Skip to main content

1. September 2026

Definieren interner Netzwerkbereiche für Universal Broker

In diesem Thema wird erläutert, wie Sie die Bereiche Ihres internen Netzwerks definieren, indem Sie die Egress-NAT-Adressen auf Ihrer Edge-Firewall oder Ihrem Router angeben. Wenn Sie Ihr internes Netzwerk auf diese Weise definieren, kann der Universal Broker-Dienst netzwerkspezifische Richtlinien anwenden, wie z. B. die Umgehung der Zwei-Faktor-Authentifizierung für interne Benutzer.

Um Ihr internes Netzwerk für Universal Broker zu definieren, verwenden Sie die Registerkarte Netzwerkbereiche auf der Seite Broker , um alle Bereiche der Egress-NAT-Adressen anzugeben, die Ihrem internen Endbenutzerdatenverkehr entsprechen.

Der Universal Broker-Dienst erkennt, dass die angegebenen Bereiche von Egress-NAT-Adressen auf Ihrem Edge-Router oder Ihrer Firewall aus Ihrem internen Netzwerk stammen. Benutzer, die eine Verbindung von Ursprüngen innerhalb dieser Bereiche herstellen, werden als interne Benutzer betrachtet. Benutzer, die sich von außerhalb dieser Bereiche verbinden, werden als externe Benutzer betrachtet.

Wichtig: Wenn sich Ihre Netzwerkkonfiguration ändert und einer der angegebenen Adressbereiche von der Verwendung entfernt wird, müssen Sie die nicht verwendeten Bereiche manuell aus der Liste "Netzwerkbereiche" löschen. Der Universal Broker-Dienst erkennt nicht, ob ein Adressbereich in Gebrauch ist, und entfernt keine Bereiche automatisch aus der Liste.

Voraussetzungen

Identifizieren Sie die Egress-NAT-Adressen (Network Address Translation) auf Ihrem Edge-Router oder Ihrer Firewall, die Ihrem internen Endbenutzerdatenverkehr entsprechen.

Vorgehensweise

  1. Wählen Sie Einstellungen > Broker aus.

  2. Klicken Sie auf der Seite Broker auf die Registerkarte Netzwerkbereiche .

    Die Liste der Adressbereiche, die Ihrem internen Endbenutzerverkehr entsprechen, wird angezeigt.

    Hinweis: Auch wenn die Registerkarte "Netzwerkbereiche" auf öffentliche IP-Bereiche verweist, handelt es sich bei diesen Einträgen technisch gesehen nicht um öffentliche IP-Adressen. Vielmehr handelt es sich um die Egress-NAT-Adressen auf Ihrem Edge-Router oder Ihrer Firewall.

  3. Um der Liste einen Egress-NAT-Adressbereich hinzuzufügen, klicken Sie auf Hinzufügen. Geben Sie den Bereich im CIDR-Format zwischen den zulässigen Bereichen von /1 und /32 ein. Klicken Sie dann auf Speichern.

  4. Fügen Sie weitere Egress-NAT-Adressbereiche zur Liste hinzu, bis Sie den gesamten internen Netzwerkdatenverkehr definiert haben.

Nächster Schritt

Sie können die Steuerelemente auf der Registerkarte Netzwerkbereiche verwenden, um einen Bereich in der Liste zu bearbeiten oder zu löschen .

Hinweis: Bevor Sie einen Bereich aus der Liste löschen, sollten Sie die folgenden Punkte beachten:

  • Wenn Sie einen Egress-NAT-Adressbereich löschen, betrachtet Universal Broker diesen Bereich als Teil des externen Netzwerks.
  • Wenn Sie alle Bereiche aus der Liste löschen, behandelt Universal Broker alle Benutzer als externe Benutzer. Sie können keine Richtlinien mehr auf interne Benutzer anwenden, wie z. B. die Umgehung der Zwei-Faktor-Authentifizierung, wenn diese aktiviert ist, selbst wenn Sie interne Unified Access Gateway-Instanzen für Ihre Pods konfiguriert haben.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…