Compartir a través de


Restauración de IP de origen

Con un proxy de red basado en la nube entre los usuarios y sus recursos, la dirección IP que ven los recursos no coincide con la dirección IP de origen real. En lugar de la dirección IP de origen de los usuarios finales, los puntos de conexión de recursos ven el proxy en la nube como la dirección IP de origen. Los clientes con estas soluciones de proxy en la nube no pueden usar esta información de IP de origen.

La restauración de la IP de origen en Global Secure Access permite mantener la compatibilidad con versiones anteriores para que los clientes de Microsoft Entra sigan usando la dirección IP de origen del usuario original (dirección IP de salida pública). Los administradores pueden beneficiarse de las siguientes funcionalidades:

Requisitos previos

Limitaciones conocidas

Para obtener información detallada sobre los problemas conocidos y las limitaciones, consulte Limitaciones conocidas del acceso seguro global.

Habilitación de la señalización de acceso seguro global para el acceso condicional

Para habilitar la configuración necesaria para permitir la restauración de IP de origen, un administrador debe realizar los pasos siguientes:

  1. Inicie sesión en el Centro de administración de Microsoft Entra como administrador de acceso seguro global.
  2. Vaya a Acceso Seguro Global>Configuraciones>Gestión de Sesiones>Acceso Adaptativo.
  3. Seleccione el conmutador para Habilitar la Señalización de Acceso Seguro Global en el Acceso Condicional.

Esta funcionalidad permite que Entra ID y Microsoft Graph reciban la dirección IP de origen de salida pública del usuario.

Captura de pantalla que muestra el interruptor para habilitar la señalización en Acceso Condicional.

Precaución

Si su organización tiene directivas de acceso condicional activas basadas en las comprobaciones de ubicación IP y deshabilita la señalización de Acceso global seguro en el acceso condicional, es posible que impida involuntariamente que los usuarios finales de destino accedan a los recursos. Si debe deshabilitar esta característica, elimine primero cualquier directiva de acceso condicional correspondiente.

Comportamiento del registro de inicio de sesión

Para ver la restauración de IP de origen en acción, un administrador puede realizar los pasos siguientes:

  1. Inicie sesión en el Centro de administración de Microsoft Entra como al menos un Lector de seguridad.
  2. Vaya a Entra ID>Usuarios> seleccione uno de sus usuarios de prueba >registros de inicio de sesión.
  3. Con la restauración de IP de origen habilitada, verá las direcciones IP que incluyen su dirección IP real.
    • Si la restauración de IP de origen está deshabilitada, no podrá ver su dirección IP real.

Los datos de registro de inicio de sesión podrían tardar algún tiempo en aparecer. Este retraso es normal, ya que hay algún tipo de procesamiento que debe realizarse.

Captura de pantalla de los registros de inicio de sesión que muestran eventos con la restauración de IP de origen activada y, a continuación, desactivada y activada de nuevo.