Notas de la versión del cliente de Acceso seguro global para Windows

Los administradores de TI pueden usar estas notas de la versión para realizar un seguimiento de las nuevas características, correcciones, versiones mínimas y comportamiento de actualización para el cliente de Acceso seguro global para Windows.

A partir de noviembre de 2026, el cliente también recibe actualizaciones a través de Windows Update. Para obtener más información, consulte Actualizaciones automáticas de Windows Update.

Descargar la última versión

Puede descargar la versión actual del cliente de Acceso seguro global desde el Centro de administración de Microsoft Entra.

  1. Inicia sesión en el Centro de administración de Microsoft Entra como Administrador de acceso global seguro.
  2. Ve a Acceso global seguro>Conectar>Descarga de cliente.
  3. Selecciona Descargar cliente. Captura de pantalla de la pantalla de descarga del cliente con el botón Descargar cliente resaltado.

Actualizaciones automáticas desde Windows Update

Important

A partir de noviembre de 2026, el cliente de Acceso seguro global recibe automáticamente actualizaciones a través de Windows Update.

Los dispositivos reciben estas actualizaciones cuando ejecutan las siguientes versiones de cliente o posteriores:

Platform Versión mínima del cliente
Windows x64 2.31.125
Windows en ARM 2.32.294

No participar en actualizaciones automáticas

Para no participar en las actualizaciones automáticas, use el siguiente parámetro al instalar o actualizar el cliente. Ejecute el instalador desde una línea de comandos o impleméntelo a través de la solución de administración de dispositivos móviles (MDM).

<Global Secure Access installer file> /quiet /norestart EnableWindowsUpdates=0

Important

Si opta por no realizar actualizaciones automáticas, es responsable de mantener actualizado el cliente de acceso seguro global en esos dispositivos. Los dispositivos que ejecutan versiones de cliente anteriores no reciben las características, correcciones y actualizaciones de seguridad más recientes.

Versión 2.32.294

Publicado para descarga el 26 de agosto de 2026.

Cambios funcionales

  • Agrega una opción Prefer local network (Prefer local network ) para los casos en los que la subred local se superpone con aplicaciones privadas, como al imprimir o convertir. La opción aparece en la configuración de cliente cuando un administrador lo habilita.
  • Acelera la creación de nuevos túneles para mejorar la experiencia de tunelización.

Otros cambios

  • El instalador de cliente incluye .NET runtime versión 10.0.9.
  • Quita LastMile para Office 365 telemetría del cliente de acceso seguro global.
  • Hay nuevas telemetrías disponibles.
  • Mejoras de accesibilidad.
  • Correcciones de errores y mejoras varias.

Versión 2.31.125

Publicado para descarga el 2 de junio de 2026.

Cambios funcionales

  • Agrega un selector de cuentas al flujo de cierre de sesión para facilitar el inicio de sesión en otra cuenta. El selector aparece en dispositivos registrados Microsoft Entra y en dispositivos unidos a Microsoft Entra que tienen establecida la clave del Registro adecuada.
  • Agrega una sesión de usuario de Sing Windows le detectada comprobación de estado. El cliente global de Acceso seguro admite actualmente una sesión interactiva en Windows.
  • Muestra canales activos en la pestaña Connections en este orden: Microsoft Entra, Microsoft 365, Privado, Internet.
  • El estado del cliente distingue entre la red está desconectado y no hay conectividad a Internet.
  • Mejora del acceso local inteligente: agrega una barra de información en la pestaña Conexiones que indica cuándo el dispositivo está conectado a una red privada.
  • Detecta y tuneliza las conexiones de red agente.

Otros cambios

  • El instalador de cliente incluye .NET runtime versión 8.0.26.
  • Mejoras de rendimiento al abrir nuevas conexiones.
  • El servicio global de reenvío de acceso seguro está configurado para reiniciarse automáticamente en caso de error.
  • Hay nuevas telemetrías disponibles.
  • Mejoras de accesibilidad.
  • Correcciones de errores y mejoras varias.

Versión 2.28.96

Publicado para descarga el 27 de abril de 2026.

