Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Sommario
Microsoft 365 è Software-as-a-Service che offre opportunità di produttività e collaborazione tramite un set distribuito di applicazioni e servizi ospitati nel cloud.
La qualità e le prestazioni dell'esperienza Microsoft 365 di un utente sono direttamente influenzate dal tipo di soluzioni di rete che gli utenti hanno nel percorso tra l'utente e Microsoft 365. I dispositivi e i servizi di rete di terze parti che eseguono l'elaborazione avanzata a livello di protocollo e a livello di dati e l'ottimizzazione della rete possono interferire con Microsoft 365 connettività client di Office e influire sulla disponibilità, le prestazioni, l'interoperabilità e il supporto di Microsoft 365 agli utenti.
Questo articolo illustra le raccomandazioni di Microsoft e la relativa posizione in materia di supporto per gli utenti di Microsoft 365 che prevedono di usare soluzioni di rete avanzate che eseguono la decrittografia attiva, il filtro, l’ispezione e altre azioni a livello di protocollo o di contenuto sul traffico degli utenti di Microsoft 365. Tali soluzioni includono:
- Accelerazione e ottimizzazione WAN
- Dispositivi di controllo e reindirizzamento del traffico
- Soluzioni proxy
- Cloud Access Security Broker (CASB)
- Gateway Web sicuri (SWG)
- Sistemi di prevenzione della fuoriuscita di dati (DLP)
- Altri servizi di rete e cloud
Le disposizioni di questo articolo sono incentrate sulle applicazioni e sui servizi cloud di Microsoft 365 e queste disposizioni non si applicano alle versioni locali dei prodotti Microsoft. Gli utenti di Microsoft 365 potrebbero riscontrare effetti diversi se queste disposizioni non vengono rispettate, a seconda del tipo di servizio Microsoft 365.
Per altre informazioni, vedere questo articolo Microsoft 365 blog.
Altre informazioni
Le linee guida seguenti si applicano ai dispositivi di rete e alle soluzioni che fungono da intermediari, da servizi man-in-the-middle o proxy che gestiscono Microsoft 365 traffico utente:
- Microsoft non richiede e non consiglia l'uso di soluzioni di ottimizzazione wan di terze parti, reindirizzamento del traffico o dispositivi di ispezione o altre soluzioni di rete che decrittografano, controllano o eseguono azioni a livello di protocollo o a livello di contenuto su Microsoft 365 traffico utente. Microsoft non fornisce supporto per l'integrazione di tali soluzioni con il servizio Microsoft 365.
- Sebbene Microsoft attualmente non impedisca agli utenti di usare tali soluzioni, questi dispositivi non vengono testati da Microsoft per compatibilità, interoperabilità o prestazioni insieme a Microsoft 365. Microsoft non può commentare l'efficacia attuale o futura di tali soluzioni di rete per scenari di Microsoft 365 o se tali soluzioni di rete continueranno a essere funzionali dopo le future funzionalità e modifiche del protocollo a Microsoft 365. A causa delle differenze nei protocolli, nelle funzionalità e nelle architetture di Microsoft 365, le funzionalità di tali soluzioni di rete nei prodotti Microsoft locali non devono essere usate come baseline.
- Le tecnologie di rete menzionate negli stack di protocolli dell'applicazione Microsoft 365 possono introdurre altri problemi di interoperabilità, disponibilità e prestazioni nel servizio Microsoft 365 e possono ostacolare la capacità di un utente di ottimizzare la connettività Microsoft 365 e l'esperienza utente in base alle raccomandazioni Microsoft.
- Le soluzioni di terze parti in grado di intercettare e decrittografare le richieste di rete possono presentare funzionalità per modificare, pulire o bloccare il contenuto decrittografato. L'applicazione di queste funzionalità al traffico utente di Microsoft 365 causa modifiche ai protocolli e ai flussi di dati di Microsoft 365 (al di fuori delle API standard e documentate). Di conseguenza, questo comportamento non è supportato da Microsoft e potrebbe violare le condizioni del servizio.
- Gli utenti devono tenere presente che, ad eccezione dei casi di API pubbliche Microsoft 365 documentate, Microsoft riserva il diritto di modificare i dettagli del protocollo dell'applicazione, dei metodi di autenticazione, delle topologie e delle strutture di dati senza informare terze parti sulla modifica. Microsoft non può assumersi la responsabilità di eventuali problemi che potrebbero essere causati da tale soluzione di terze parti a causa di tali modifiche.
