Introducción al perfil de tráfico de Microsoft
El perfil de tráfico de Microsoft garantiza las mejores características de rendimiento para los servicios compatibles y simplifica la configuración de reglas que rigen la adquisición del tráfico. Los nombres de dominio completos (FQDN) preconfigurados y los intervalos IP necesarios para que los servicios de Microsoft funcionen permiten definir el comportamiento de adquisición del tráfico en función de los servicios de Microsoft que usa su organización.
Reenvío de tráfico en el perfil de tráfico de Microsoft
Las reglas de reenvío de tráfico incluyen el tipo de destino (IP o FQDN), el destino (FQDN o intervalos IP concretos), el protocolo (TCP o UDP), los puertos, la categoría del tráfico y la acción. El perfil de tráfico de Microsoft deriva las reglas de reenvío de tráfico de la lista de IP y FQDN de Microsoft 365 y combina los servicios relacionados en función de la categoría del tráfico. Los detalles de la categoría del tráfico se describen en los principios de conectividad de red de Microsoft 365
Puede configurar el comportamiento de la adquisición del tráfico para cada regla en función de las necesidades específicas de su organización. La configuración de la acción para reenviar indicará al cliente de Acceso global seguro y a las redes remotas que adquieran tráfico. La configuración de la acción de regla en Omitir indicará al cliente de Acceso seguro global y a las redes remotas que omitan la adquisición del tráfico de los FQDN y los intervalos IP de esa regla.
Importante
Cuando se establece una regla en Omitir, el perfil de tráfico de acceso a Internet no adquirirá dicho tráfico. Incluso con el perfil de acceso a Internet habilitado, el tráfico omitido omitirá la adquisición de acceso seguro global y usará la ruta de enrutamiento de red del cliente para la salida a Internet. El tráfico disponible para la adquisición en el perfil del tráfico de Microsoft solo se puede adquirir en el perfil del tráfico de Microsoft.
Las reglas de tráfico se agrupan en función del tipo de aplicación. Puede habilitar o deshabilitar la adquisición de tráfico en todo un grupo. Cuando el grupo esté habilitado, puede controlar el comportamiento de las reglas individuales por separado. Cuando el grupo esté deshabilitado, se omite todo el tráfico que cubren las reglas de ese grupo.
Comportamiento predeterminado de la adquisición de tráfico
Al habilitar el perfil de tráfico de Microsoft, la lista de reglas disponible se rellena en función de las reglas de tráfico admitidas en el momento de la habilitación del perfil de tráfico. Cuando se introduzca una nueva regla, se podrá ver en la configuración en modo Reenvío del perfil de tráfico de Microsoft y en modo Omitir en el perfil de acceso a Internet.