Se os colaboradores trabalham em uma zona de escritório e não precisam usar o SASE App para redirecionamento de tráfego, ou se apenas alguns aplicativos exigem redirecionamento por meio do SASE App, defina uma zona de escritório estabelecendo critérios específicos. O SASE App usa os critérios configurados para identificar se o dispositivo de um usuário está em uma zona de escritório e aplica a política de redirecionamento de tráfego correspondente. Este tópico descreve como configurar uma zona de escritório confiável.
Políticas de zona de escritório
Após a conexão ao SASE, o tráfego dos colaboradores que acessam aplicativos corporativos é redirecionado para o SASE por padrão para verificação de permissões e encaminhamento. Com base na topologia de rede da sua zona de escritório, selecione uma política de não redirecionamento para o SASE App. Isso evita o consumo da largura de banda de saída de internet quando os colaboradores usam o SASE App incorretamente dentro da zona de escritório.
O SASE oferece suporte às duas políticas de não redirecionamento a seguir para zonas de escritório:
-
Em uma zona de escritório, o SASE App não redireciona o tráfego
Adote esta política quando a rede do escritório puder acessar todos os aplicativos corporativos necessários sem exigir uma conexão SASE.
-
Em uma zona de escritório, o SASE App não redireciona o tráfego de aplicativos específicos
Utilize esta opção caso a rede do escritório tenha acesso apenas a parte dos aplicativos corporativos, enquanto outros exigem conexão SASE.
Procedimento
Faça logon no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
Na aba Access Point Management, clique em Office Zone Identification e selecione uma política de redirecionamento de tráfego.
-
Na parte inferior da página Office Zone Identification, clique em Create Identification Rule. Configure a regra de identificação com base nos parâmetros abaixo.
Crie uma ou mais regras de identificação. Se existirem várias regras, o SASE considerará que um dispositivo está na zona de escritório caso corresponda a qualquer uma delas.
Parâmetro
Descrição
Rule Name
Nome da regra. Deve ter entre 2 e 128 caracteres e pode conter letras, dígitos, hifens (-) e sublinhados (_).
Conditions
Defina uma ou mais das condições a seguir:
-
Office Zone SSID: insira o identificador de conjunto de serviços (SSID) da rede local sem fio (WLAN) do escritório.
-
Accessible Internal IP Address: endereço IP interno acessível apenas pela rede do escritório. O cliente SASE sonda automaticamente esse endereço IP. Se a conexão for bem-sucedida, o SASE usa essa condição para identificar a zona de escritório.
-
Accessible Internal Domain: domínio interno acessível exclusivamente pela rede do escritório. O cliente SASE sonda automaticamente esse domínio. Se a conexão for bem-sucedida, o SASE usa essa condição para identificar a zona de escritório.
-
Office CIDR Block: especifique o intervalo de endereços IP da rede do seu escritório. O IP do dispositivo do usuário deve estar dentro desse intervalo.
A lógica entre as condições pode ser definida como OR ou AND. O padrão é OR. Clique em OR para alternar para AND.
-
-
Caso tenha selecionado a política de não redirecionar o tráfego de aplicativos específicos, associe os aplicativos relevantes.
Clique em Configure. No painel Add Application, adicione os aplicativos internos por tags ou nomes.
Clique em Save.
Outras operações
Execute as operações abaixo conforme necessário:
Edição: clique em **Edit Rule** para modificar uma regra de identificação configurada.
-
Exclusão: clique em Edit Rule e depois em Delete para remover a regra.
ImportanteApós excluir uma regra de identificação, o SASE deixa de usá-la para identificar a zona de escritório. Prossiga com cautela.
Documentos relacionados
-
Para conectar sua rede por meio do SASE, escolha o método adequado à topologia da sua rede:
Se precisar que o SASE audite e analise o tráfego corporativo, configure políticas de acesso a aplicativos. Para mais informações, consulte Configurar políticas de confiança zero.