenuto di Accesso globale sicuro.
In Creare un criterio filtro contenuto Web>Informazioni di base specificare i dettagli seguenti.
- Nome: regola di base di blocco di accesso a Internet.
- Descrizione: aggiungere una descrizione.
- Azione: blocca.
Selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Regole dei criteri selezionare Aggiungi regola.
Nella finestra di dialogo Aggiungi regola specificare i dettagli seguenti.
- Nome: categorie Web di base bloccate.
- Tipo di destinazione: webCategory.
- Ricerca: selezionare alcune categorie rischiose, verificare che si trovino nell'elenco Elementi selezionati.
Selezionare Aggiungi.
In Crea un criterio di filtro contenuto Web>Regole dei criteri confermare le selezioni.
Selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Rivedi confermare la configurazione criterio.
Selezionare Create policy (Crea criterio).
Se i criteri sono stati creati, questi saranno visualizzabili nell'elenco Gestisci criteri di filtro contenuto Web.
Creare un profilo dei criteri di sicurezza
Nell'Interfaccia di amministrazione di Microsoft Entra passare a Accesso globale sicuro>Proteggi>Profili di sicurezza. Selezionare Crea profilo.
In Crea un profilo>Informazioni di base specificare i dettagli seguenti.
- Nome profilo: profilo di base di blocco di accesso a Internet.
- Descrizione: aggiungere una descrizione.
- Stato: abilitato.
- Priorità: 65000.
Selezionare Avanti.
In Crea un profilo>Collega criteri selezionare Collega un criterio. Selezionare Criteri esistenti.
- Nella finestra di dialogo Collega un criterio selezionare Nome criterio e selezionare Regola di base di blocco di accesso a Internet.
- Priorità: 100.
- Stato: abilitato.
Selezionare Aggiungi.
In Crea un profilo>Criteri collegamento verificare che la Regola di base di blocco di accesso a Internet sia presente nell'elenco.
Selezionare Avanti.
In Crea un profilo>Rivedi confermare la configurazione del profilo.
Selezionare Crea un profilo.
Tentativo di accesso ai siti bloccati
Accedere al dispositivo di test in cui è stato installato l'agente di Accesso globale sicuro (GSA).
Nella barra delle applicazioni fare clic con il pulsante destro del mouse su Client di Accesso globale sicuro. Selezionare Diagnostica avanzata.
Nella finestra di dialogo Client di Accesso globale sicuro - Diagnostica avanzata selezionare Traffico.
In Traffico di rete selezionare Avvia raccolta.
Per confermare l'accesso bloccato, tentare di aprire il nome di dominio completo bloccato. L'applicazione dei criteri al dispositivo client può richiedere fino a 20 minuti.
Arrestare l'agente e confermare l'accesso ripristinato
In Traffico di rete selezionare Interrompi raccolta.
Scorrere per osservare il traffico correlato all'apertura del nome di dominio completo e ai dati associati.
Nella> barra delle applicazioni > del dispositivo di test espandere le opzioni >, fare clic con il pulsante destro del mouse su Client Accesso globale sicuro. Selezionare Sospendi.
Dopo aver visualizzato la notifica di conferma, aprire il sito bloccato in precedenza per confermare che l'accesso è stato ripristinato.
Visualizzare l'attività nel log del traffico
- Nell'Interfaccia di amministrazione di Microsoft Entra>Accesso globale sicuro>Monitora, selezionare Log del traffico. Se necessario, selezionare Aggiungi filtro. Filtrare quando il Nome dell'entità utente contiene testuser e Azione è impostato su Blocca.
- Osservare le voci relative al nome di dominio completo di destinazione che mostrano il traffico come bloccato e quindi consentito. Potrebbe essere previsto un ritardo massimo di 20 minuti per la visualizzazione delle voci nel log.
Scenario PoC di esempio: impedire a un gruppo di accedere ai siti Web in base alla categoria
Utilizzare Accesso a Internet Microsoft Entra per bloccare o consentire l'accesso ai siti Internet in base alla categoria. Queste aree includono giochi d'azzardo, alcol e siti di tabacco. La gestione manuale degli elenchi di blocchi non è necessaria. Completare le attività seguenti per configurare Accesso a Internet Microsoft Entra per bloccare l'alcol e i siti di tabacco per l'utente di test.
- Configurare una regola di blocco per i siti di categoria. Creare un criterio di filtro Web.
- Raggruppare e classificare in ordine di priorità i criteri di filtro Web. Creare un profilo di sicurezza.
- Configurare il gruppo di test con l'utente di test per usare il profilo di sicurezza. Creare e assegnare dei criteri di accesso condizionale.
