Skip to main content

11 de septiembre de 2026

Configurar los ajustes de Workspace ONE Tunnel para Workspace ONE UEM

La implementación de Tunnel protege el tráfico de red entre un dispositivo de usuario final y un sitio web a través de la aplicación móvil Workspace ONE Web.

Procedimiento

  1. En la interfaz de usuario del administrador de Unified Access Gateway, desplácese hasta la sección Configurar manualmente y haga clic en Seleccionar.

  2. En Configuración general > Configuración del servicio perimetral, haga clic en Mostrar.

  3. Haga clic en el icono de engranaje de la Configuración de Tunnel.

  4. Para habilitar la configuración de Tunnel, active la opción Habilitar o deshabilitar la configuración de Tunnel.

  5. Configure los siguientes recursos de las opciones del servicio perimetral.

    OpciónParámetro de INIDescripción
    URL del servidor de APIapiServerUrl Introduzca la URL de su servidor de la API de Workspace ONE UEM. Para encontrar la URL, vaya a Grupos y configuración > Todos los ajustes > Avanzado > URL de sitios > URL de REST API. El dispositivo se pone en contacto con el servidor de API de Workspace ONE UEM para recuperar la configuración de Tunnel. Por ejemplo, introduzca https://ejemplo.com:<puerto>.
    Nombre de usuario del servidor de API apiServerUsernameIntroduzca el nombre de usuario de una cuenta de usuario administrador de Workspace ONE UEM Console. La cuenta debe tener privilegios de administrador de la consola como mínimo. Para el servicio Tunnel Edge en UAG, la cuenta de administrador utilizada para guardar la configuración del servicio Tunnel solo se utiliza en la configuración inicial. Una vez que el servicio Tunnel Edge se guarda y configura correctamente, se protege la comunicación con la API de UEM mediante la autenticación basada en certificados. La cuenta de administrador solo será necesaria para una actualización manual del servicio Tunnel Edge. Workspace ONE Tunnel seguirá funcionando aunque esta cuenta de administrador esté inactiva.
    Contraseña del servidor de APIapiServerPassword Introduzca la contraseña de una cuenta de usuario administrador de Workspace ONE UEM Console. Debe tener privilegios de administrador de la consola como mínimo.
    ID de grupo de la organizaciónorganizationGroupCode (Opcional) Introduzca el ID de grupo organizativo en el que se configura esta configuración de Tunnel. Este campo no es necesario si Workspace ONE UEM Console admite la función de configuración de varios túneles.
    Nota: Este ajuste no está disponible en la versión de FIPS.
    ID de configuración de TunneltunnelConfigurationId (Opcional) Introduzca el identificador de configuración de Tunnel. El identificador de configuración de Tunnel configurado en Workspace ONE UEM Console. Este campo solo se admite si UEM Console admite la función de configuración de varios túneles. Cuando este campo está en blanco; se obtiene la configuración predeterminada del grupo organizativo especificado.
    Nombre de host del servidor del túnelairwatchServerHostnameIntroduzca el nombre de host externo de Tunnel configurado en Workspace ONE UEM Console. El nombre de host debe coincidir con el nombre de host introducido en el asistente de configuración de Tunnel. Unified Access Gateway configura la instancia como un servidor de retransmisión o un servidor de endpoint basado en el nombre de host. Asegúrese de introducir correctamente el nombre de host para evitar problemas en la implementación.
  6. Para configurar otras opciones avanzadas, haga clic en Más.

    OpciónParámetro de INIDescripción
    Bloquear configuración Active esta opción para evitar que se realicen actualizaciones automáticas de configuración desde Workspace ONE UEM Console. Los cambios en las configuraciones personalizadas, la autenticación, los certificados y las redes se bloquean en Unified Access Gateway. Cuando se desactiva esta opción, todas las actualizaciones automáticas de configuración se realizan a través de la interfaz de usuario de Workspace ONE UEM Console.
    Nota: Para aplicar cambios en las configuraciones personalizadas, la autenticación, los certificados y las redes, asegúrese de volver a guardar el servicio Tunnel.
    Host del proxy salienteoutboundProxyHost Introduzca el nombre de host en el que está instalado el proxy saliente. Unified Access Gateway establece una conexión con el servidor de API a través del proxy saliente si está configurado.
    Puerto del proxy salienteoutboundProxyPort Introduzca el número de puerto del proxy saliente.
    Nombre de usuario de proxy salienteoutboundProxyUsername Introduzca el nombre de usuario para iniciar sesión en el proxy saliente.
    Contraseña del proxy saliente outboundProxyPasswordIntroduzca la contraseña para iniciar sesión en el proxy saliente.
    Autenticación NTLMntlmAuthentication Active esta opción para especificar que la solicitud de proxy saliente necesita autenticación NTLM.
    Entradas de hosthostEntry1 Introduzca los detalles que se agregarán en el archivo /etc/hosts. Cada entrada debe incluir una IP, un nombre de host y un alias de nombre de host opcional en este orden y separados por un espacio. Por ejemplo, 10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. Haga clic en el signo "+" para agregar varias entradas de host. Utilice esta opción si su DNS no está disponible públicamente o no se puede acceder a él desde la DMZ.
    Importante: Las entradas de host solo se guardan después de hacer clic en Guardar.
    Certificados de confianzatrustedCert1
    • Para seleccionar un certificado en formato PEM y agregarlo al almacén de confianza, haga clic en +.
    • Para proporcionar un nombre diferente, edite el cuadro de texto del alias. De forma predeterminada, el nombre de alias es el nombre de archivo del certificado PEM.
    • Para eliminar un certificado del almacén de confianza, haga clic en -.
  7. Haga clic en Guardar. Unified Access Gateway inicializa la puerta de enlace con la configuración de Tunnel proporcionada más reciente y aplica la configuración al servicio Tunnel.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…