Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Configurar identificação de zona de escritório

Última atualização: Jun 28, 2026

Se os colaboradores trabalham em uma zona de escritório e não precisam usar o SASE App para redirecionamento de tráfego, ou se apenas alguns aplicativos exigem redirecionamento por meio do SASE App, defina uma zona de escritório estabelecendo critérios específicos. O SASE App usa os critérios configurados para identificar se o dispositivo de um usuário está em uma zona de escritório e aplica a política de redirecionamento de tráfego correspondente. Este tópico descreve como configurar uma zona de escritório confiável.

Políticas de zona de escritório

Após a conexão ao SASE, o tráfego dos colaboradores que acessam aplicativos corporativos é redirecionado para o SASE por padrão para verificação de permissões e encaminhamento. Com base na topologia de rede da sua zona de escritório, selecione uma política de não redirecionamento para o SASE App. Isso evita o consumo da largura de banda de saída de internet quando os colaboradores usam o SASE App incorretamente dentro da zona de escritório.

O SASE oferece suporte às duas políticas de não redirecionamento a seguir para zonas de escritório:

  • Em uma zona de escritório, o SASE App não redireciona o tráfego

    Adote esta política quando a rede do escritório puder acessar todos os aplicativos corporativos necessários sem exigir uma conexão SASE.

  • Em uma zona de escritório, o SASE App não redireciona o tráfego de aplicativos específicos

    Utilize esta opção caso a rede do escritório tenha acesso apenas a parte dos aplicativos corporativos, enquanto outros exigem conexão SASE.

Procedimento

  1. Faça logon no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Private Access > Terminal Access.

  3. Na aba Access Point Management, clique em Office Zone Identification e selecione uma política de redirecionamento de tráfego.

  4. Na parte inferior da página Office Zone Identification, clique em Create Identification Rule. Configure a regra de identificação com base nos parâmetros abaixo.

    Crie uma ou mais regras de identificação. Se existirem várias regras, o SASE considerará que um dispositivo está na zona de escritório caso corresponda a qualquer uma delas.

    Parâmetro

    Descrição

    Rule Name

    Nome da regra. Deve ter entre 2 e 128 caracteres e pode conter letras, dígitos, hifens (-) e sublinhados (_).

    Conditions

    Defina uma ou mais das condições a seguir:

    • Office Zone SSID: insira o identificador de conjunto de serviços (SSID) da rede local sem fio (WLAN) do escritório.

    • Accessible Internal IP Address: endereço IP interno acessível apenas pela rede do escritório. O cliente SASE sonda automaticamente esse endereço IP. Se a conexão for bem-sucedida, o SASE usa essa condição para identificar a zona de escritório.

    • Accessible Internal Domain: domínio interno acessível exclusivamente pela rede do escritório. O cliente SASE sonda automaticamente esse domínio. Se a conexão for bem-sucedida, o SASE usa essa condição para identificar a zona de escritório.

    • Office CIDR Block: especifique o intervalo de endereços IP da rede do seu escritório. O IP do dispositivo do usuário deve estar dentro desse intervalo.

    A lógica entre as condições pode ser definida como OR ou AND. O padrão é OR. Clique em OR para alternar para AND.

  5. Caso tenha selecionado a política de não redirecionar o tráfego de aplicativos específicos, associe os aplicativos relevantes.

    Clique em Configure. No painel Add Application, adicione os aplicativos internos por tags ou nomes.

  6. Clique em Save.

Outras operações

Execute as operações abaixo conforme necessário:

  • Edição: clique em **Edit Rule** para modificar uma regra de identificação configurada.

  • Exclusão: clique em Edit Rule e depois em Delete para remover a regra.

    Importante

    Após excluir uma regra de identificação, o SASE deixa de usá-la para identificar a zona de escritório. Prossiga com cautela.

Documentos relacionados