- Verificare l'applicazione della regola usando l'utente di test per tentare di accedere a un sito bloccato.
- Arrestare l'agente e confermare l'accesso dell'utente di test al sito bloccato in precedenza.
- Visualizzare l'attività nel log del traffico.
Creare criteri di filtro Web
Nell'Interfaccia di amministrazione di Microsoft Entra passare all'Accesso globale sicuro>Sicurezza>Criteri di filtro contenuto Web>Crea criteri>Configura filtro contenuto di Accesso globale sicuro.
In Creare un criterio filtro contenuto Web>Informazioni di base specificare i dettagli seguenti.
- Nome: blocco dell'alcol e del tabacco.
- Descrizione: aggiungere una descrizione.
- Azione: blocca.
Selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Regole dei criteri selezionare Aggiungi regola.
Nella finestra di dialogo Aggiungi regola specificare i dettagli seguenti.
- Nome: alcol e tabacco.
- Tipo di destinazione: webCategory.
- Ricerca: alcol.
- Selezionare alcol e tabacco.
Selezionare Aggiungi.
In Crea un criterio di filtro contenuto Web>Regole dei criteri selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Rivedi confermare la configurazione criterio.
Selezionare Create policy (Crea criterio).
Se i criteri sono stati creati, questi saranno visualizzabili nell'elenco Gestisci criteri di filtro contenuto Web.
Creare un profilo dei criteri di sicurezza
Nell'Interfaccia di amministrazione di Microsoft Entra passare a Accesso globale sicuro>Proteggi>Profili di sicurezza. Selezionare Crea profilo.
In Crea un profilo>Informazioni di base specificare i dettagli seguenti.
- Nome profilo: profilo di accesso a Internet.
- Descrizione: aggiungere una descrizione.
- Stato: abilitato.
- Priorità: 1000.
Selezionare Avanti.
In Crea un profilo>Collega criteri selezionare Collega un criterio.
Selezionare Criteri esistenti.
Nella finestra di dialogo Collega un criterio specificare i dettagli seguenti.
- Nome del criterio: blocco dell'alcol e del tabacco.
- Priorità: 1000.
- Stato: abilitato.
Selezionare Aggiungi.
In Crea un profilo>Criteri di collegamento confermare dall'elenco Blocco dell'alcol e del tabacco.
Selezionare Avanti.
In Crea un profilo>Rivedi confermare la configurazione del profilo.
Selezionare Crea un profilo.
Creare criteri di accesso condizionale
Nell'Interfaccia di amministrazione di Microsoft Entra passare a Protezione>Accesso condizionale. Selezionare Crea nuovo criterio.
Nella finestra di dialogo Nuovo criterio di accesso condizionale configurare i dettagli seguenti.
- Nome: Criterio di accesso a Internet.
- Utenti o identità dei carichi di lavoro: Utenti specifici inclusi.
- A cosa si applica questo criterio? Utenti e gruppi.
- Includi>Seleziona utenti e gruppi> Selezionare Utenti e gruppi.
Selezionare il gruppo di test > fare clic su Seleziona.
Risorse di destinazione.
- Selezionare i criteri applicati a>Accesso globale sicuro.
- Selezionare i profili di traffico cui questo criterio si applica>Internet.
Lasciare il controllo Concedi per impostazione predefinita per concedere l'accesso in modo che il profilo di sicurezza definito definisca la funzionalità di blocco.
Nella finestra di dialogo Sessione selezionare Usa profilo di sicurezza Accesso globale sicuro.
Selezionare Profilo di accesso a Internet.
In Panoramica dell'accesso condizionale>Abilitare criteri selezionare On. Seleziona Crea.
Tentativo di accesso ai siti bloccati
Accedere al dispositivo di test in cui è stato installato l'agente GSA.
Nella barra delle applicazioni fare clic con il pulsante destro del mouse su Client di Accesso globale sicuro. Selezionare Diagnostica avanzata.
Nella finestra di dialogo Client di Accesso globale sicuro - Diagnostica avanzata selezionare Traffico.
In Traffico di rete selezionare Avvia raccolta.
Tentare di aprire un sito di alcol o tabacco per verificare che l'accesso sia bloccato. Verrà visualizzato DeniedTraffic per i siti Web HTTP e la notifica Impossibile raggiungere questa pagina per i siti Web HTTPS. L'applicazione dei criteri al dispositivo client può richiedere fino a 20 minuti.
Arrestare l'agente e confermare l'accesso ripristinato
In Traffico di rete selezionare Interrompi raccolta.
