Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сводка
Microsoft 365 — это программное обеспечение как услуга, которая предоставляет возможности для повышения производительности и совместной работы с помощью распределенного набора облачных приложений и служб.
Качество и производительность взаимодействия пользователя с Microsoft 365 напрямую зависит от типа сетевых решений, которые пользователи имеют на пути между пользователем и Microsoft 365. Сторонние сетевые устройства и службы, которые выполняют расширенную обработку на уровне протокола и оптимизацию уровня данных и сети, могут повлиять на подключение клиента Office Microsoft 365 и повлиять на доступность, производительность, взаимодействие и поддержку Microsoft 365 пользователям.
В этой статье описаны рекомендации Microsoft и позиция корпорации по поддержке пользователей Microsoft 365, которые планируют использовать продвинутые сетевые решения, выполняющие активную расшифровку, фильтрацию, проверку и другие действия на уровне протокола или содержимого в отношении пользовательского трафика Microsoft 365. К таким решениям относятся:
- Ускорение и оптимизация глобальной сети
- Устройства перенаправления и проверки трафика
- Решения прокси-сервера
- Брокеры безопасности доступа к облаку (CASB)
- Безопасные веб-шлюзы (SWG)
- Системы защиты от утечки данных (DLP)
- Другие сетевые и облачные службы
Положения этой статьи посвящены облачным приложениям и службам Microsoft 365, и эти положения не применяются к локальным версиям продуктов Майкрософт. Пользователи Microsoft 365 могут увидеть различные эффекты, если эти положения не соблюдались, в зависимости от типа службы Microsoft 365.
Дополнительные сведения см. в этой статье блога Microsoft 365.
Дополнительная информация
Следующие рекомендации применяются к сетевым устройствам и решениям, которые выступают в роли посредника, сервисов типа "человек посередине" или прокси-служб и обрабатывают пользовательский трафик Microsoft 365:
- Microsoft не требует и не рекомендует использовать сторонние решения для оптимизации WAN, средства перенаправления трафика или устройства инспекции трафика, а также любые другие сетевые решения, которые расшифровывают, проверяют или выполняют какие-либо действия на уровне протокола или содержимого в отношении пользовательского трафика Microsoft 365. Microsoft не поддерживает интеграцию таких решений со службой Microsoft 365.
- Хотя в настоящее время Microsoft не блокирует использование таких решений пользователями, эти устройства не проверяются Microsoft для обеспечения совместимости, взаимодействия или производительности вместе с Microsoft 365. Microsoft не может комментировать текущую или будущую эффективность таких сетевых решений для сценариев Microsoft 365 или будет ли такие сетевые решения по-прежнему работать после будущих функций и изменений протокола в Microsoft 365. Из-за различий в протоколах, функциях и архитектуре Microsoft 365 функциональность таких сетевых решений в локальных продуктах Microsoft не следует использовать в качестве ориентира.
- Упомянутые сетевые технологии в стеке протоколов приложений Microsoft 365 могут вызывать дополнительные проблемы совместимости, доступности и производительности в службе Microsoft 365, а также могут препятствовать способности пользователя оптимизировать подключение к Microsoft 365 и качество работы с ним в соответствии с рекомендациями Microsoft.
- Сторонние решения, которые могут перехватывать и расшифровывать сетевые запросы, могут иметь функции для изменения, обработки и блокировки расшифрованного содержимого. Применение этих функций к Microsoft 365 пользовательскому трафику приводит к изменению протоколов Microsoft 365 и потоков данных (за пределами стандартных и документированных API). Поэтому это поведение не поддерживается Microsoft и может нарушать условия обслуживания.
- Пользователи должны знать, что, за исключением случаев задокументированных общедоступных API-интерфейсов Microsoft 365, Microsoft оставляет за собой право изменять любые сведения о протоколе приложения, методах проверки подлинности, топологиях и структурах данных, не уведомляя третьих сторон об изменении. Microsoft не может отвечать за какие-либо проблемы, которые могут быть вызваны таким сторонним решением из-за таких изменений.
