Delen via


Quickstart: De Windows-client installeren om Microsoft-verkeer te verkrijgen

Microsoft Entra-internettoegang isoleert het verkeer voor Microsoft-toepassingen en -resources, zoals Exchange Online en SharePoint Online. Gebruikers hebben toegang tot deze resources door verbinding te maken met de Global Secure Access-client of via een extern netwerk, zoals op een filiaallocatie.

In deze quickstart ziet u de stappen die nodig zijn voor het installeren van de client en het verkrijgen van Microsoft-verkeer. Zie Wat is globale beveiligde toegang?

Vereisten

Beheerders die werken met globale beveiligde toegangsfuncties , moeten de rol Globale beveiligingstoegangsbeheerder hebben. Voor sommige functies zijn mogelijk ook andere rollen vereist.

Als u het Zero Trust-principe van minimale bevoegdheden wilt volgen, kunt u pim (Privileged Identity Management) gebruiken om Just-In-Time bevoorrechte roltoewijzingen te activeren.

Voor het product is licentie vereist. Zie de sectie Licenties van Wat is Global Secure Access? voor meer informatie. Indien nodig kunt u licenties kopen of proeflicenties krijgen.

De client installeren om Microsoft-verkeer te verkrijgen

Diagram van de basisstroom Microsoft Entra-internettoegang verkeersstroom.

  1. Schakel het doorsturen van Microsoft-verkeer in.
  2. Installeer en configureer de Global Secure Access-client op apparaten van eindgebruikers.
  3. Schakel universele tenantbeperkingen in.
  4. Schakel verbeterde global Secure Access-signalering en voorwaardelijke toegang in.

Nadat u deze vier stappen hebt voltooid, hebben gebruikers met de Global Secure Access-client die op hun Windows-apparaat is geïnstalleerd, vanaf elke locatie veilig toegang tot Microsoft-resources. Voor beleid voor voorwaardelijke toegang moeten gebruikers de Global Secure Access-client of een geconfigureerd extern netwerk gebruiken wanneer ze toegang hebben tot Exchange Online en SharePoint Online.

Volgende stap