Note sulla versione del client Di accesso sicuro globale per Windows

Gli amministratori IT possono usare queste note sulla versione per tenere traccia di nuove funzionalità, correzioni, versioni minime e comportamento di aggiornamento per il client Di accesso sicuro globale per Windows.

A partire da novembre 2026, il client riceve anche gli aggiornamenti tramite Windows Update. Per informazioni dettagliate, vedere Aggiornamenti automatici da Windows Update.

Scaricare l'ultima versione

È possibile scaricare la versione corrente del client Di accesso sicuro globale dall'interfaccia di amministrazione di Microsoft Entra.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Entra come Amministratore Accesso globale sicuro.
  2. Passare ad Accesso globale sicuro>Connetti>Client download.
  3. Selezionare Scarica client. Screenshot della schermata di download del client con il pulsante Scarica client evidenziato.

Aggiornamenti automatici da Windows Update

Important

A partire da novembre 2026, il client accesso sicuro globale riceve automaticamente gli aggiornamenti tramite Windows Update.

I dispositivi ricevono questi aggiornamenti quando eseguono le versioni client seguenti o versioni successive:

Platform Versione client minima
Windows x64 2.31.125
Windows su Arm 2.32.294

Rifiutare esplicitamente gli aggiornamenti automatici

Per rifiutare esplicitamente gli aggiornamenti automatici, usare il parametro seguente quando si installa o si aggiorna il client. Eseguire il programma di installazione da una riga di comando o distribuirlo tramite la soluzione di gestione dei dispositivi mobili (MDM).

<Global Secure Access installer file> /quiet /norestart EnableWindowsUpdates=0

Important

Se si rifiuta esplicitamente gli aggiornamenti automatici, si è responsabili di mantenere aggiornato il client Di accesso sicuro globale su tali dispositivi. I dispositivi che eseguono versioni client precedenti non ricevono le funzionalità, le correzioni e gli aggiornamenti della sicurezza più recenti.

Versione 2.32.294

Rilasciato per il download il 26 agosto 2026.

Modifiche funzionali

  • Aggiunge un'opzione Prefer local network per i casi in cui la subnet locale si sovrappone alle applicazioni private, ad esempio durante la stampa o il cast. L'opzione viene visualizzata nelle impostazioni client quando un amministratore lo abilita.
  • Accelera la creazione di nuovi tunnel per un'esperienza di tunneling migliorata.

Altre modifiche

  • Il programma di installazione client include .NET Runtime versione 10.0.9.
  • Rimuove LastMile per i dati di telemetria Office 365 dal client Di accesso sicuro globale.
  • Sono disponibili nuove telemetrie.
  • Miglioramenti dell'accessibilità.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.31.125

Data di rilascio per il download: 2 giugno 2026.

Modifiche funzionali

  • Aggiunge una selezione account al flusso di disconnesso per semplificare l'accesso a un account diverso. La selezione viene visualizzata nei dispositivi registrati Microsoft Entra e nei dispositivi aggiunti a Microsoft Entra con la chiave del Registro di sistema appropriata impostata.
  • Aggiunge un Single Windows sessione utente rilevata test di controllo integrità. Il client Accesso sicuro globale supporta attualmente una sessione interattiva in Windows.
  • Mostra i canali attivi nella scheda Connections in questo ordine: Microsoft Entra, Microsoft 365, Private, Internet.
  • Lo stato del client distingue tra la rete disconnessa e nessuna connettività Internet.
  • Miglioramento dell'accesso locale intelligente: aggiunge una barra delle informazioni nella scheda Connessioni che indica quando il dispositivo è connesso a una rete privata.
  • Rileva e esegue il tunneling delle connessioni di rete agentiche.

Altre modifiche

  • Il programma di installazione client include .NET Runtime versione 8.0.26.
  • Miglioramenti delle prestazioni all'apertura di nuove connessioni.
  • Il servizio profilo di inoltro accesso sicuro globale è configurato per il riavvio automatico in caso di errore.
  • Sono disponibili nuove telemetrie.
  • Miglioramenti dell'accessibilità.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.28.96

Rilasciato per il download il 27 aprile 2026.

