Implementazione di Protected Browser
L’accesso alle applicazioni SaaS critiche può essere configurato solo tramite Protected Browser, bloccando l’accesso da altri browser. Per imporre questa restrizione, utilizzare un provider di identità (IdP), come Entra ID o Okta. L’IdP autentica tutte le richieste inviate a un dominio specificato e instrada il traffico attraverso un’area geografica del piano dati di ZTNA. Per abilitare questa opzione, creare nel proprio IdP un criterio di accesso condizionale che autorizzi l’indirizzo IP dell’area geografica del piano dati di ZTNA che si desidera utilizzare per l’autenticazione.
Nota
Il token di autenticazione è gestito dal proprio IdP. Se si configurano controlli di sessione attraverso criteri di accesso condizionale nel proprio IdP, tali impostazioni avranno la precedenza. Ad esempio, se si imposta una frequenza di accesso di 2 giorni utilizzando un criterio di accesso condizionale, le sessioni scadranno dopo 2 giorni. Se non si configura alcun controllo di sessione nel proprio IdP, Protected Browser utilizzerà una scadenza di sessione predefinita di 7 giorni.
Per configurare l’imposizione del browser per le applicazioni, procedere come segue:
- Cliccare sull’icona Impostazioni globali
. - Aprire Prodotti e servizi e cliccare su Protected Browser.
-
Selezionare un provider di identità tra i seguenti:
- Entra ID: Entra ID autentica tutte le richieste di accesso alle applicazioni ricevute da
login.microsoftonline.com. - Okta: inserire il dominio che deve ricevere le richieste di accesso alle applicazioni. Okta autentica le richieste ricevute dal dominio specificato.
- Entra ID: Entra ID autentica tutte le richieste di accesso alle applicazioni ricevute da
-
Sotto Area geografica del piano dati, selezionare l’area geografica del piano dati di ZTNA che si desidera utilizzare per l'autenticazione.
-
Cliccare su Copia elenco di IP per copiare gli indirizzi IP dell’area geografica del piano dati di ZTNA.
Occorre autorizzare questi indirizzi IP nel proprio provider di identità per tutte le applicazioni per le quali si desidera imporre l’accesso tramite Protected Browser.