주요 콘텐츠로 건너뛰기

보호된 브라우저 적용

보호된 브라우저를 통해서만 중요 SaaS 애플리케이션에 대한 액세스를 구성하여 다른 브라우저의 액세스를 차단할 수 있습니다. 이를 시행하려면 Entra ID 또는 Okta와 같은 ID 공급자(IdP)를 사용하십시오. IdP는 지정된 도메인에 대한 모든 요청을 인증한 다음 ZTNA 데이터 플레인 영역을 통해 트래픽을 라우팅합니다. 이를 활성화하려면 인증에 사용할 ZTNA 데이터 플레인 리전의 IP 주소를 허용하는 조건부 액세스 정책 IdP에서 생성하십시오.

참고

인증 토큰은 IdP(ID 공급자)에서 관리합니다. IdP에서 조건부 액세스 정책을 통해 세션 제어를 구성하는 경우 해당 설정이 우선 적용됩니다. 예를 들어, 조건부 액세스 정책 사용하여 로그인 빈도를 2일로 설정하면 세션은 2일 후에 만료됩니다. IdP에서 세션 제어를 구성하지 않으면 Protected Browser는 기본 세션 만료일인 7일을 사용합니다.

애플리케이션에 대한 브라우저 적용을 구성하려면 다음 단계를 따르세요.

  1. 전역 설정 아이콘 전역 설정 아이콘.을 클릭하세요.
  2. 제품 및 서비스 로 이동하여 보호된 브라우저를 클릭하세요.
  3. 다음 옵션 중에서 ID 공급자를 선택하십시오.

    • Entra ID: Entra ID는 모든 애플리케이션 접근 요청을 인증합니다.login.microsoftonline.com 받습니다.
    • Okta: 애플리케이션 접근 요청을 수신하는 도메인을 입력하십시오. Okta는 사용자가 지정한 도메인이 수신하는 요청을 인증합니다.
  4. 데이터 플레인 영역에서 인증에 사용할 ZTNA 데이터 플레인 영역을 선택합니다.

  5. ZTNA 데이터플레인 영역의 IP 주소를 복사하려면 IP 주소 목록 복사를 클릭하십시오.

    Protected Browser를 통해 액세스 권한을 부여하려는 모든 애플리케이션에 대해 IdP에서 이러한 IP 주소를 허용해야 합니다.