Zero Trust Secure Access (ZTSA) AI 安全存取可以在 Zscaler 中配置(作為 Proxy 鏈)以保護 AI 部分。
在 Zscaler 中配置選定的 GenAI(Claude、Gemini、OpenAI…)以轉發至 ZTSA AI 安全存取進行 AI 流量檢查和存取控制。
並且在流量轉發至 ZTSA 時,將要求最終使用者進行身份驗證(視為漫遊數據,預設 Proxy 情況)。
步驟
- 確保 Zscaler 已啟動 HTTPS 檢查功能。
- 在 ZScaler 中配置上游 Proxy,並將其指向 SWG 雲端 GW FQDN。
- 將 ZTSA CA 套用至此 Proxy。
- 指定需要轉發至 ZTSA AI 安全存取(上游 Proxy)的流量。Zscaler 有 AI 相關的服務/應用程式類別,我們直接使用它們。
- (選擇性)如果需要,它也可以支援標記 X-Authenticated-User 標頭,但目前 SWG 雲端 GW 即使標頭包含此內容也會暫不處理。
後續步驟
如果尚未獲得 SWG 授權,ZTSA 預設雲端閘道將會重新導向終端使用者以完成終端使用者授權。
