Access とは ◼ Microsoft の Secure Service Edge (SSE) サービス ⁻ 以下の 3 種類のサービスで構成 Microsoft Entra Internet Access (いわゆる SWG) Microsoft Entra Internet Access – Microsoft traffic profile Microsoft Entra Private Access (いわゆる ZTNA) ⁻ 2024/07 に GA が発表 Microsoft Security Service Edge now generally available - Microsoft Community Hub ⁻ Microsoft Entra Suite というかたちで、いくつかのソリューションの組合せとなった Microsoft Entra Suite now generally available - Microsoft Community Hub ◼ 世界中に PoP があるため、全世界で最適な環境が利用可能 ⁻ Global Secure Access points of presence and IP addresses - Global Secure Access | Microsoft Learn
23 ◼ Global Secure Access としてユニークな機能の一つ ⁻ CAE を Microsoft 製品以外にも広げるもの ⁻ GSA が RP との間で token を事前に評価することで、 各 RP が CAE に対応してくれなくても セキュリティ レベルを高めることができる ◼ Proxy やローカル ブレイクアウトとの相性が悪い可能性 ⁻ Microsoft Entra ID へのアクセスする送信元 IP と RP へアクセスする IP が異なると問題になる可能性 ⁻ そのほか制約事項がけっこうある グローバル セキュリティで保護されたアクセスに関する既 知の制限事項 - Global Secure Access | Microsoft Learn Internet Access GSA