Scorrere per osservare il traffico correlato all'apertura del nome di dominio completo e dei dati associati. Si noti Accesso a Internet nelle colonne Canale. I criteri di accesso condizionale vengono scritti come attestazioni del token che hanno una durata di un'ora. L'applicazione dei nuovi criteri di accesso condizionale al dispositivo client può richiedere fino a un'ora. Poiché le modifiche vengono propagate in Microsoft Entra, possono essere necessari fino a 20 minuti prima che i criteri di filtro Web e le modifiche del profilo di sicurezza vengano applicati al dispositivo client.
Nella> barra delle applicazioni > del dispositivo di test espandere le opzioni >, fare clic con il pulsante destro del mouse su Client Accesso globale sicuro. Selezionare Sospendi.
Dopo aver visualizzato la notifica di conferma, aprire il sito bloccato in precedenza per verificare che l'accesso sia stato ripristinato. La funzionalità per accedere al menu client GSA è controllabile in modalità Amministratore quando il prodotto passa nella Disponibilità generale.
Visualizzare l'attività nel log del traffico
- Nell'Interfaccia di amministrazione di Microsoft Entra>Accesso globale sicuro>Monitora, selezionare Log del traffico.
- Se necessario, selezionare Aggiungi filtro. Filtrare quando il Nome dell'entità utente contiene testuser e Azione è impostato su Blocca.
- Osservare le voci relative al nome di dominio completo di destinazione che mostrano il traffico come bloccato e quindi consentito. La visualizzazione delle voci nel log può richiedere fino a 20 minuti.
Scenario PoC di esempio: impedire a un gruppo di accedere ai siti Web in base al nome di dominio completo
In alcuni casi è necessario bloccare siti Web specifici anziché usare grandi categorie Web. Completare le attività seguenti per bloccare l'accesso al sito in base al nome di dominio completo. Assicurarsi di includere nomi di dominio completi pertinenti (FQDN) utilizzati dal sito che si vuole bloccare.
- Configurare una regola di blocco di un FQDN specifico. Creare un criterio filtro Web.
- Raggruppare e classificare in ordine di priorità i criteri di filtro Web. Creare un profilo di sicurezza.
- Configurare il gruppo di test (l'utente è membro) per l'uso del profilo di sicurezza. Creare e assegnare dei criteri di accesso condizionale.
- Verificare l'applicazione della regola usando l'utente di test per tentare di accedere a un sito bloccato.
- Arrestare l'agente e confermare l'accesso dell'utente di test al sito bloccato in precedenza.
- Visualizzare l'attività nel log del traffico.
Creare criteri di filtro Web
Nell'Interfaccia di amministrazione di Microsoft Entra passare all'Accesso globale sicuro>Sicurezza>Criteri di filtro contenuto Web>Crea criteri>Configura filtro contenuto di Accesso globale sicuro.
In Creare un criterio filtro contenuto Web>Informazioni di base specificare i dettagli seguenti.
- Nome: blocco del nome di dominio completo del test.
- Descrizione: aggiungere una descrizione.
- Azione: blocca.
Selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Regole dei criteri selezionare Aggiungi regola.
Nella finestra di dialogo Aggiungi regola specificare i dettagli seguenti.
- Nome: immettere il nome, ad esempio Blocco del nome di dominio completo del test.
- Tipo di destinazione: nome di dominio completo.
- Destinazione: immettere il nome di dominio completo di test nel formato *.domainname.com o domainname.com.
Selezionare Aggiungi.
In Crea un criterio di filtro contenuto Web>Regole dei criteri confermare le selezioni.
Selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Rivedi confermare la configurazione criterio.
Selezionare Create policy (Crea criterio).
Se i criteri sono stati creati, questi saranno visualizzabili nell'elenco Gestisci criteri di filtro contenuto Web.
Creare un profilo dei criteri di sicurezza
Nell'Interfaccia di amministrazione di Microsoft Entra passare a Accesso globale sicuro>Proteggi>Profili di sicurezza. Selezionare Crea profilo.
In Crea un profilo>Informazioni di base specificare i dettagli seguenti.
- Nome profilo: blocca profilo di accesso a Internet dei nomi di dominio completi.
- Descrizione: aggiungere una descrizione.
- Stato: abilitato. *Priorità: 2000.
Selezionare Avanti.
In Crea un profilo>Collega criteri selezionare Collega un criterio.
Selezionare Criteri esistenti.
Nella finestra di dialogo Collega un criterio specificare i dettagli seguenti.
- Nome del criterio: blocco del nome di dominio completo del test.
- Priorità: 100.
- Stato: abilitato.
