Ansichten:
Zero Trust Secure Access (ZTSA) KI-Sicherheitszugriff kann in Zscaler (als Proxy-Kette) konfiguriert werden, um den KI-Teil zu schützen.
Ausgewählte GenAI (Claude, Gemini, OpenAI…) in Zscaler konfiguriert, um an ZTSA KI sicheren Zugriff zur KI-Verkehrsinspektion und Zugriffskontrolle weiterzuleiten.
Und es wird den Endbenutzer auffordern, sich zu authentifizieren, während der Datenverkehr an ZTSA weitergeleitet wird (als Roaming behandeln, Standard-Proxy-Fall).

Prozedur

  1. Stellen Sie sicher, dass die HTTPS-Inspektion bei Zscaler aktiviert ist.
  2. Konfigurieren Sie den Upstream-Proxy in ZScaler und richten Sie ihn auf die SWG Cloud GW FQDN.
  3. Wenden Sie das ZTSA-CA auf diesen Proxy an.
  4. Geben Sie an, welcher Datenverkehr an den ZTSA KI-Sicherheitszugang (Upstream-Proxy) weitergeleitet werden muss. Zscaler hat eine KI-bezogene Dienst-/App-Kategorie, die wir direkt verwenden.
  5. (Optional) Es kann auch unterstützen, den X-Authenticated-User-Header zu stempeln, falls erforderlich, aber derzeit wird das SWG-Cloud-GW ihn einfach ignorieren, selbst wenn der Header dies enthält:

Nächste Schritte

Das standardmäßige ZTSA-Cloud-Gateway leitet den Endbenutzer zur Vervollständigung der Endbenutzerautorisierung weiter, wenn diese noch nicht durch SWG autorisiert wurde.