Modifiche funzionali

  • Il pulsante Sign Out viene visualizzato per impostazione predefinita solo nei dispositivi registrati Microsoft Entra. Per i dispositivi Microsoft Entra aggiunti, l'opzione è nascosta ed è possibile visualizzarla impostando una chiave del Registro di sistema. Per dettagli, consulta i pulsanti del menu della barra del sistema Nascondi o rimuovi.
  • Il pulsante Disconnetti si trova ora nell'interfaccia utente nel controllo dell'account nella finestra principale del client Accesso sicuro globale. Non è più disponibile nel menu della barra delle applicazioni.
  • Un utente può disconnettersi dal client Di accesso sicuro globale e accedere come utente diverso in un tenant diverso di cui è stato eseguito l'onboarding in Accesso sicuro globale.
  • Quando il client è disconnesso, il pulsante Accedi sostituisce Disconnetti nel controllo account nella finestra principale client accesso sicuro globale.
  • I log del traffico nella Interfaccia di amministrazione di Microsoft Entra includono il tipo di join del dispositivo, il tipo di accesso tra tenant e l'ID tenant principale.
  • Miglioramento dell'accesso locale intelligente: supporta la possibilità di assegnare (nel portale) un'applicazione privata a più reti private.
  • Miglioramento dell'accesso locale intelligente: aggiunge la sezione Reti private alla scheda Profilo di inoltro nello strumento Di diagnostica avanzata .

Altre modifiche

  • Il test della connessione Internet interna non richiede più l'accesso msn.com (questa modifica rimuove una dipendenza da un sito Web esterno introdotto nella versione 2.26.108). Nota: il test di connessione richiede comunque l'accesso a www.msftconnecttest.com.
  • La raccolta di log avanzata include i log Kerberos e l'output di gpresult.
  • La raccolta di log include l'elenco delle autorità di certificazione radice del dispositivo.
  • Sono disponibili nuove telemetrie.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.26.108

Rilasciato per il download il 9 febbraio 2026.

Modifiche funzionali

  • Supporto per l'accesso privato per i dispositivi registrati da Microsoft Entra (anteprima). Per altre informazioni, vedere Bring Your Own Device.For more information, see Bring Your Own Device.
  • Rimuove Il dispositivo è aggiunto a Microsoft Entra e l'utente Entra ha eseguito l'accesso a Windows dai test di controllo integrità perché questi controlli non sono più prerequisiti. Il client supporta i dispositivi registrati da Microsoft Entra.
  • Ottimizza il rilevamento dell'accesso locale intelligente (ILA) rivalutando lo stato in ogni modifica di rete.
  • L'interfaccia client aggiunge il tipo di join per indicare se il dispositivo è registrato o aggiunto al tenant microsoft Entra ID dell'utente.
  • L'accesso tracert sicuro globale include un test di velocità di 50 MB tra il client e il perimetro.
  • Supporto per Windows in turco.

Altre modifiche

  • Il certificato client accesso sicuro globale viene rimosso se il certificato non è più necessario.
  • Migliora la gestione delle connessioni di accesso sicuro globale interne non aggiornati in corso sulla rete.
  • Aggiunge la configurazione e i log di risparmio energia, l'elenco dei servizi di Windows e l'elenco dei driver ai log raccolti.
  • Migliora i log per il processo di raccolta dei log.
  • Migliora i test di controllo integrità.
  • Miglioramenti dell'accessibilità.
  • Sono disponibili nuove telemetrie.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.24.117

Rilasciato per il download il 3 dicembre 2025.

Modifiche funzionali

Altre modifiche

  • Messaggi di errore migliorati durante l'installazione di una versione client destinata a una piattaforma diversa (client x64 su un dispositivo Arm o client Arm su un dispositivo x64).
  • I log raccolgono le chiavi del registro di Kerberos.
  • Miglioramento nella scrittura di log nei file di event trace log (ETL).
  • Il test di controllo della salute per le regole NRPT supporta versioni di Windows non in inglese.
  • L'installer client include .NET Runtime versione 8.0.21.
  • L'installer client include OneAuth versione 6.5.0.
  • Sono disponibili nuove telemetrie.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.22.90

Rilasciato per il download il 5 novembre 2025.

