Guida introduttiva: Installare il client Windows per acquisire il traffico Microsoft
Accesso a Internet Microsoft Entra isola il traffico per le applicazioni e le risorse Microsoft, ad esempio Exchange Online e SharePoint Online. Gli utenti possono accedere a queste risorse connettendosi al client Di accesso sicuro globale o tramite una rete remota, ad esempio in una succursale.
Questa guida introduttiva illustra i passaggi necessari per installare il client e avviare l'acquisizione del traffico Microsoft. Per altre informazioni sull'accesso sicuro globale, vedere Che cos'è l'accesso sicuro globale?
Prerequisiti
Gli amministratori che interagiscono con le funzionalità di accesso sicuro globale devono avere il ruolo Amministratore accesso sicuro globale. Alcune funzionalità potrebbero anche richiedere altri ruoli.
Per seguire il principio Zero Trust dei privilegi minimi, è consigliabile usare Privileged Identity Management (PIM) per attivare le assegnazioni di ruolo con privilegi JIT.
Il prodotto richiede licenze. Per informazioni dettagliate, vedere la sezione relativa alle licenze di Che cos'è l'accesso sicuro globale?. Se necessario è possibile acquistare licenze o ottenere licenze di test.
Installare il client per acquisire il traffico Microsoft
- Abilitare il profilo di inoltro del traffico Microsoft.
- Installare e configurare il client di Accesso globale sicuro nei dispositivi degli utenti finali.
- Abilitare le restrizioni universali del tenant.
- Abilitare la segnalazione avanzata dell'Accesso globale sicuro e l'Accesso condizionale.
Dopo aver completato questi quattro passaggi, gli utenti con il client Accesso sicuro globale installato nel dispositivo Windows possono accedere in modo sicuro alle risorse di Microsoft ovunque. I criteri di accesso condizionale richiedono agli utenti di usare il client di Accesso globale sicuro o una rete remota configurata, quando accedono a Exchange Online e SharePoint Online.