檢視次數:
Zero Trust Secure Access (ZTSA) AI 安全存取可以在 Zscaler 中配置(作為 Proxy 鏈)以保護 AI 部分。
在 Zscaler 中配置選定的 GenAI(Claude、Gemini、OpenAI…)以轉發至 ZTSA AI 安全存取進行 AI 流量檢查和存取控制。
並且在流量轉發至 ZTSA 時,將要求最終使用者進行身份驗證(視為漫遊數據,預設 Proxy 情況)。

步驟

  1. 確保 Zscaler 已啟動 HTTPS 檢查功能。
  2. 在 ZScaler 中配置上游 Proxy,並將其指向 SWG 雲端 GW FQDN。
  3. 將 ZTSA CA 套用至此 Proxy。
  4. 指定需要轉發至 ZTSA AI 安全存取(上游 Proxy)的流量。Zscaler 有 AI 相關的服務/應用程式類別,我們直接使用它們。
  5. (選擇性)如果需要,它也可以支援標記 X-Authenticated-User 標頭,但目前 SWG 雲端 GW 即使標頭包含此內容也會暫不處理。

後續步驟

如果尚未獲得 SWG 授權,ZTSA 預設雲端閘道將會重新導向終端使用者以完成終端使用者授權。