強制啟用安全瀏覽器
您可以設定僅透過 Protected Browser 存取您的關鍵 SaaS 應用程式,並封鎖來自其他瀏覽器的存取。若要強制執行此操作,請使用身分識別提供者 (IdP),例如 Entra ID 或 Okta。IdP 會驗證對指定網域的所有請求,然後透過 ZTNA 資料平面區域路由流量。若要啟用此功能,請在您的 IdP 中建立條件式存取原則,以允許您想要用於驗證的 ZTNA 資料平面區域的 IP 位址。
注意
驗證權杖由您的 IdP 管理。如果您透過 IdP 中的條件式存取原則設定工作階段控制,這些設定將優先適用。例如,如果您使用條件式存取原則設定 2 天的登入頻率,工作階段將在 2 天後過期。如果您未在 IdP 中設定任何工作階段控制,Protected Browser 將使用 7 天的預設工作階段過期時間。
若要為您的應用程式設定瀏覽器強制執行,請執行下列操作:
- 按一下工作列中的「整體設定」
。 - 前往 產品與服務,然後按一下 Protected Browser。
-
從下列選項中選擇一個身分識別提供者:
- Entra ID:Entra ID 會驗證
login.microsoftonline.com接收到的所有應用程式存取請求。 - Okta:輸入接收應用程式存取請求的網域。Okta 會驗證您指定的網域所接收到的請求。
- Entra ID:Entra ID 會驗證
-
在 資料平面區域 下,選擇您要用於驗證的 ZTNA 資料平面區域。
-
按一下 複製 IP 清單 以複製 ZTNA 資料平面區域的 IP 位址。
您必須在您的 IdP 中為每個想要透過 Protected Browser 強制執行存取的應用程式允許這些 IP 位址。