跳至內容

強制啟用安全瀏覽器

您可以設定僅透過 Protected Browser 存取您的關鍵 SaaS 應用程式,並封鎖來自其他瀏覽器的存取。若要強制執行此操作,請使用身分識別提供者 (IdP),例如 Entra ID 或 Okta。IdP 會驗證對指定網域的所有請求,然後透過 ZTNA 資料平面區域路由流量。若要啟用此功能,請在您的 IdP 中建立條件式存取原則,以允許您想要用於驗證的 ZTNA 資料平面區域的 IP 位址。

注意

驗證權杖由您的 IdP 管理。如果您透過 IdP 中的條件式存取原則設定工作階段控制,這些設定將優先適用。例如,如果您使用條件式存取原則設定 2 天的登入頻率,工作階段將在 2 天後過期。如果您未在 IdP 中設定任何工作階段控制,Protected Browser 將使用 7 天的預設工作階段過期時間。

若要為您的應用程式設定瀏覽器強制執行,請執行下列操作:

  1. 按一下工作列中的「整體設定」整體設定圖示。
  2. 前往 產品與服務,然後按一下 Protected Browser
  3. 從下列選項中選擇一個身分識別提供者:

    • Entra ID:Entra ID 會驗證 login.microsoftonline.com 接收到的所有應用程式存取請求。
    • Okta:輸入接收應用程式存取請求的網域。Okta 會驗證您指定的網域所接收到的請求。
  4. 資料平面區域 下,選擇您要用於驗證的 ZTNA 資料平面區域。

  5. 按一下 複製 IP 清單 以複製 ZTNA 資料平面區域的 IP 位址。

    您必須在您的 IdP 中為每個想要透過 Protected Browser 強制執行存取的應用程式允許這些 IP 位址。