Modifiche funzionali

  • Un nuovo servizio Windows, Global Secure Access Forwarding Profile Service, sostituisce il precedente servizio Global Secure Access Policy Retriever.
  • Supporto per l'accesso interattivo per ottenere il profilo di inoltro, ad esempio se sono necessarie mfa o condizioni per l'utilizzo.
  • Il pulsante Ottieni criteri consente di eseguire il polling del servizio cloud Accesso sicuro globale per il profilo di inoltro più recente.
  • Correzione di bug: il client usa DNS privato solo quando il canale di accesso privato è attivo.

Altre modifiche

  • Sono disponibili nuove telemetrie.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.20.56

Rilasciato per il download il 24 giugno 2025.

Modifiche funzionali

  • È possibile scaricare un nuovo programma di installazione client accesso sicuro globale per Windows in Arm nel portale.
  • Nuova interfaccia utente client con stato del canale, sezione di risoluzione dei problemi e impostazioni. Per aprire l'interfaccia, fare doppio clic sull'icona Accesso sicuro globale nell'area di notifica.
  • La raccolta di dati di telemetria è abilitata.
  • La nuova interfaccia utente include un collegamento all'informativa sulla privacy di Microsoft per rispettare i criteri di raccolta dei dati di telemetria.
  • Il client supporta caratteri non ASCII nel nome del sistema operativo.
  • Lo strumento Advanced Diagnostics offre miglioramenti per l'accessibilità.
  • Il client Di accesso sicuro globale pulisce le regole della tabella dei criteri di risoluzione dei nomi (NRPT) all'avvio in modalità "Accesso privato disabilitato".
  • Il client supporta i record DNS che puntano a un INDIRIZZO IP nell'intervallo di indirizzi 127.0.0.0/8.

Altre modifiche

  • Il runtime .NET viene aggiornato alla versione 8.0.14.
  • OneAuth viene aggiornato alla versione 5.6.0.
  • Miglioramenti e correzioni di bug per la diagnostica avanzata.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.18.62

Rilasciato per il download il 29 aprile 2025.

Modifiche funzionali

  • Correzione di bug: i record CNAME (Canonical Name) vengono risolti come record A per risolvere un problema di autenticazione del browser Kerberos.
  • L'autenticazione client predefinita è Web Account Manager (WAM).

Altre modifiche

  • Correzione di bug: il client ritenta la connessione ai profili di traffico dopo averli rimossi dal portale.
  • Correzione di bug: aggiunge il supporto per i nomi del sistema operativo con caratteri non ASCII, rilevanti per alcune versioni di Windows non in lingua inglese.
  • Sono stati aggiunti e migliorati i test di controllo dell'integrità.
  • Miglioramenti e correzioni di bug per la diagnostica avanzata.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.14.80

Rilasciato per il download il 26 febbraio 2025.

Modifiche funzionali

  • Aggiunge il supporto per le connessioni UDP (User Datagram Protocol) di lunga durata.
  • Aggiunge il supporto per le connessioni di routing direttamente alla rete quando non è stato stabilito alcun tunnel corretto al servizio cloud Global Secure Access.
  • Aggiunge contatori delle prestazioni a Monitor prestazioni:
    • Conteggio dei flussi
    • Conteggio tunnel
  • Aggiunge il supporto per gli ambienti Microsoft Cloud for Sovranità.
  • Correzione di bug: l'accesso sicuro globale non mantiene lo stato Disabilita accesso privato dopo un riavvio.

Altre modifiche

  • Invia il nome del dispositivo al servizio cloud Accesso sicuro globale.
  • Correzione di bug: la sincronizzazione dell'ora non riesce quando è abilitato l'accesso a Internet.
  • Aggiunge i dati di telemetria per le connessioni che non riescono a eseguire il tunneling ed eseguire il fallback all'azione di protezione avanzata.
  • Verifica la validità del certificato client prima di usare il certificato per stabilire una connessione mTLS (Transport Layer Security) reciproca.
  • Miglioramenti e correzioni di bug per la diagnostica avanzata.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.8.45

Rilasciato per il download il 26 novembre 2024.

Modifiche funzionali

  • Aggiunge il supporto per le connessioni mTLS ad Accesso sicuro globale.

