Browserdurchsetzung mit Entra ID einrichten
Mit Entra ID können Sie den Zugriff auf Ihre SaaS-Anwendungen nur über den Protected Browser durchsetzen.
Entra ID authentifiziert alle Anfragen zum Anwendungszugriff für login.microsoftonline.com und leitet dann den Verkehr durch den ausgewählten ZTNA-Bereich.
Diese Seite enthält Anweisungen für Produkte von Drittanbietern. Wir empfehlen Ihnen, die aktuelle Dokumentation des jeweiligen Anbieters zu überprüfen.
Die Hauptschritte:
- Stellen Sie sicher, dass Sie die Anforderungen erfüllen.
- Aktivieren Sie Entra ID im Protected Browser.
- Erstellen Sie in Entra ID einen benannten Standort.
- Erstellen Sie in Entra ID eine bedingte Zugriffsrichtlinie.
Voraussetzungen
- Sie müssen Entra ID als föderierten Identitätsprovider in Sophos Central hinzugefügt haben.
- Sie müssen die Anwendungen, für die Sie den Zugriff durchsetzen möchten, zu Entra ID hinzugefügt haben.
- Sie müssen in Entra ID SAML konfiguriert haben, um Benutzer zu authentifizieren.
- Der Benutzer, der die Browserdurchsetzung in Entra ID durchführt, muss Administrator sein.
Entra ID im Protected Browser aktivieren
Um Entra ID zu aktivieren, gehen Sie wie folgt vor:
- Gehen Sie im Protected Browser zu Meine Produkte > Protected Browser > Einstellungen.
- Aktivieren Sie Entra ID.
- Wählen Sie unter Bereich der Datenebene den ZTNA-Bereich der Datenebene aus, den Sie für die Authentifizierung verwenden möchten.
-
Klicken Sie auf IP-Liste kopieren, um die IP-Adressen des ZTNA-Bereichs der Datenebene zu kopieren.
Sie benötigen diese IP-Adressen, um in Entra ID einen benannten Standort zu erstellen.
In Entra ID einen benannten Standort erstellen
Um einen benannten Standort zu erstellen, gehen Sie wie folgt vor:
- Gehen Sie in Entra ID zu Enterprise-Anwendungen > Bedingter Zugriff.
- Wählen Sie Benannte Standorte aus und klicken Sie auf IP-Bereichsstandort.
- Geben Sie einen Namen für den Standort ein.
- Klicken Sie auf das Plus-Symbol
und fügen Sie die IP-Adressen des ZTNA-Bereichs der Datenebene ein, die Sie aus dem Protected Browser kopiert haben. - Klicken Sie auf Erstellen.
Bedingte Richtlinie erstellen
Um eine bedingte Richtlinie zu erstellen, gehen Sie wie folgt vor:
- Gehen Sie in Entra ID zu Enterprise-Anwendungen > Bedingter Zugriff.
- Wählen Sie Richtlinien aus und klicken Sie auf Neue Richtlinie.
- Geben Sie einen Namen für die Richtlinie ein.
- Gehen Sie zu Benutzern > Einbeziehen > Benutzer und Gruppen auswählen. Klicken Sie auf Benutzer und Gruppen und wählen Sie die Benutzer oder Gruppen aus, denen Sie den Zugriff auf Ihre Anwendungen gewähren möchten.
- Gehen Sie zu Zielressourcen > Einbeziehen. Klicken Sie auf Ressourcen auswählen und wählen Sie die Anwendungen aus, deren Zugriff Sie über den Protected Browser durchsetzen möchten.
-
Gehen Sie zu Netzwerk und klicken Sie unter Konfigurieren auf Ja.
Konfigurieren Sie folgende Einstellungen:
- Wählen Sie unter Einbeziehen die Option Jedes Netzwerk oder jeder Standort aus.
- Wählen Sie unter Ausschließen die Option Ausgewählte Netzwerke und Standorte aus und wählen Sie den benannten Standort aus, den Sie erstellt haben.
-
Um alle anderen IP-Adressen zu blockieren, gehen Sie zu Gewähren. Wählen Sie Zugriff blockieren und klicken Sie auf Auswählen.
- Klicken Sie unter Richtlinie aktivieren auf Ein.
- Klicken Sie auf Erstellen.