Cambios funcionales

  • El botón Sign Out solo se muestra de forma predeterminada en dispositivos registrados Microsoft Entra. Para Microsoft Entra dispositivos unidos, la opción está oculta y puede mostrarla estableciendo una clave del Registro. Para más detalles, consulta los botones de menú de la bandeja del sistema Ocultar o desmostrar.
  • El botón Cerrar sesión ahora está en la interfaz de usuario del control de cuentas en la ventana principal del cliente de Acceso seguro global. Ya no está disponible en el menú de la bandeja del sistema.
  • Un usuario puede cerrar sesión desde el cliente de Acceso seguro global e iniciar sesión como un usuario diferente en otro inquilino incorporado a Global Secure Access.
  • Cuando se cierra la sesión del cliente, el botón Iniciar sesión reemplaza a Cerrar sesión en el control de cuenta en la ventana principal del cliente de Acceso seguro global.
  • Los registros de tráfico de la Centro de administración Microsoft Entra incluyen el tipo de unión al dispositivo, el tipo de acceso entre inquilinos y el identificador de inquilino principal.
  • Mejora del acceso local inteligente: admite la capacidad de asignar (en el portal) una aplicación privada a varias redes privadas.
  • Mejora del acceso local inteligente: agrega la sección Redes privadas a la pestaña Perfil de reenvío en la herramienta Diagnóstico avanzado .

Otros cambios

  • La prueba de conexión a Internet interna ya no requiere acceso a msn.com (este cambio elimina una dependencia de un sitio web externo introducido en la versión 2.26.108). Nota: la prueba de conexión todavía requiere acceso a www.msftconnecttest.com.
  • La recopilación de registros avanzada incluye registros kerberos y la salida de gpresult.
  • La recopilación de registros incluye la lista de entidades de certificación (CA) raíz del dispositivo.
  • Hay nuevas telemetrías disponibles.
  • Correcciones de errores y mejoras varias.

Versión 2.26.108

Publicado para descarga el 9 de febrero de 2026.

Cambios funcionales

  • Compatibilidad con el acceso privado para dispositivos registrados en Microsoft Entra (versión preliminar). Para obtener más información, consulte Traiga su propio dispositivo.
  • Quita el dispositivo es Microsoft Entra Joined y Entra el usuario que inició sesión en Windows desde las pruebas de comprobación de estado, ya que estas comprobaciones ya no son requisitos previos. El cliente admite dispositivos registrados por Microsoft Entra.
  • Optimiza la detección de acceso local inteligente (ILA) mediante la reevaluación del estado en cada cambio de red.
  • La interfaz de cliente agrega el tipo Join para indicar si el dispositivo está registrado o unido al inquilino de Microsoft Entra ID del usuario.
  • El acceso tracert seguro global incluye una prueba de velocidad de 50 MB entre el cliente y el perímetro.
  • Compatibilidad con Windows en turco.

Otros cambios

  • El certificado de cliente de Acceso seguro global se quita si el certificado ya no es necesario.
  • Mejora la administración de conexiones internas de acceso seguro global obsoletas en la red.
  • Agrega registros y configuración de energía, lista de servicios de Windows y lista de controladores a los registros recopilados.
  • Mejora los registros para el proceso de recopilación de registros.
  • Mejora las pruebas de comprobación de estado.
  • Mejoras de accesibilidad.
  • Hay nuevas telemetrías disponibles.
  • Correcciones de errores y mejoras varias.

Versión 2.24.117

Disponible para descarga el 3 de diciembre de 2025.

Cambios funcionales

Otros cambios

  • Mensajes de error mejorados al instalar la versión cliente destinada a una plataforma diferente (cliente x64 en un dispositivo Arm o cliente Arm en un dispositivo x64).
  • Los registros recogen las claves del registro de Kerberos.
  • Mejoró la escritura de registros en archivos de registro de traza de eventos (ETL).
  • La prueba de comprobación de salud para las reglas NRPT soporta versiones de Windows que no son en inglés.
  • El instalador cliente incluye .NET Runtime versión 8.0.21.
  • El instalador cliente incluye OneAuth versión 6.5.0.
  • Hay nuevas telemetrías disponibles.
  • Correcciones de errores y mejoras varias.

Versión 2.22.90

Publicado para descarga el 5 de noviembre de 2025.

