La autenticación mediante inicio de sesión único móvil para dispositivos Android se puede configurar de modo que evite el servidor de Tunnel cuando no sea necesario acceder a la VPN. Para el inicio de sesión único, solo se requiere la aplicación móvil de Workspace ONE Tunnel.
Inicio de sesión único móvil sin acceso a la VPN
La autenticación mediante inicio de sesión único móvil para dispositivos Android se puede configurar de modo que evite el servidor de Tunnel cuando no sea necesario acceder a la VPN. La implementación de SSO móvil para la autenticación de Android sin VPN utiliza las mismas páginas de configuración que la configuración de Workspace ONE Tunnel. Debido a que no se instala el servidor de Tunnel, no se introducen ni el nombre de host ni el puerto del servidor de Workspace ONE Tunnel. En su lugar, puede crear un perfil ficticio utilizando el formulario de perfil de Workspace ONE Tunnel. Este perfil ficticio impide que el tráfico se dirija al servidor de Tunnel. La aplicación móvil de Tunnel solo se usa para SSO.
En Workspace ONE UEM Console, puede configurar los siguientes ajustes.
- El componente del túnel por aplicaciones en Workspace ONE Tunnel. Esta configuración permite a los dispositivos Android acceder a aplicaciones públicas administradas a través del cliente de la aplicación móvil de Workspace ONE Tunnel.
- Perfil de Tunnel por aplicaciones. Este perfil se utiliza para habilitar las funciones de los túneles por aplicaciones para Android.
- En la página de reglas de tráfico de red, como no se va a configurar el servidor de Tunnel, seleccione Omitir para que el tráfico se redirija hacia un servidor de Tunnel.
- Cree reglas del tráfico de dispositivo con una lista de todas las aplicaciones configuradas para la VPN por aplicación, los detalles del servidor proxy y la URL de Omnissa Access.
SSO móvil con acceso a la VPN
Cuando la aplicación configurada para SSO también se use para acceder a los recursos de intranet tras el firewall, configure el acceso a la VPN y configure el servidor Tunnel. Cuando el SSO esté configurado con la VPN, el cliente de Tunnel puede enrutar el tráfico de las aplicaciones y las solicitudes de inicio de sesión a través del servidor de Tunnel. En lugar de la configuración predeterminada utilizada para el cliente de Tunnel en la consola en el modo de SSO, la configuración se dirige al servidor de Tunnel.
Para implementar la autenticación SSO móvil para Android en dispositivos Android administrados, es necesario configurar Workspace ONE Tunnel en Workspace ONE UEM Console e instalar el servidor de Workspace ONE Tunnel antes de configurar el SSO móvil para Android en la consola de Omnissa Access. El servicio de Workspace ONE Tunnel proporciona acceso a la VPN por aplicación a las aplicaciones administradas por Workspace ONE UEM. Workspace ONE Tunnel también proporciona la capacidad de derivar el tráfico mediante un servidor proxy desde una aplicación móvil al servicio Omnissa Access para inicio de sesión único.
En Workspace ONE UEM Console, puede configurar los siguientes ajustes.
-
El componente del túnel por aplicaciones en Workspace ONE Tunnel. Esta configuración permite a los dispositivos Android acceder a aplicaciones internas y administradas de forma pública a través del cliente de la aplicación móvil de Workspace ONE Tunnel.
Después de configurar los ajustes de Tunnel en Workspace ONE UEM Console, descargue el instalador de Workspace ONE Tunnel y comience la instalación del servidor.
-
Perfil VPN de Android. Este perfil se utiliza para habilitar las funciones de los túneles por aplicaciones para Android.
-
Habilite la VPN para cada aplicación que utilice la funcionalidad de túnel de aplicaciones desde Workspace ONE UEM Console.
-
Cree reglas del tráfico de dispositivo con una lista de todas las aplicaciones configuradas para la VPN por aplicación, los detalles del servidor proxy y la URL de Omnissa Access.
Para obtener información detallada sobre cómo instalar y configurar Workspace ONE Tunnel, consulte la Guía de Workspace ONE Tunnel en la documentación de Workspace ONE UEM.
¿Le resultó útil esta página?