Zero Trust Secure Access (ZTSA) KI-Sicherheitszugriff kann in Zscaler (als Proxy-Kette)
konfiguriert werden, um den KI-Teil zu schützen.
Ausgewählte GenAI (Claude, Gemini, OpenAI…) in Zscaler konfiguriert, um an ZTSA KI
sicheren Zugriff zur KI-Verkehrsinspektion und Zugriffskontrolle weiterzuleiten.
Und es wird den Endbenutzer auffordern, sich zu authentifizieren, während der Datenverkehr
an ZTSA weitergeleitet wird (als Roaming behandeln, Standard-Proxy-Fall).
Prozedur
- Stellen Sie sicher, dass die HTTPS-Inspektion bei Zscaler aktiviert ist.
- Konfigurieren Sie den Upstream-Proxy in ZScaler und richten Sie ihn auf die SWG Cloud GW FQDN.
- Wenden Sie das ZTSA-CA auf diesen Proxy an.
- Geben Sie an, welcher Datenverkehr an den ZTSA KI-Sicherheitszugang (Upstream-Proxy) weitergeleitet werden muss. Zscaler hat eine KI-bezogene Dienst-/App-Kategorie, die wir direkt verwenden.
- (Optional) Es kann auch unterstützen, den X-Authenticated-User-Header zu stempeln, falls erforderlich, aber derzeit wird das SWG-Cloud-GW ihn einfach ignorieren, selbst wenn der Header dies enthält:
Nächste Schritte
Das standardmäßige ZTSA-Cloud-Gateway leitet den Endbenutzer zur Vervollständigung
der Endbenutzerautorisierung weiter, wenn diese noch nicht durch SWG autorisiert wurde.
