https://catalogartifact.azureedge.net/publicartifacts/nebulan1597762163871.infprjidnmepaone-4d1315b0-73e9-43f6-ba95-a5a1fc4f0336/d6b39630-937d-482f-b989-3dcb22497e8d_partnercenter.png

Microsoft Entra Private Access

Nebulan

Servicio profesional de implementación de Microsoft Entra Private Access para habilitar acceso seguro por aplicación a recursos privados, reemplazando VPN tradicionales mediante un modelo Zero Trust.

Descripción del servicio Servicio de implementación de Microsoft Entra Private Access, una solución de Zero Trust Network Access (ZTNA) que permite acceso seguro y segmentado a aplicaciones privadas, tanto on‑premises como en la nube. La oferta proporciona control granular por aplicación, integración con autenticación multifactor y políticas de acceso condicional, reduciendo riesgos de movimiento lateral y mejorando la experiencia de acceso en entornos híbridos y remotos.

Riesgos mitigados

Acceso no controlado a aplicaciones internas Exposición de la red mediante VPN tradicionales Movimiento lateral dentro de la red Falta de segmentación de accesos Riesgos en entornos híbridos y remotos

Capacidades principales

Acceso por aplicación en lugar de acceso por red Reemplazo de VPN tradicionales Control granular de acceso Integración con Microsoft Entra ID y MFA Aplicación de políticas de acceso condicional Acceso seguro a aplicaciones privadas on‑premises y en la nube

Requisitos

Licenciamiento Microsoft Entra ID P1 o P2 con Private Access o Microsoft Entra Suite Conectores en Windows Server 2016 o superior Cliente Global Secure Access Client en endpoints Equipos unidos a Entra ID o Entra ID híbrido Configuración de DNS privado para resolución interna Conectividad a Internet con salida por puertos 80 y 443

Planes disponibles Plan START

Hasta 10 dispositivos Evaluación y preparación del entorno Validación de licenciamiento y conectividad Definición de aplicaciones y rangos de acceso Habilitación de Private Access Configuración de acceso por aplicación (Quick Access y Per‑App Access) Instalación del Global Secure Access Client Configuración de políticas de acceso condicional y MFA Pruebas y validación Documentación y transferencia de conocimiento

Plan OPTIMIZE

Alcance personalizado Despliegue de conectores para alta disponibilidad Configuración extendida de acceso seguro por aplicación Ajustes avanzados según escenarios híbridos y remotos Validaciones adicionales y optimización del servicio

Duración estimada Entre 1 y 2 semanas, dependiendo del cumplimiento de requisitos y la cantidad de usuarios.

At a glance

https://catalogartifact.azureedge.net/publicartifacts/nebulan1597762163871.infprjidnmepaone-4d1315b0-73e9-43f6-ba95-a5a1fc4f0336/d86698bd-f68e-4568-a750-e647a140ceb7_pc1280.png