- Microsoft не откладывает внедрение инноваций, новых функций и изменений служб в облаке Microsoft 365 ради того, чтобы сторонние сетевые решения, выполняющие расшифровку и действия, специфичные для протоколов приложений, в отношении трафика Microsoft 365, успели внести изменения в конструкцию и конфигурацию своих решений и устранить проблемы, связанные с использованием сторонних стеков. Любые сторонние решения, имеющие жесткую зависимость от определенных стеков протоколов приложений Microsoft 365, могут столкнуться со сбоями или снижением производительности.
- Microsoft требует, чтобы пользователи раскрывали, когда они используют упомянутые решения для создания запросов на поддержку в Microsoft 365. Чтобы Microsoft могла оказывать поддержку по вопросам, связанным с Microsoft 365, пользователям необходимо отключить расшифровку соответствующего трафика Microsoft 365 этими решениями, а также исключить трафик Microsoft 365 из обработки такими решениями или отключить их на время устранения неполадок, пока проблема не будет полностью устранена и работа пользователя с Microsoft 365 больше не будет затронута.
- Microsoft обеспечивает поддержку службы и компонентов Microsoft 365, которые находятся под прямым управлением и операционным контролем. Сторонние сетевые устройства и сетевые службы считаются частью сетевого ландшафта пользователя. Пользователи должны взаимодействовать со своим поставщиком сети или поставщиком решений для всех потребностей в поддержке, связанных с их продуктами.
- Эти политики применяются к упомянутым сторонним сетевым решениям, которые работают в локальной среде пользователя, предоставляемой сторонними поставщиками как облачными службами, или созданными пользователями или поставщиками сети в центрах обработки данных IaaS. К ним относятся решения, встроенные в Microsoft Azure.
Многие функции и возможности, ради которых пользователи применяют сторонние расширенные решения для сетевой безопасности, выполняющие дешифрование, инспекцию и изменение сетевого трафика, изначально доступны в Microsoft 365, а также обеспечиваются облачной архитектурой Microsoft, сервисными обязательствами, возможностями, доступными клиентам, и документированными API для интеграции. Настоятельно рекомендуем пользователям оценивать собственные функции, предоставляемые Microsoft, и удалять или обходить повторяющиеся уровни сетевой обработки для Microsoft 365 трафика.
Помимо этих политик, ниже приведены общие рекомендации по оптимизации подключения к Microsoft 365:
Для оптимального Microsoft 365 взаимодействия с пользователем и оптимальной производительности настоятельно рекомендуем пользователям предоставлять прямое и не ограничивающее распределенное подключение для Microsoft 365 трафика от пользователя или клиента до ближайших точек присутствия или пиринговых расположений глобальной сети Microsoft. Минимизация сетевого расстояния (задержки времени приема-передачи (RTT)) от пользователя до ближайшей точки пиринга сети Microsoft позволяет пользователям воспользоваться преимуществами высокораспределенной инфраструктуры входных точек сервиса Microsoft 365 и гарантирует, что подключения пользователей к Microsoft 365 будут обрабатываться максимально быстро и как можно ближе к пользователю (часто в пределах его городской агломерации). Построение сетевых решений для пользователей с учетом расположения тенанта Microsoft 365 пользователя, а не фактического местоположения пользователя, может снизить преимущества оптимизации распределенной точки входа Microsoft 365 и привести к неоптимальной производительности или низкой скорости работы.
Как правило, лучший способ оптимизировать взаимодействие с пользователем и запретить сети стать узким местом производительности, используя следующие методы:
Используйте локальный выход в Интернет (который может применяться только к трафику Microsoft 365)
- Использование поставщика услуг Интернета (ISP), имеющего прямой пиринг с Microsoft глобальной сетью, близкой к расположению пользователя.
- Исключите проверку и дешифрование сетевого трафика устройствами инспекции для доверенных конечных точек Microsoft 365
Чтобы помочь пользователям спланировать и реализовать подключение к Microsoft 365, Microsoft устанавливает получение оптимального подключения и производительности в Microsoft 365. Руководство по классификации конечных точек Microsoft 365 может помочь пользователям определить, каким потокам трафика приложений и URL-адресам Microsoft 365 эти рекомендации принесут наибольшую пользу.