Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Configure a zero trust policy

Última atualização: Aug 20, 2026

Ao adicionar um aplicativo corporativo ao Secure Access Service Edge (SASE), o sistema cria automaticamente uma política de negação total para ele. As políticas de zero trust controlam quais usuários e parceiros empresariais podem acessar aplicativos corporativos específicos e sob quais condições. Configure políticas de permissão para conceder acesso aos grupos de usuários conforme necessário.

Pré-requisitos

Antes de começar, verifique se você:

Crie uma política de zero trust

  1. Faça login no console do SASE.

  2. No painel de navegação à esquerda, escolha Private Access > Zero Trust Policies.

  3. Na página Zero Trust Policies, clique em Create Policy.

  4. No painel Create Policy, configure os parâmetros descritos na tabela a seguir e clique em OK.

Parâmetro

Descrição

Policy Name

Nome da política. Deve ter de 2 a 100 caracteres e pode conter letras, dígitos, hifens (-) e sublinhados (_).

Priority

Prioridade da política. O valor 1 representa a prioridade mais alta. A prioridade máxima para uma nova política corresponde ao número de políticas existentes na sua conta mais 1. Por exemplo, se houver 17 políticas, uma nova política poderá ter prioridade de 1 a 18. Em caso de conflito entre duas políticas, prevalece aquela com maior prioridade (menor número).

Action

Ação de controle de acesso. Allow Access concede a usuários e terminais acesso aos aplicativos especificados. Access Denied bloqueia o acesso de usuários ou terminais ao aplicativo especificado.

Applicable User

Grupo de usuários ao qual a política se aplica. Clique em Add e selecione um grupo na aba User Group. Para criar um novo grupo diretamente, use a aba Custom User Group. Consulte Configure a user group.

Selected Applications

Aplicativos abrangidos pela política. Clique em Add e selecione os aplicativos por tag na aba Tag ou individualmente na aba Application.

Security Baselines

Modelo de linha de base de segurança a aplicar. Consulte Create a security baseline.

Trigger Templates

Modelo de gatilho para tomada de decisão dinâmica. Clique em View Trigger Templates para visualizar os modelos disponíveis.

Policy Status

Ative ou desative a política.

A quantidade de políticas que você pode criar depende da sua edição do Private Access: 200 para Private Access VPN, 500 para Private Access Basic e 1.000 para Private Access Advanced.

Gerencie políticas

Localize a política desejada na lista e execute uma das operações a seguir:

  • Edite: Clique em Edit na coluna Actions e modifique as configurações no painel Edit.

  • Alterar prioridade: Clique no ícone na coluna Priority. Na caixa de diálogo Priority, insira um novo valor de prioridade e clique em OK.

  • Ative ou desative: Alterne o interruptor na coluna Policy Status.

  • Exclua uma política: Clique em Delete na coluna Actions.

  • Exclua várias políticas: Selecione as políticas e clique em Delete abaixo da lista.

Importante

Após excluir uma política, os usuários do grupo afetado podem obter acesso a aplicativos que não atendem aos seus requisitos de segurança. Proceda com cautela.

Próximos passos

Se seus usuários trabalharem em uma rede física de escritório confiável e não for necessário inspecionar esse tráfego, configure uma zona de escritório confiável para isentá-lo da análise. Consulte Use the office zone identification feature.