Freigeben über


Anwesenheitspunkte und IP-Adressen in Global Secure Access

„Globaler sicherer Zugriff“ ist in bestimmten Einwahlpunkten verfügbar, wobei neue Standorte regelmäßig hinzugefügt werden. Der Dienst leitet Datenverkehr über einen der folgenden Standorte in der Nähe weiter, sodass Sie auch dann auf den Dienst zugreifen können, wenn Sie sich nicht an einem der aufgeführten Standorte befinden. Derzeit sind sowohl Microsoft Entra-Internetzugriff als auch Microsoft Entra-Privatzugriff an den gleichen Standorten verfügbar. Diese Standorte sind Microsoft-Rechenzentren.

Orte für Microsoft Entra-Internetzugriff und Microsoft Entra-Privatzugriff

Die Tabellen enthalten Informationen zum Bereitstellungsstatus.

  • Die Orte, an denen der Dienst für globalen sicheren Zugriff bereitgestellt wird.
  • Die Orte, an denen Remotenetzwerkkonnektivitätsgateways aktiv sind.

Asien-Pazifik (APAC)

In der Tabelle ist der Bereitstellungsstatus für die Region APAC aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
Neuseeland, Norden Auckland, Neuseeland
Korea South Busan, Südkorea
South India Chennai, Indien
Australia Southeast Melbourne, Australien
Japan West Osaka, Japan
Zentralindien Pune, Indien
Korea Central Seoul, Südkorea
Südostasien Singapur, Singapur
Australia East Sydney, Australien
Taiwan North Taipeh, Taiwan
Japan, Osten Tokio, Japan

Europa, Naher Osten und Afrika (EMEA)

In der Tabelle ist der Bereitstellungsstatus für die Region EMEA aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
West Europe Amsterdam, Niederlande
Germany North Berlin, Deutschland
Südafrika, Westen Kapstadt, Südafrika
Vereinigte Arabische Emirate, Norden Dubai, VAE
Nordeuropa Dublin, Irland
Deutschland West Central Frankfurt, Deutschland
Schweden, Mitte Gavle, Schweden
Südafrika Nord Johannesburg, Südafrika
UK South London, Großbritannien
Spain Central Madrid, Spanien
Italy North Mailand, Italien
France South Marseille, Frankreich
Frankreich, Mitte Paris, Frankreich
Israel Central Tel Aviv, Israel
Poland Central Warschau, Polen
Switzerland North Zürich, Schweiz

Lateinamerika (LATAM)

In der Tabelle ist der Bereitstellungsstatus für die Region LATAM aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
Brasilien Süd Campinas, Brasilien
Brasilien, Südosten Rio de Janeiro, Brasilien

Nordamerika (NA)

In der Tabelle ist der Bereitstellungsstatus für die Region NA aufgeführt.

Azure-Region Physischer Standort Dienst für globalen sicheren Zugriff bereitgestellt Gateways für Remote-Netzwerkkonnektivität
East US Boydton, Virginia, Vereinigte Staaten von Amerika
Zentraler Westen der USA Cheyenne, Wyoming, Vereinigte Staaten von Amerika
Nord-Mittel-USA Chicago, Illinois, Vereinigte Staaten von Amerika
Central US Des Moines, Iowa, Vereinigte Staaten von Amerika
Ost-USA 2 Manassas, Virginia, Vereinigte Staaten von Amerika
Canada East Montreal (Quebec), Kanada
Westliches USA 3 Phoenix, Arizona, Vereinigte Staaten von Amerika
Mexiko Zentral Queretaro, Mexiko
Westliches USA 2 Quincy, Washington, Vereinigte Staaten von Amerika
Süd-Mittel-USA San Antonio, Texas, Vereinigte Staaten von Amerika
West US San José, Kalifornien, USA
Canada Central Toronto (Ontario), Kanada

IP-Adressen und vollqualifizierte Domänennamen (FQDNs) für den Global Secure Access-Dienst

Der Zugriff auf den Global Secure Access-Dienst erfolgt über den Global Secure Access-Client und wird für Microsoft Entra Internet Access-Datenverkehr (einschließlich Microsoft 365) und Microsoft Entra Private Access-Datenverkehr verwendet. Die IP-Adressen (Internet Protocol) werden aufgelistet.

Vollqualifizierte Domänennamen (FQDNs) und IP-Adressen, bei denen der Global Secure Access-Dienst Datenverkehr empfängt

Fügen Sie den Zugriffssteuerungslisten (Access Control Lists, ACLs) und Firewalls Ihres Unternehmens Anycast-IP-Adressbereiche für den Zugriff auf den Global Secure Access-Dienstedge hinzu. Wenn Sie in einem parallelen Modell mit anderen Security Service Edge-Clients (SSE) arbeiten, fügen Sie diese anderen Clients die Anycast-IP-Adressbereiche hinzu. Wenn Sie die TLS-Inspektion für Ihre Ausgangsfirewalls verwenden, schließen Sie den GSA-Datenverkehr von der TLS-Inspektion aus.

Der Global Secure Access-Dienst empfängt Datenverkehr über diese vollqualifizierten Domänennamen und IP-Adressen:

  • *.globalsecureaccess.microsoft.com
  • 150.171.19.0/24
  • 150.171.20.0/24
  • 13.107.232.0/24
  • 13.107.233.0/24
  • 150.171.15.0/24
  • 150.171.18.0/24
  • 151.206.0.0/16

IP-Bereiche für „globaler sicherer Zugriff“

Ausgehender Internetdatenverkehr, der von „globaler sicherer Zugriff“ erworben wird, einschließlich Datenverkehr zu Microsoft-Diensten, stammen aus globalen Instanzen für den sicheren Zugriff. Wenn der Zieldienst IP-Einschränkungen und -Zugriffssteuerungen verwendet, müssen Sie den Zieldienst möglicherweise so konfigurieren, dass IP-Verbindungen aus Subnetzen für „globaler sicherer Zugriff“ zugelassen werden:

  • 128.94.0.0/19
  • 151.206.0.0/16