Partager via


Vue d’ensemble du profil de trafic Microsoft

Le profil de trafic Microsoft garantit les meilleures caractéristiques de niveau de performance pour les services pris en charge et simplifie la configuration des règles régissant l’acquisition de trafic. Les noms de domaine complets (FQDN) et les plages d’adresses IP préconfigurés nécessaires pour que les services Microsoft fonctionnent vous permettent de définir le comportement d’acquisition de trafic en fonction des services Microsoft que votre organisation utilise.

Transfert de trafic dans le profil de trafic Microsoft

Les règles de transfert de trafic incluent le type de destination (IP ou FQDN), la destination (FQDN ou plages d’adresses IP spécifiques), le protocole (TCP ou UDP), les ports, la catégorie de trafic et l’action. Le profil de trafic Microsoft dérive les règles de transfert de trafic depuis la liste d’adresses IP et de FQDN Microsoft 365 et combine les services associés en fonction de la catégorie de trafic. Les détails de la catégorie de trafic sont décrits dans les principes de Connectivité réseau Microsoft 365

Vous pouvez configurer le comportement d’acquisition de trafic pour chaque règle en fonction des besoins spécifiques de votre organisation. La configuration de l’action sur Transfert indique au client Accès global sécurisé et à Réseaux Microsoft Azure distants d’acquérir le trafic. La configuration de l’action de règle sur Contourner indique au client Accès global sécurisé et à Réseaux Microsoft Azure distants d’ignorer l’acquisition du trafic pour les FQDN et les plages d’adresses IP de cette règle.

Important

Quand Ignorer est défini pour une règle, le profil de trafic Accès à Internet n’acquiert pas ce trafic. Même si le profil Accès à Internet est activé, le trafic ignoré ne tient pas compte de l’Accès global sécurisé. Il utilise le chemin d’accès de routage réseau de ce client pour sortir vers Internet. Le trafic disponible à l’acquisition dans le profil de trafic Microsoft ne peut être acquis que dans le profil de trafic Microsoft.

Les règles de trafic sont regroupées en fonction du type d’application. Vous pouvez activer ou désactiver l’acquisition de trafic pour un groupe entier. Lorsque le groupe est activé, vous pouvez contrôler le comportement des règles individuelles séparément. Lorsque le groupe est désactivé, tout le trafic couvert par les règles de ce groupe est contourné.

Comportement d’acquisition de trafic par défaut

Lorsque vous activez le profil de trafic Microsoft, la liste des règles disponible est remplie en fonction des règles de trafic prises en charge au moment de l’activation du profil de trafic. Lorsque nous introduisons une nouvelle règle, elle devient visible dans votre configuration en mode Transfert dans le profil de trafic Microsoft et en mode Contourner dans le profil Accès Internet.

Étapes suivantes