{"id":108971,"date":"2022-12-30T09:23:44","date_gmt":"2022-12-30T08:23:44","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/come-impostare-sophos-ztna-zero-trust-network-access\/"},"modified":"2024-02-02T16:24:24","modified_gmt":"2024-02-02T15:24:24","slug":"come-impostare-sophos-ztna-zero-trust-network-access","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/it\/kb\/come-impostare-sophos-ztna-zero-trust-network-access\/","title":{"rendered":"Come impostare Sophos ZTNA (Zero Trust Network Access)"},"content":{"rendered":"\n<p>Questo articolo spiega come configurare Sophos Zero Trust Network Access, o ZTNA in breve.\nIn questo modo si potr\u00e0 capire come funziona il software. <\/p>\n\n<div class=\"wp-block-yoast-seo-table-of-contents yoast-table-of-contents\"><h2>Indice dei contenuti<\/h2><ul><li><a href=\"#h-voraussetzungen-fur-sophos-zero-trust\" data-level=\"2\">Prerequisiti per Sophos Zero Trust<\/a><\/li><li><a href=\"#h-sophos-central-ztna-aktivieren\" data-level=\"2\">Attivare Sophos Central ZTNA<\/a><\/li><li><a href=\"#h-wildcard-zertifikat\" data-level=\"2\">Certificato Wildcard<\/a><\/li><li><a href=\"#h-ztna-einrichten\" data-level=\"2\">Impostare lo ZTNA<\/a><\/li><\/ul><\/div>\n\n<h2 class=\"wp-block-heading\" id=\"h-voraussetzungen-fur-sophos-zero-trust\">Prerequisiti per Sophos Zero Trust<\/h2>\n\n<ul class=\"wp-block-list\">\n<li>Account Sophos Central<a href=\"https:\/\/www.sophos.com\/de-de\/products\/sophos-central\/free-trial?id=0013000001EjyeY\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">(creare un account di prova gratuito di 30 giorni per Sophos Central<\/a>)<\/li>\n\n\n\n<li>Azure Active Directory con utenti e gruppi<\/li>\n\n\n\n<li>Ambiente VMware ESXi, Microsoft Hyper-V o Amazon Cloud AWS per le nuove macchine virtuali.<\/li>\n\n\n\n<li><span style=\"color: var(--ast-global-color-3); font-size: 1rem; background-color: var(--ast-global-color-5);\">Indirizzo IP fisso per la macchina virtuale<\/span><\/li>\n\n\n\n<li>Certificato Wildcard<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"h-sophos-central-ztna-aktivieren\">Attivare Sophos Central ZTNA<\/h2>\n\n<p>Se non avete ancora testato l&#8217;Zero Trust Network Access, siete invitati a farlo con un account centrale nuovo o esistente.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"2560\" height=\"1433\" data-id=\"80907\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-scaled.jpg\" alt=\"\" class=\"wp-image-80907\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-scaled.jpg 2560w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-scaled-64x36.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-300x168.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-1024x573.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-768x430.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-1536x860.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-2048x1147.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-start-trial-600x336.jpg 600w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/a><figcaption class=\"wp-element-caption\">Avviare la prova di Sophos ZTNA<\/figcaption><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"h-wildcard-zertifikat\">Certificato Wildcard<\/h2>\n\n<p>Per ZTNA, \u00e8 necessario un certificato wildcard.\nConsiglio di utilizzare un certificato che abbia una validit\u00e0 superiore ai 3 mesi, come quelli di Let&#8217;s Encrypt.\nTuttavia, spesso si desidera testare la soluzione ZTNA durante il periodo di prova di 30 giorni e Let&#8217;s Encrypt \u00e8 un&#8217;ottima scelta se non si dispone gi\u00e0 di un certificato wildcard.  <\/p>\n\n<p>Se il certificato esiste gi\u00e0, perfetto.\nIn caso contrario, istruzioni: <a href=\"\">Creare un certificato Wildcard di Let&#8217;s Encrypt<\/a> <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-ztna-einrichten\">Impostare lo ZTNA<\/h2>\n\n<p>Per poter utilizzare ZTNA, \u00e8 necessario impostare i seguenti cinque elementi.<\/p>\n\n<ol class=\"wp-block-list\">\n<li>Aggiungere il servizio di directory: Azure AD Sync with Central per sincronizzare utenti e gruppi.<\/li>\n\n\n\n<li>Aggiungere i provider di identit\u00e0: Impostare i provider di identit\u00e0 necessari per l&#8217;autenticazione<\/li>\n\n\n\n<li>Aggiungere un gateway: Creare un gateway virtuale per ogni postazione di rete<\/li>\n\n\n\n<li>Aggiungere un criterio: Imposta regole per l&#8217;accesso alle risorse<\/li>\n\n\n\n<li>Aggiungi risorsa: Specificare le risorse e i gruppi di utenti che possono accedere alle risorse.