- Microsoft non ritarda l'innovazione, le funzionalità e le modifiche al servizio nel cloud Microsoft 365 per consentire alle soluzioni di rete di terze parti che eseguono la decrittografia e azioni specifiche del protocollo applicativo sul traffico di Microsoft 365 di apportare modifiche di progettazione e configurazione alle proprie soluzioni e risolvere problemi specifici legati all'uso di stack di terze parti. Qualsiasi soluzione di terze parti che abbia una dipendenza critica da stack di protocolli applicativi specifici di Microsoft 365 potrebbe subire interruzioni o un calo delle prestazioni.
- Microsoft richiede agli utenti di divulgare quando usano le soluzioni menzionate per creare richieste di supporto in Microsoft 365. Affinché Microsoft possa fornire supporto per i problemi relativi a Microsoft 365, gli utenti sono tenuti a disabilitare la decrittografia del traffico Microsoft 365 interessato da parte di tali soluzioni e a escludere o disattivare tali soluzioni per il traffico Microsoft 365 durante la risoluzione dei problemi, finché il problema non sarà completamente risolto e l’esperienza dell’utente con Microsoft 365 non ne risentirà più.
- Microsoft fornisce supporto per il servizio Microsoft 365 e i componenti che sono sotto la sua gestione diretta e il suo controllo operativo. I dispositivi di rete e i servizi di rete di terze parti sono considerati parte del panorama di rete dell'utente. Gli utenti devono contattare il fornitore di rete o il provider di soluzioni per tutte le esigenze di supporto associate ai propri prodotti.
- Questi criteri si applicano alle soluzioni di rete di terze parti indicate gestite nell'ambiente locale di un utente, fornite da terze parti come servizi cloud o compilate da utenti o provider di rete nei data center IaaS. Includono soluzioni integrate in Microsoft Azure.
Molte delle funzionalità e dei risultati per cui gli utenti usano soluzioni avanzate di rete e sicurezza di terze parti che eseguono la decrittografia, l'ispezione e la modifica del traffico di rete sono disponibili in modo nativo tramite Microsoft 365 e l'architettura cloud Microsoft, gli impegni del servizio, le funzionalità rivolte ai clienti e le API di integrazione documentate. Consigliamo vivamente agli utenti di valutare le funzionalità native fornite da Microsoft e di rimuovere o aggirare i livelli duplicati di elaborazione della rete per il traffico di Microsoft 365.
Oltre a questi criteri, di seguito sono riportati i suggerimenti generali per ottimizzare la connettività a Microsoft 365:
Per garantire la migliore esperienza utente possibile con Microsoft 365 e prestazioni ottimali, consigliamo vivamente che gli utenti dispongano di una connettività distribuita diretta e priva di restrizioni per il traffico Microsoft 365 dalla posizione dell'utente o del client verso i punti di presenza o le sedi di peering più vicini della rete globale Microsoft. Ridurre al minimo la distanza di rete, ovvero la latenza del tempo di andata e ritorno (RTT), dall’utente al punto di peering più vicino della rete Microsoft consente agli utenti di sfruttare l’infrastruttura front-door del servizio altamente distribuito di Microsoft 365 e garantisce che le connessioni degli utenti a Microsoft 365 siano gestite nel modo più rapido possibile e il più vicino possibile all’utente (spesso nella stessa area metropolitana dell’utente). La creazione di soluzioni di rete per gli utenti in relazione alla posizione del tenant Microsoft 365 dell'utente anziché alla posizione dell'utente stesso potrebbe ridurre i vantaggi delle ottimizzazioni di front door distribuito di Microsoft 365 e causare prestazioni non ottimali o scadenti.
In genere, il modo migliore per ottimizzare l'esperienza utente e impedire alla rete di diventare un collo di bottiglia delle prestazioni consiste nell'usare i metodi seguenti:
Usa l'uscita Internet locale (che potrebbe essere limitata al traffico di Microsoft 365)
- Usare un provider di servizi Internet (ISP) con peering diretto con la rete globale Microsoft vicino alla posizione dell'utente
- Ignorare i dispositivi di ispezione e decrittografia del traffico di rete per destinazioni di Microsoft 365 attendibili
Per aiutare gli utenti a pianificare e implementare la connettività a Microsoft 365, Microsoft stabilisce come ottenere la migliore connettività e prestazioni in Microsoft 365. Le linee guida per la categorizzazione degli endpoint Microsoft 365 consentono agli utenti di Microsoft 365 assegnare priorità ai flussi e agli URL delle applicazioni che traggono il massimo vantaggio da queste raccomandazioni.