Annotazioni

La connessione mTLS viene implementata gradualmente ai clienti tramite il servizio cloud. I clienti continuano a usare la connessione TLS (Transport Layer Security) fino a quando non ricevono mTLS.

  • Aggiunge il supporto per limitare gli utenti senza privilegi a disabilitare e abilitare il client Accesso sicuro globale nel dispositivo.
  • Mostra i test di controllo dell'integrità durante il caricamento di un file ZIP di log in Diagnostica avanzata.
  • Aggiunge il supporto per il commutatore interno Hyper-V: il client Accesso sicuro globale installato nell'host ignora il traffico di rete dai computer guest Hyper-V. Se necessario, è possibile installare il client Di accesso sicuro globale nel computer guest, nel computer host o in entrambi.

Annotazioni

Il client Accesso sicuro globale non supporta i computer host con un commutatore virtuale esterno Hyper-V.

  • Attiva l'aggiornamento del profilo di inoltro quando un utente accede a Windows.
  • Scrive gli eventi driver del client Accesso sicuro globale nel Visualizzatore eventi in:
    Applications and Services Logs > Microsoft > Windows > Global Secure Access > Kernel
  • Miglioramenti delle prestazioni per il traffico di rete sottoposto a tunneling.
  • Le notifiche per l'immissione e l'uscita dai portali captive sono disattivate per impostazione predefinita.
  • Nella scheda Traffico di diagnostica avanzata le informazioni sullo stato vengono visualizzate in due colonne: Stato connessione e Dettagli stato. Se il servizio Accesso sicuro globale arresta una connessione, ad esempio a causa di un criterio di filtro impostato su blocco, la colonna Stato connessione mostra "Terminato" e la colonna Dettagli stato mostra il motivo della terminazione.
  • Mostra la finestra di accesso anche se le notifiche di Windows sono disabilitate per supportare quando è necessario l'accesso.

Altre modifiche

  • Servizi rinominati:
    • "Global Secure Access Management Service" è ora "Global Secure Access Engine Service".
    • "Global Secure Access Auto Upgrade Service" è ora "Global Secure Access Client Manager Service".
  • Elimina le chiavi del Registro di sistema non aggiornati del client durante la disinstallazione.
  • Correzione di bug: il servizio di recupero dei criteri interrompe il polling dei nuovi criteri quando rileva un errore.
  • Il nome del file ZIP dei log raccolti contiene ora il numero di versione del client Accesso sicuro globale.
  • Ripristino dopo errori del servizio di tunneling.
  • Abilita i dati di telemetria per i tenant di test.
  • Miglioramenti alla raccolta dei log.
  • Miglioramenti e correzioni di bug per la diagnostica avanzata.
  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.1.149

Rilasciato per il download il 27 agosto 2024.

Modifiche funzionali

  • Aggiunge il supporto per la coesistenza con VPN di Azure.
  • Carica i risultati del controllo integrità in diagnostica avanzata da un file ZIP (creato dalla raccolta dei log).
  • Rinomina i pulsanti Sospendi e Riprendi in Disabilita e Abilita.

Altre modifiche

  • Correzioni di bug e miglioramenti di vario tipo.

Versione 2.1.102

Rilasciato per il download il 30 luglio 2024.

Modifiche funzionali

  • Aggiunge il supporto per la coesistenza con Netskope.
  • Aggiunge il supporto per l'installazione del client in macchine virtuali di Azure.
  • Aggiunge il supporto per la disconnessione.
  • Il client aggiorna l'icona di stato e i registri eventi quando l'utente disabilita l'accesso privato.

Altre modifiche

  • Migliora la stabilizzazione e l'affidabilità dello stato dell'icona dell'area di notifica.
  • Migliora il rilevamento del portale captive.
  • Correzione di bug: l'icona dell'area di notifica si arresta in modo anomalo quando le chiavi del Registro di sistema sono configurate manualmente in modo errato.
  • Correzioni di bug e miglioramenti di vario tipo.

Versioni 2.0.0 e 1.8.239

Rilasciato per il download l'11 luglio 2024.

Modifiche funzionali

  • Prima versione a disponibilità generale.