Selezionare Aggiungi.
Nella scheda Collega criteri confermare Blocco del nome di dominio completo del test dall'elenco.
Selezionare Avanti.
Nella scheda Rivedi verificare la configurazione del profilo.
Selezionare Crea un profilo.
Creare criteri di accesso condizionale
Nell'Interfaccia di amministrazione di Microsoft Entra passare a Protezione>Accesso condizionale. Selezionare Crea nuovo criterio.
Nella finestra di dialogo Nuovo criterio di accesso condizionale configurare quanto segue.
- Nome: Criterio di accesso a Internet del nome di dominio completo.
- Utenti o identità dei carichi di lavoro: tenti specifici inclusi.
- A cosa si applica questo criterio? Utenti e gruppi.
- Includi>Seleziona utenti e gruppi> Selezionare Utenti e gruppi.
- Selezionare il gruppo di test. Fare clic su Seleziona.
Risorse di destinazione>Selezionare ciò cui questo criterio si applica>Accesso globale sicuro.
Selezionare i profili di traffico cui questo criterio si applica>Internet.
Nella finestra di dialogo Sessione selezionare Blocca profilo di accesso Internet dei nomi di dominio completi. Selezionare Profilo di accesso a Internet.
In Panoramica dell'accesso condizionale>Abilitare criteri selezionare On. Seleziona Crea.
Tentativo di accesso ai siti bloccati
Accedere al dispositivo di test in cui è stato installato l'agente GSA.
Nella barra delle applicazioni fare clic con il pulsante destro del mouse su Clientdi Accesso globale sicuro. Selezionare Diagnostica avanzata.
Nella finestra di dialogo Client di Accesso globale sicuro - Diagnostica avanzata selezionare Traffico.
In Traffico di rete selezionare Avvia raccolta.
Tentare di aprire il nome di dominio completo configurato per verificare che l'accesso sia bloccato. Verrà visualizzato Accesso negato per i siti Web HTTP e Non è possibile raggiungere questa notifica di pagina per i siti Web HTTPS. L'applicazione dei criteri al dispositivo client può richiedere fino a 20 minuti.
Arrestare l'agente e confermare l'accesso ripristinato
In Traffico di rete selezionare Interrompi raccolta.
Scorrere per osservare il traffico correlato all'apertura del nome di dominio completo e ai dati associati.
Nella> barra delle applicazioni > del dispositivo di test espandere le opzioni >, fare clic con il pulsante destro del mouse su Client Accesso globale sicuro. Selezionare Sospendi.
Dopo aver visualizzato la notifica di conferma, aprire il sito bloccato in precedenza per confermare che l'accesso è stato ripristinato.
Visualizzare l'attività nel log del traffico
- Nell'Interfaccia di amministrazione di Microsoft Entra>Accesso globale sicuro>Monitora, selezionare Log del traffico.
- Se necessario, selezionare Aggiungi filtro. Filtrare quando il Nome dell'entità utente contiene testuser e Azione è impostato su Blocca.
- Osservare le voci relative al nome di dominio completo di destinazione che mostrano il traffico come bloccato e quindi consentito. La visualizzazione delle voci nel log può richiedere fino a 20 minuti.
Scenario PoC di esempio: consentire a un utente di accedere a un sito Web bloccato
In alcuni casi è possibile che si disponga di utenti che richiedono l'accesso ai siti bloccati dei gruppi in cui l'utente è membro. Completare le attività seguenti per eseguire l'override di un blocco configurato per il gruppo di test, in modo che l'utente di test possa accedere al sito bloccato.
- Configurare una regola di autorizzazione per lo stesso FQDN bloccato nello scenario precedente. Creare un criterio di filtro Web.
- Raggruppare e classificare in ordine di priorità i criteri di filtro Web. Creare un profilo di sicurezza con priorità più alta rispetto ai criteri di blocco creati in precedenza.
- Configurare l'utente di test per l'uso del profilo di sicurezza. Creare e assegnare dei criteri di accesso condizionale.
- Verificare l'applicazione della regola usando l'utente di test per tentare di accedere a un sito bloccato.
- Arrestare l'agente e confermare l'accesso dell'utente di test al sito bloccato in precedenza.
- Visualizzare l'attività nel log del traffico.
Creare criteri di filtro Web
Nell'Interfaccia di amministrazione di Microsoft Entra passare all'Accesso globale sicuro>Sicurezza>Criteri di filtro contenuto Web>Crea criteri>Configura filtro contenuto di Accesso globale sicuro.
In Creare un criterio filtro contenuto Web>Informazioni di base specificare i dettagli seguenti.
