Durch die Tunnelbereitstellung wird der Netzwerkdatenverkehr zwischen einem Endbenutzergerät und einer Website über die Workspace ONE Web-Mobilanwendung gesichert.
Prozedur
-
Navigieren Sie auf der Admin-Benutzeroberfläche für Unified Access Gateway zum Abschnitt „Manuell konfigurieren“ und klicken Sie auf Auswählen.
-
Klicken Sie unter Allgemeine Einstellungen > Einstellungen für Edge-Dienst auf Anzeigen.
-
Klicken Sie auf das Zahnradsymbol Tunnel-Einstellungen.
-
Aktivieren Sie Tunneleinstellungen und aktivieren Sie die Umschaltfläche Tunneleinstellungen aktivieren oder deaktivieren.
-
Konfigurieren Sie die folgenden Einstellungen für Edge-Dienst.
Option INI-Parameter Beschreibung URL für API-Server apiServerUrlGeben Sie die URL für Ihren Workspace ONE UEM-API-Server ein. Navigieren Sie zum Auffinden der URL zu „Gruppen und Einstellungen“ > „Alle Einstellungen“ > „Erweitert“ > „Website-URLs“ > „REST API-URL“. Die Appliance kontaktiert den Workspace ONE UEM-API-Server zum Abrufen der Tunnel-Konfiguration. Zum Beispiel als https://example.com:<port> eingeben. Benutzername für API-Server apiServerUsernameGeben Sie den Benutzernamen eines Admin-Benutzerkontos der Workspace ONE UEM Console ein. Das Konto muss mindestens Konsolenadministratorrechte aufweisen. Für den Tunnel-Edge-Dienst auf UAG wird das zum Speichern der Tunnel-Diensteinstellungen verwendete Administratorkonto nur bei der Erstkonfiguration verwendet. Sobald der Tunnel-Edge-Dienst erfolgreich gespeichert und konfiguriert wurde, wird die weitere UEM-API-Kommunikation durch zertifikatsbasierte Authentifizierung abgesichert. Das Administratorkonto wird nur für eine manuelle Aktualisierung des Tunnel Edge-Diensts benötigt. Workspace ONE Tunnel funktioniert auch dann weiterhin, wenn dieses Administratorkonto inaktiv ist. Kennwort für API-Server apiServerPasswordGeben Sie das Kennwort eines Admin-Benutzerkontos der Workspace ONE UEM Console ein. Sie müssen mindestens Konsolenadministratorrechte aufweisen. Organisations-Gruppen-ID organizationGroupCode(Optional) Geben Sie die ID der Organisationsgruppe ein, in der diese Tunnel-Konfiguration konfiguriert ist. "Das Feld ist nicht erforderlich, wenn die Workspace ONE UEM Console die Multi-Tunnel-Konfigurationsfunktion unterstützt."
Hinweis: Diese Einstellung steht in der FIPS-Version nicht zur Verfügung.Tunnelkonfigurations-ID tunnelConfigurationId(Optional) Geben Sie die Tunnelkonfigurations-ID ein. Die in der Workspace ONE UEM Console konfigurierte ID der Tunnelkonfiguration. Dieses Feld wird nur unterstützt, wenn die UEM Console die Funktion zur Konfiguration von mehreren Tunneln unterstützt. "Wenn dieses Feld leer ist, wird die Standardkonfiguration aus der angegebenen Organisationsgruppe abgerufen." Hostname des Tunnel-Servers airwatchServerHostnameGeben Sie den in der Workspace ONE UEM Console konfigurierten externen Tunnel-Hostnamen ein. Der Hostname muss mit dem im Assistenten für die Tunnel-Konfiguration eingegebenen Hostnamen übereinstimmen. Unified Access Gateway konfiguriert die Instanz als einen Relay- oder Endpoint-Server anhand des Hostnamens. Stellen Sie sicher, dass Sie den Hostnamen ordnungsgemäß eingeben, um Probleme bei der Bereitstellung zu vermeiden. -
Klicken Sie auf Mehr, um erweiterte Einstellungen zu konfigurieren.
Option INI-Parameter Beschreibung Konfiguration sperren Aktivieren Sie diese Umschaltfläche, um zu verhindern, dass automatische Konfigurationsaktualisierungen von der Workspace ONE UEM Console vorgenommen werden. Änderungen an benutzerdefinierten Konfigurationen, an der Authentifizierung sowie an Zertifikaten und Netzwerken sind auf Unified Access Gateway gesperrt. Wenn Sie diese Umschaltfläche deaktivieren, werden alle automatischen Konfigurationsaktualisierungen über die Benutzeroberfläche der Workspace ONE UEM Console durchgeführt.
Hinweis: Um Änderungen an benutzerdefinierten Konfigurationen, an der Authentifizierung sowie an Zertifikaten und Netzwerken zu übernehmen, müssen Sie den Tunnel-Dienst erneut speichern.Host für ausgehenden Proxy outboundProxyHostGeben Sie den Hostnamen ein, auf dem der ausgehende Proxy installiert ist. Unified Access Gateway stellt über einen ausgehenden Proxy, falls konfiguriert, eine Verbindung zum API-Server her. Port für ausgehenden Proxy outboundProxyPortGeben Sie die Portnummer des ausgehenden Proxy ein. Benutzername für ausgehenden Proxy outboundProxyUsernameGeben Sie den Benutzernamen für die Anmeldung beim ausgehenden Proxy ein. Kennwort für ausgehenden Proxy outboundProxyPasswordGeben Sie das Kennwort für die Anmeldung beim ausgehenden Proxy ein. NTLM-Authentifizierung ntlmAuthenticationAktivieren Sie diese Umschaltfläche, um anzugeben, dass die ausgehende Proxy-Anforderung eine NTLM-Authentifizierung erfordert. Hosteinträge hostEntry1Geben Sie die Details ein, die zur Datei /etc/hostshinzugefügt werden sollen. Jeder Eintrag sollte eine IP, einen Hostnamen und einen optionalen Hostnamensalias (in dieser Reihenfolge) enthalten, die durch ein Leerzeichen voneinander getrennt sind. Beispiel:10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. Klicken Sie auf „+“, um mehrere Hosteinträge hinzuzufügen. Verwenden Sie diese Option, wenn Ihr DNS nicht öffentlich verfügbar oder über die DMZ zugänglich ist.
Wichtig: Die Hosteinträge werden erst gespeichert, nachdem Sie auf Speichern geklickt haben.Vertrauenswürdige Zertifikate trustedCert1- Klicken Sie auf +, um ein Zertifikat im PEM-Format auszuwählen und es zum Trust Store hinzuzufügen.
- Um einen anderen Namen anzugeben, bearbeiten Sie das Textfeld „Alias“. Standardmäßig ist der Aliasname der Dateiname des PEM-Zertifikats.
- Klicken Sie auf -, um ein Zertifikat aus dem Trust Store zu entfernen.
-
Klicken Sie auf Speichern.
War diese Seite hilfreich?