O recurso Global Office do Secure Access Service Edge (SASE) oferece acesso transfronteiriço seguro aos funcionários que usam o cliente SASE. Os cenários compatíveis incluem: funcionários fora da China continental acessando recursos corporativos no exterior; funcionários fora da China continental acessando aplicações na China continental; e funcionários na China continental acessando recursos corporativos no exterior. Combine o SASE com sua linha alugada privada transfronteiriça para criar uma solução segura de escritório global.
Como funciona
O recurso Global Office baseia-se no SASE. Quando os funcionários estão fora da China continental, os administradores podem definir uma rota de acesso que utiliza um cluster POP específico, um conector SASE e a linha alugada privada transfronteiriça para estabelecer uma rede segura de escritório global. Para funcionários na China continental, o cliente SASE usa roteamento inteligente para se conectar pelos clusters POP disponíveis. Assim, basta criar um conector SASE na região da China continental onde as aplicações corporativas estão hospedadas.
Os seguintes cenários de acesso transfronteiriço e topologias de rede são compatíveis:
-
Funcionários fora da China continental acessando recursos corporativos no exterior
-
Funcionários fora da China continental acessando recursos corporativos na China continental
-
Funcionários na China continental acessando recursos corporativos no exterior
Pré-requisitos
Você ativou a edição Advanced do Private Access do SASE. Para mais informações, consulte Billing Overview.
Sua empresa possui uma linha alugada privada transfronteiriça de uma operadora que oferece conectividade de rota entre os dois locais de escritório.
-
Você criou um conector SASE. Para mais informações, consulte Enable network connections for services not on Alibaba Cloud.
Para minimizar a latência de rede, os funcionários devem se conectar ao cluster POP SASE mais próximo. Portanto, associe o conector SASE criado ao cluster POP mais próximo do local do seu escritório.
Procedimento
Etapa 1: Ativar o recurso Global Office
Ao ativar o recurso Global Office, o sistema sincroniza o gerenciamento de aplicações e as configurações do SASE com os clusters POP SASE no exterior. Isso permite que funcionários fora da China continental se autentiquem pelo servidor SASE mais próximo.
Faça logon no console do SASE.
No painel de navegação à esquerda, escolha .
Na aba Global Office, clique em Authorization Management.
-
Na caixa de diálogo Authorization Management, ative a chave do recurso Global Office e selecione os clusters POP SASE autorizados no exterior.
Os seguintes clusters POP SASE no exterior são compatíveis:
POP Cluster (Singapore)
POP Cluster (Virginia)
POP Cluster (Silicon Valley)
Etapa 2: Criar uma rota dinâmica
Crie um conector SASE no console SASE e associe-o à linha alugada privada transfronteiriça da empresa. O conector SASE estabelece a conexão de rede entre os clusters POP SASE e a rede corporativa transfronteiriça.
Na aba Global Office, clique em Create Route.
-
No painel Create Route, configure os parâmetros conforme descrito na tabela a seguir.
Parâmetro
Descrição
Route Name
Insira um nome para a rota.
Route Description
Insira uma descrição para a rota.
Priority
Especifique a prioridade da rota.
Routing Mode
Fixado como Private Leased Line.
NotaNo modo Private Leased Line, é necessária conectividade de rota entre os dois locais de escritório.
Select Application
Selecione as aplicações para Private Access.
POP Access Point
Selecione os pontos de acesso POP autorizados.
Status
A rota fica ativa somente quando habilitada.
Clique em Next, selecione a instância do conector SASE criada e clique em OK.
Próximas etapas
Os funcionários podem fazer logon no cliente SASE, selecionar o ponto de acesso do cluster POP apropriado e acessar as aplicações corporativas transfronteiriças. Para mais informações, consulte Install and Log On to the SASE Client e Enable or Disable Security Protection for Private Access.
Perguntas frequentes
**Tanto os conectores SASE quanto o roteamento dinâmico permitem configurar aplicações corporativas. Se as configurações divergirem, quais aplicações os funcionários poderão acessar?**
Os funcionários acessam apenas as aplicações associadas ao conector SASE, pois o roteamento dinâmico tem prioridade maior que o conector SASE.