<\/li>\n<\/ol>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"2560\" height=\"1433\" data-id=\"80927\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-scaled.jpg\" alt=\"\" class=\"wp-image-80927\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-scaled.jpg 2560w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-scaled-64x36.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-300x168.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-1024x573.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-768x430.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-1536x860.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-2048x1147.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-dashboard-600x336.jpg 600w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/a><figcaption class=\"wp-element-caption\">Dashboard Sophos ZTNA<\/figcaption><\/figure>\n<\/figure>\n\n<h3 class=\"wp-block-heading\">1. sincronizzare gli utenti (Impostare la sincronizzazione della directory)<\/h3>\n\n<p>Non solo per ZTNA, ma per Central in generale, \u00e8 utile utilizzare un servizio di directory che sincronizzi gli utenti e i gruppi con Central.\nNel caso di ZTNA, tuttavia, \u00e8 necessario Azure AD o Okta: una normale sincronizzazione di Windows Active Directory non \u00e8 sufficiente. <\/p>\n\n<p>Questa guida spiega come soddisfare questo requisito: <a href=\"https:\/\/www.avanet.com\/kb\/sophos-central-azure-ad-hinzufugen\/\">AggiungereSophos Central Azure AD<\/a><\/p>\n\n<h3 class=\"wp-block-heading\">2. aggiungere un fornitore di identit\u00e0 (Add identitv provider)<\/h3>\n\n<p>Dopo aver configurato Azure AD, \u00e8 possibile inserire qui i dati corrispondenti: <strong>ID cliente<\/strong>, <strong>ID inquilino<\/strong> e <strong>Segreto cliente<\/strong>.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1664\" height=\"1482\" data-id=\"99626\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider.jpg\" alt=\"\" class=\"wp-image-99626\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider.jpg 1664w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider-64x57.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider-300x267.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider-1024x912.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider-768x684.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider-1536x1368.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-identity-provider-600x534.jpg 600w\" sizes=\"auto, (max-width: 1664px) 100vw, 1664px\" \/><\/a><\/figure>\n<\/figure>\n\n<h3 class=\"wp-block-heading\">3. aggiungere gateway \/ connettore (Impostare i gateway)<\/h3>\n\n<p>Il gateway di Zero Trust Network Access Sophos Zero Trust Network Access \u00e8 un componente dell&#8217;architettura ZTNA.\nCon questo gateway \u00e8 possibile fornire agli utenti e ai dispositivi l&#8217;accesso ad applicazioni e risorse in modo sicuro e controllato. <\/p>\n\n<p>L&#8217;articolo <a href=\"https:\/\/www.avanet.com\/it\/kb\/creazione-del-gatewayconnettore-sophos-ztna\/\">Creare Sophos ZTNA Gateway<\/a> spiega come creare ZTNA On-Premise Gateway o ZTNA Cloud Gateway.<\/p>\n\n<h3 class=\"wp-block-heading\">4. aggiungere un criterio (Add policy)<\/h3>\n\n<p>Seguono le istruzioni.\nScriveteci tramite il <a href=\"\">modulo di contatto<\/a> se volete che diamo priorit\u00e0 a questo aspetto. <\/p>\n\n<h3 class=\"wp-block-heading\">5. aggiungere una risorsa (Aggiungere risorse)<\/h3>\n\n<p>Seguono le istruzioni.\nScriveteci tramite il <a href=\"\">modulo di contatto<\/a> se volete che diamo priorit\u00e0 a questo aspetto. <\/p>\n\n<h3 class=\"wp-block-heading\">6. installare il client ZTNA sugli endpoint<\/h3>\n\n<p>Seguono le istruzioni.\nScriveteci tramite il <a href=\"\">modulo di contatto<\/a> se volete che diamo priorit\u00e0 a questo aspetto. <\/p>\n","protected":false},"author":5,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[717],"class_list":["post-108971","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-zero-trust"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb\/108971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/5"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=108971"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb_kategorie?post=108971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}