Was bedeutet Zscaler Browser Access?
Browser Access ist eine ZPA-Funktion für den browserbasierten Zugriff auf konfigurierte private Webanwendungen. Der Nutzer greift auf eine autorisierte Anwendung zu, ohne dafür einen allgemeinen Netzwerkzugang zu erhalten.
Das Problem: Ein kleiner Anwendungsbedarf erzeugt einen großen Onboardingprozess
Für eine einzelne Projektanwendung werden häufig verwaltete Geräte, VPN-Client, Zertifikate und umfassende Netzberechtigungen bereitgestellt. Das dauert und vergrößert die technische Angriffsfläche.
Clientlos bedeutet jedoch nicht voraussetzungslos. Moderne Webfunktionen, Dateitransfers, Authentisierung, Sitzungsdauer und Browserkompatibilität müssen getestet werden. Andernfalls entsteht ein Sonderzugang, der im Alltag nicht zuverlässig funktioniert.
Ein externer Auditor benötigt für zwei Wochen lesenden Zugriff auf eine interne Webanwendung. Der Use Case wird auf diese Anwendung, eine definierte Identität, einen erlaubten Browser und eine feste Laufzeit begrenzt.
Browser Access ist ein anwendungsbezogener Zugriffspfad
Die Eignung hängt stärker von der Anwendung als vom Netzwerk ab.
Webanwendung
URL, Ports, Redirects, WebSockets, Downloads und abhängige Hosts prüfen.
Identität
Externe Nutzer eindeutig authentisieren und einer passenden Gruppe zuordnen.
Policy
Anwendung, Nutzer, Kontext und Sitzungsbedingungen gezielt begrenzen.
Browser
Unterstützte Browser, Cookies, Zertifikate und moderne Webfunktionen testen.
Lifecycle
Einladung, Ablauf, Entzug und regelmäßige Berechtigungsprüfung planen.
Support
Fehlerbilder zwischen Browser, Identity Provider, ZPA und Anwendung abgrenzen.
Was muss vor einer Entscheidung geprüft werden?
- Ist die Anwendung technisch für Browser Access geeignet?
- Welche Funktionen wie Upload, Download oder WebSockets werden benötigt?
- Wie werden externe Identitäten angelegt und entfernt?
- Welche Geräte- oder Browseranforderungen gelten?
- Wie lange darf die Sitzung und Berechtigung bestehen?
- Welcher alternative Zugriffspfad ist bei Inkompatibilität vorgesehen?
Abgrenzung: Browser Access eignet sich für unterstützte private Webanwendungen, nicht automatisch für jede native, komplexe oder protokollfremde Anwendung.
Wie SourcingBlox Browser Access einführt
Wir testen einen klar begrenzten Partner- oder BYOD-Fall Ende zu Ende.
Compatibility Check
Anwendung, Abhängigkeiten, Browserfunktionen und Authentisierung prüfen.
Access Pilot
Identität, Policy, Sitzungsbedingungen und typische Nutzeraktionen testen.
External-User Lifecycle
Onboarding, Support, Review und automatischen oder manuellen Entzug etablieren.
Typische Fehler
- Clientlos mit kontrollfrei verwechseln.
- Nur die Loginseite statt des vollständigen Anwendungsablaufs testen.
- Externe Konten ohne Owner und Ablaufdatum anlegen.
- Keinen Rückfallpfad für technisch ungeeignete Anwendungen vorsehen.
Häufige Fragen
Ist Browser Access für BYOD geeignet?
Es kann für ausgewählte Use Cases geeignet sein. Schutzbedarf, Browserzustand, Datenaktionen und Anwendungskompatibilität müssen jedoch bewertet werden.
Braucht der Nutzer Zscaler Client Connector?
Der Browser-Access-Ansatz zielt auf browserbasierten Zugriff ohne Client Connector. Die konkrete Konfiguration und unterstützte Funktion sind zu prüfen.
Kann jede interne Website bereitgestellt werden?
Nein. Authentisierung, Redirects, Browserfunktionen und abhängige Hosts können die Eignung begrenzen.
Einen externen Webzugriff klein und kontrolliert pilotieren.
Wir prüfen Anwendung, Identität, Policy, Lifecycle und Supportfähigkeit.
Verwandte Inhalte
Quellen und weiterführende Informationen
Unterstützte Browser-, Portal- und Anwendungsfunktionen sind anhand der aktuellen ZPA-Dokumentation und mit der Zielanwendung zu testen.