Cambios funcionales

  • Un nuevo servicio de Windows, Global Secure Access Forwarding Profile Service, reemplaza el servicio de recuperación de directivas de acceso seguro global anterior.
  • Compatibilidad con el inicio de sesión interactivo para obtener el perfil de reenvío, por ejemplo, si se requieren MFA o Términos de uso.
  • El botón Obtener directiva le permite sondear el servicio en la nube acceso seguro global para obtener el perfil de reenvío más reciente.
  • Corrección de errores: el cliente usa DNS privado solo cuando el canal de acceso privado está activo.

Otros cambios

  • Hay nuevas telemetrías disponibles.
  • Correcciones de errores y mejoras varias.

Versión 2.20.56

Publicado para descarga el 24 de junio de 2025.

Cambios funcionales

  • Puede descargar un nuevo instalador de cliente de Acceso seguro global para Windows en Arm en el portal.
  • Nueva interfaz de usuario de cliente con el estado del canal, una sección de solución de problemas y una configuración. Para abrir la interfaz, haga doble clic en el icono Acceso seguro global en la bandeja del sistema.
  • La recopilación de telemetría está habilitada.
  • La nueva interfaz de usuario incluye un vínculo a la directiva de privacidad de Microsoft para cumplir con la directiva de recopilación de telemetría.
  • El cliente admite caracteres que no son ASCII en el nombre del sistema operativo.
  • La herramienta Diagnóstico avanzado tiene mejoras de accesibilidad.
  • El cliente de acceso seguro global limpia las reglas de tabla de directivas de resolución de nombres (NRPT) cuando se inicia en el modo "Acceso privado deshabilitado".
  • El cliente admite registros DNS que apuntan a una dirección IP en el intervalo de direcciones 127.0.0.0/8.

Otros cambios

  • .NET Runtime se actualiza a la versión 8.0.14.
  • OneAuth se actualiza a la versión 5.6.0.
  • Mejoras y correcciones de errores para diagnósticos avanzados.
  • Correcciones de errores y mejoras varias.

Versión 2.18.62

Publicado para descarga el 29 de abril de 2025.

Cambios funcionales

  • Corrección de errores: los registros de nombre canónico (CNAME) se resuelven como registros A para corregir un problema de autenticación del explorador Kerberos.
  • La autenticación de cliente predeterminada es administrador de cuentas web (WAM).

Otros cambios

  • Corrección de errores: el cliente vuelve a intentar conectarse a los perfiles de tráfico después de quitarlos del portal.
  • Corrección de errores: agrega compatibilidad con nombres de sistema operativo con caracteres que no son ASCII, relevantes para algunas versiones de Windows que no son en inglés.
  • Se han agregado y mejorado las pruebas de comprobación de estado.
  • Mejoras y correcciones de errores para diagnósticos avanzados.
  • Correcciones de errores y mejoras varias.

Versión 2.14.80

Publicado para descarga el 26 de febrero de 2025.

Cambios funcionales

  • Agrega compatibilidad con conexiones de Protocolo de datagramas de usuario (UDP) de larga duración.
  • Agrega compatibilidad con las conexiones de enrutamiento directamente a la red cuando no hay ningún túnel correcto establecido en el servicio en la nube acceso seguro global.
  • Agrega contadores de rendimiento al Monitor de rendimiento:
    • Recuento de flujos
    • Recuento de túneles
  • Agrega compatibilidad con los entornos de Microsoft Cloud for Sovereignty.
  • Corrección de errores: El acceso seguro global no conserva el estado Deshabilitar acceso privado después de un reinicio.

Otros cambios

  • Envía el nombre del dispositivo al servicio en la nube acceso seguro global.
  • Corrección de errores: se produce un error en la sincronización de hora cuando está habilitado el acceso a Internet.
  • Agrega telemetría para las conexiones que no pueden tunelizar y revertir a la acción de protección.
  • Comprueba la validez del certificado de cliente antes de usar el certificado para establecer una conexión mutua de seguridad de la capa de transporte (mTLS).
  • Mejoras y correcciones de errores para diagnósticos avanzados.
  • Correcciones de errores y mejoras varias.

Versión 2.8.45

Publicado para descarga el 26 de noviembre de 2024.

