Le déploiement de Tunnel sécurise le trafic réseau entre un périphérique d'utilisateur final et un site Web via l'application mobile Workspace ONE Web.
Procédure
-
Dans l'interface utilisateur d'administration d'Unified Access Gateway, accédez à la section Configurer manuellement, puis cliquez sur Sélectionner.
-
Dans Paramètres généraux > Paramètres du service Edge, cliquez sur Afficher.
-
Cliquez sur l'icône d'engrenage Paramètres de Tunnel.
-
Pour activer les paramètres de Tunnel, activez la bascule Activer ou désactiver les paramètres de Tunnel.
-
Configurez les ressources de paramètres de service Edge suivantes.
Option Paramètre INI Description URL du serveur API apiServerUrlEntrez l'URL du serveur API de Workspace ONE UEM. Pour trouver l'URL, accédez à Groupes & paramètres > Tous les paramètres > Avancé > URL du Site > URL de REST API. Le dispositif contacte le serveur d'API Workspace ONE UEM pour extraire la configuration de Tunnel. Par exemple, entrez-la sous la forme https://example.com:<port>. Nom d'utilisateur du serveur API apiServerUsernameEntrez le nom d'utilisateur d'un compte d'utilisateur Admin de Workspace ONE UEM Console. Le compte doit disposer au minimum des privilèges d'administrateur de console. Pour le service Tunnel Edge sur UAG, le compte d'administrateur utilisé pour enregistrer les paramètres du service tunnel est utilisé uniquement lors de la configuration initiale. Une fois que le service Tunnel Edge est correctement enregistré et configuré, les communications supplémentaires de l'API UEM sont sécurisées via l'authentification basée sur les certificats. Le compte d'administrateur ne sera nécessaire que pour une mise à jour manuelle du service Tunnel Edge. Workspace ONE Tunnel continuera de fonctionner même si ce compte administrateur est inactif. Mot de passe du serveur API apiServerPasswordEntrez le mot de passe d'un compte d'utilisateur Admin de Workspace ONE UEM Console. Vous devez disposer des privilèges d'administrateur de console. ID de groupe de l'organisation organizationGroupCode(Facultatif) Entrez l'ID de groupe de l'organisation dans lequel cette configuration de Tunnel est définie. Ce champ n'est pas requis si Workspace ONE UEM Console prend en charge la fonctionnalité de configuration multi-tunnel.
Remarque : ce paramètre n'est pas disponible dans la version de FIPS.ID de configuration de Tunnel tunnelConfigurationId(Facultatif) Entrez l'ID de configuration du tunnel. ID de configuration de Tunnel configuré dans Workspace ONE UEM Console. Ce champ est pris en charge uniquement si UEM Console prend en charge la fonctionnalité de configuration multi-tunnel. Lorsque ce champ est vide, la configuration par défaut du groupe d'organisation spécifié est extraite. Nom d'hôte du serveur du tunnel airwatchServerHostnameEntrez le nom d'hôte externe de Tunnel configuré dans Workspace ONE UEM Console. Le nom d'hôte doit correspondre au nom d'hôte entré dans l'assistant de configuration de Tunnel. Unified Access Gateway configure l'instance en tant que serveur relais ou serveur de point de terminaison en fonction du nom d'hôte. Assurez-vous d'entrer correctement le nom d'hôte pour éviter tout problème de déploiement. -
Pour configurer d'autres paramètres avancés, cliquez sur Autres.
Option Paramètre INI Description Verrouiller la configuration Activez cette option pour empêcher les mises à jour automatiques de la configuration à partir de Workspace ONE UEM Console. Les modifications apportées aux configurations, à l'authentification, aux certificats et à la mise en réseau personnalisés sont verrouillées sur Unified Access Gateway. Lorsque vous désactivez cette option, toutes les mises à jour automatiques de la configuration sont effectuées via l'UI de Workspace ONE UEM Console.
Remarque : pour appliquer des modifications aux configurations, à l'authentification, aux certificats et à la mise en réseau personnalisés, veillez à réenregistrer le service Tunnel.Hôte de proxy sortant outboundProxyHostEntrez le nom d'hôte sur lequel le proxy sortant est installé. Unified Access Gateway établit une connexion au serveur API via un proxy sortant s'il est configuré. Port de proxy sortant outboundProxyPortEntrez le numéro de port du proxy sortant. Nom d'utilisateur du proxy sortant outboundProxyUsernameEntrez le nom d'utilisateur pour vous connecter au proxy sortant. Mot de passe de proxy sortant outboundProxyPasswordEntrez le mot de passe pour vous connecter au proxy sortant. Authentification NTLM ntlmAuthenticationActivez cette option pour spécifier que la demande de proxy sortant nécessite une authentification NTLM. Entrées de l'hôte hostEntry1Entrez les détails qui doivent être ajoutés au fichier /etc/hosts. Chaque entrée inclut une adresse IP, un nom d'hôte et un alias de nom d'hôte facultatif dans cet ordre, séparés par un espace. Par exemple,10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. Pour ajouter plusieurs entrées de l'hôte, cliquez sur le signe « + ». Utilisez cette option si votre DNS n'est pas publiquement disponible ou accessible depuis la zone DMZ.
Important : les entrées de l'hôte sont enregistrées uniquement après avoir cliqué sur Enregistrer.Certificats approuvés trustedCert1- Pour sélectionner un certificat au format PEM et l'ajouter au magasin d'approbations, cliquez sur le signe +.
- Pour fournir un nom différent, modifiez la zone de texte de l'alias. Par défaut, le nom d'alias est le nom de fichier du certificat PEM.
- Pour supprimer un certificat du magasin d'approbations, cliquez sur le signe -.
-
Cliquez sur Enregistrer.
Cette page vous a-t-elle été utile ?