- Nome: consentire nome di dominio completo di test.
- Descrizione: aggiungere una descrizione.
- Azione: Consenti.
Selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Regole dei criteri selezionare Aggiungi regola.
Nella finestra di dialogo Aggiungi regola specificare i dettagli seguenti. Selezionare Aggiungi.
- Nome: immettere un nome, ad esempio Consentire sostituzione nome di dominio completo.
- Tipo di destinazione: FQDN.
- Destinazione: immettere il nome di dominio completo nel formato *.domainname.com o domain.com. Selezionare Aggiungi.
In Crea un criterio di filtro contenuto Web>Regole dei criteri confermare le selezioni.
Selezionare Avanti.
In Crea un criterio di filtro contenuto Web>Rivedi confermare la configurazione criterio.
Selezionare Create policy (Crea criterio).
Se i criteri sono stati creati, questi saranno visualizzabili nell'elenco Gestisci criteri di filtro contenuto Web.
Creare un profilo dei criteri di sicurezza
Nell'Interfaccia di amministrazione di Microsoft Entra passare a Accesso globale sicuro>Proteggi>Profili di sicurezza. Selezionare Crea profilo.
](media/sse-deployment-guide-internet-access/security-profiles-expanded.png#lightbox)
In Crea un profilo>Informazioni di base specificare i dettagli seguenti.
- Nome profilo: consentire profilo di accesso a Internet dei nomi di dominio completi.
- Descrizione: aggiungere una descrizione.
- Stato: abilitato.
- Priorità: 500.
Selezionare Avanti.
In Crea un profilo>Collega criteri selezionare Collega un criterio.
Selezionare Criteri esistenti.
Nella finestra di dialogo Collega un criterio specificare i dettagli seguenti.
- Nome criterio: consentire nome di dominio completo di test.
- Priorità: 100.
- Stato: abilitato.
Selezionare Aggiungi.
In Creare un profilo>Collega criteri confermare Consenti nome di dominio completo di test dall'elenco.
Selezionare Avanti.
Nella scheda Rivedi verificare la configurazione del profilo.
Selezionare Crea un profilo.
Creare criteri di accesso condizionale
Nell'Interfaccia di amministrazione di Microsoft Entra passare a Protezione>Accesso condizionale. Selezionare Crea nuovo criterio.
Nella finestra di dialogo Nuovo criterio di accesso condizionale configurare quanto segue.
- Nome: criterio IA di override dell'eccezione del nome di dominio completo.
- Utenti o identità dei carichi di lavoro: tenti specifici inclusi.
- A cosa si applica questo criterio? Utenti e gruppi.
- Includi>Seleziona utenti e gruppi> Selezionare Utenti e gruppi.
- Selezionare il gruppo di test. Fare clic su Seleziona.
Risorse di destinazione>Selezionare ciò cui questo criterio si applica>Accesso globale sicuro.
Selezionare i profili di traffico cui questo criterio si applica>Internet.
Sessione> selezionare Usa profilo di sicurezza Accesso globale sicuro, selezionare Consenti profilo di accesso a Internet dei nomi di dominio completi. Fare clic su Seleziona.
In Panoramica dell'accesso condizionale>Abilitare criteri selezionare On. Seleziona Crea.
Tentativo di accesso ai siti bloccati
Accedere al dispositivo di test in cui è stato installato l'agente GSA.
Nella barra delle applicazioni fare clic con il pulsante destro del mouse su Clientdi Accesso globale sicuro. Selezionare Diagnostica avanzata.
Nella finestra di dialogo Client di Accesso globale sicuro - Diagnostica avanzata selezionare Traffico.
In Traffico di rete selezionare Avvia raccolta.
Per confermare l'accesso per questo utente specifico, provare ad aprire il nome di dominio completo configurato come eccezione. L'applicazione dei criteri al dispositivo client può richiedere fino a 20 minuti.
Arrestare l'agente e confermare l'accesso ripristinato
- In Traffico di rete selezionare Interrompi raccolta.
- Scorrere per osservare il traffico correlato all'apertura del nome di dominio completo.
Visualizzare l'attività nel log del traffico
- Nell'Interfaccia di amministrazione di Microsoft Entra>Accesso globale sicuro>Monitora, selezionare Log del traffico. Se necessario, selezionare Aggiungi filtro. Filtrare quando il Nome dell'entità utente contiene testuser e Azione è impostato su Blocca.
- Osservare le voci relative al nome di dominio completo di destinazione che mostrano il traffico come bloccato e quindi consentito. La visualizzazione delle voci nel log può richiedere fino a 20 minuti.