Стабильно
Управляемые точки выхода для разрешённых рабочих приложений
Маршрутизируйте разрешённые рабочие SaaS и веб-приложения через точку выхода, сохраняя приложение в политике и отчётах рабочей области.
Шаги
Выполняйте по порядку.
- 01Маршрутизируйте рабочее приложение, а не устройство целикомРабочая область может определить публичное рабочее приложение и выбрать разрешённую точку выхода. Такую схему проще проверять, чем широкое исключение для проксирования всего браузера.
- 02Сделайте трафик публичного приложения видимымСобытия доступа к публичному приложению могут попадать в отчёты рабочей области как трафик приложения, отделяя разрешённый рабочий трафик от обычного просмотра сайтов.
- 03Это не универсальный прокси для обходаТочки выхода для публичных приложений предназначены для разрешённых рабочих приложений под политикой рабочей области. Это не анонимность, не инфраструктура для парсинга и не способ обходить правила сторонних сервисов.
Справочник
Детали реализации для настройки и проверки.
- Разрешённый SaaS как приложение
- Выход через нужный регион
- Без обхода к внутренним адресам
- Трафик учитывается как трафик приложения
- Инвентаризация рабочих приложений: Публичные SaaS-направления становятся именованными приложениями с владельцами, политикой и контекстом использования.
- Выбранная точка выхода: Приложение может использовать выбранную доступную точку выхода, если это разрешено для рабочей области.
- Защитные проверки политики: Адрес назначения должен быть публичным; функция не является обходным путём к закрытым сетевым адресам.
- Права на функцию и доступные точки выхода должны быть явно указаны.
- Используйте режим публичного приложения только для разрешённых рабочих направлений.
- Подробная история решений по точкам выхода будет доступна после отдельной реализации.
- Без частных IP-адресов, localhost или внутренних DNS-имён в качестве адреса назначения.
- Совместимость проверяется для конкретного сервиса.
- Это не анонимность и не инструмент обхода систем выявления злоупотреблений.