Cambios funcionales

  • Agrega compatibilidad con conexiones mTLS a Acceso seguro global.

Nota:

La conexión mTLS se implementa gradualmente a los clientes a través del servicio en la nube. Los clientes siguen usando la conexión de seguridad de la capa de transporte (TLS) hasta que reciban mTLS.

  • Agrega compatibilidad con la restricción de que los usuarios no privados deshabiliten y habiliten el cliente de acceso seguro global en su dispositivo.
  • Muestra las pruebas de comprobación de estado al cargar un archivo ZIP de registro en Diagnósticos avanzados.
  • Agrega compatibilidad con el conmutador interno de Hyper-V: el cliente de acceso seguro global instalado en el host omite el tráfico de red de Hyper-V máquinas invitadas. Si es necesario, puede instalar el cliente de acceso seguro global en el equipo invitado, en el equipo host o en ambos.

Nota:

El cliente de Acceso seguro global no admite máquinas host con un conmutador virtual externo Hyper-V.

  • Desencadena la actualización del perfil de reenvío cuando un usuario inicia sesión en Windows.
  • Escribe los eventos del controlador del cliente de Acceso seguro global en el Visor de eventos en:
    Applications and Services Logs > Microsoft > Windows > Global Secure Access > Kernel
  • Mejoras de rendimiento para el tráfico de red tunelizado.
  • Las notificaciones para entrar y salir de los portales cautivos están desactivadas de forma predeterminada.
  • En la pestaña Tráfico de diagnóstico avanzado, la información de estado aparece en dos columnas: Estado de conexión y Detalles de estado. Si el servicio acceso seguro global detiene una conexión (por ejemplo, debido a una directiva de filtrado establecida en bloquear), la columna Estado de conexión muestra "Finalizado" y la columna Detalles de estado muestra el motivo de la terminación.
  • Muestra la ventana de inicio de sesión incluso si las notificaciones de Windows están deshabilitadas para adaptarse cuando se requiere el inicio de sesión.

Otros cambios

  • Se ha cambiado el nombre de los servicios:
    • "Servicio global de administración de acceso seguro" es ahora "Servicio global de motor de acceso seguro".
    • "Servicio global de actualización automática de acceso seguro" ahora es "Servicio global de administrador de cliente de acceso seguro".
  • Elimina las claves del Registro obsoletas del cliente durante la desinstalación.
  • Corrección de errores: el servicio del recuperador de directivas deja de sondear las nuevas directivas cuando se produce un error.
  • El nombre del archivo ZIP de registros recopilados ahora contiene el número de versión del cliente de Acceso seguro global.
  • Recuperación después de errores del servicio de tunelización.
  • Habilita la telemetría para los inquilinos de prueba.
  • Mejoras en la recopilación de registros.
  • Mejoras y correcciones de errores para diagnósticos avanzados.
  • Correcciones de errores y mejoras varias.

Versión 2.1.149

27 de agosto de 2024: publicado para descarga.

Cambios funcionales

  • Agrega compatibilidad para la coexistencia con VPN de Azure.
  • Carga los resultados de la comprobación de estado en diagnósticos avanzados desde un archivo ZIP (creado por la recopilación de registros).
  • Cambia el nombre de los botones Pausar y Reanudar a Deshabilitar y Habilitar.

Otros cambios

  • Correcciones de errores y mejoras varias.

Versión 2.1.102

30 de julio de 2024: publicado para descarga.

Cambios funcionales

  • Agrega compatibilidad para la coexistencia con Netskope.
  • Agrega compatibilidad para instalar el cliente en máquinas virtuales (VM) de Azure.
  • Agrega compatibilidad para cerrar sesión.
  • El cliente actualiza el icono de estado y los registros de eventos cuando el usuario deshabilita el acceso privado.

Otros cambios

  • Mejora la estabilización y la confiabilidad del estado del icono de la bandeja del sistema.
  • Mejora la detección del portal cautivo.
  • Corrección de errores: el icono de la bandeja del sistema se bloquea cuando las claves del Registro están mal configuradas manualmente.
  • Correcciones de errores y mejoras varias.

Versiones 2.0.0 y 1.8.239

11 de julio de 2024: publicado para descarga.

Cambios funcionales

  • Primera versión de disponibilidad general.