Skip to main content

2026 年 9 月 16 日

Workspace ONE UEM の Workspace ONE Tunnel の設定

トンネルの環境では、Workspace ONE Web モバイル アプリケーションを介してエンド ユーザーのデバイスと Web サイト間のネットワーク トラフィックのセキュリティが保護されます。

手順

  1. Unified Access Gateway 管理ユーザー インターフェイスで、[手動構成] セクションに移動し、[選択] をクリックします。

  2. [全般設定] > [Edge サービスの設定] で、[表示] をクリックします。

  3. [トンネル設定] ギア アイコンをクリックします。

  4. トンネル設定を有効にするには、[トンネル設定を有効または無効にする] トグルをオンにします。

  5. 次の Edge サービス設定を構成します。

    オプションINI パラメータ説明
    API サーバ URLapiServerUrl Workspace ONE UEM API サーバの URL を入力します。URL を確認するには、[グループと設定] > [すべての設定] > [詳細] > [サイト URL] > [REST API URL] の順に移動します。アプライアンスは、Workspace ONE UEM API サーバに接続して Tunnel 構成を取得します。たとえば、https://example.com:<port> のように入力します。
    API サーバのユーザー名 apiServerUsernameWorkspace ONE UEM Console 管理者ユーザー アカウントのユーザー名を入力します。アカウントには、少なくともコンソール管理者権限が必要です。UAG の Tunnel Edge サービスの場合、Tunnel サービス設定の保存に使用される管理者アカウントは、初期構成でのみ使用されます。Tunnel Edge サービスが正常に保存され、構成されると、証明書ベースの認証によってさらに UEM API 通信が保護されます。管理者アカウントは、Tunnel Edge サービスを手動で更新する場合にのみ必要です。この管理者アカウントが非アクティブな場合でも、Workspace ONE Tunnel は引き続き機能します。
    API サーバのパスワードapiServerPassword Workspace ONE UEM Console 管理者ユーザー アカウントのパスワードを入力します。少なくともコンソール管理者権限が必要です。
    組織グループ IDorganizationGroupCode (オプション)この Tunnel 構成が構成されている組織グループ ID を入力します。 Workspace ONE UEM Console がマルチトンネル構成機能をサポートしている場合、このフィールドは必要ありません。
    注:この設定は FIPS バージョンでは使用できません。
    Tunnel 構成 IDtunnelConfigurationId (オプション)トンネル構成 ID を入力します。 Workspace ONE UEM Console で構成された Tunnel 構成 ID。このフィールドは、UEM Console がマルチトンネル構成機能をサポートしている場合にのみサポートされます。 このフィールドを空白にすると、指定した組織グループのデフォルト構成が取得されます。
    トンネル サーバのホスト名airwatchServerHostnameWorkspace ONE UEM Console で構成した Tunnel の外部ホスト名を入力します。ホスト名は、Tunnel 構成ウィザードで入力したホスト名と一致する必要があります。Unified Access Gateway は、ホスト名に基づいてインスタンスをリレー サーバまたはエンドポイント サーバとして構成します。デプロイで問題が発生しないように、ホスト名を適切に入力してください。
  6. その他の詳細設定を行うには、[詳細] をクリックします。

    オプションINI パラメータ説明
    ロック構成 このトグルをオンにすると、Workspace ONE UEM Console から構成が自動更新されるのを防ぎます。カスタム構成、認証、証明書、およびネットワークへの変更は、Unified Access Gateway でロックされます。 このトグルをオフにすると、すべての構成の自動更新は Workspace ONE UEM Console ユーザー インターフェイスを使用して行われます。
    注:カスタム構成、認証、証明書、およびネットワークに変更を適用するには、トンネル サービスを再保存してください。
    送信プロキシのホストoutboundProxyHost 送信プロキシがインストールされるホスト名を入力します。Unified Access Gateway は送信プロキシ経由(構成されている場合)で API サーバに接続します。
    送信プロキシのポートoutboundProxyPort 送信プロキシのポート番号を入力します。
    送信プロキシのユーザー名outboundProxyUsername 送信プロキシにログインするユーザー名を入力します。
    送信プロキシのパスワード outboundProxyPassword送信プロキシにログインするパスワードを入力します。
    NTLM 認証ntlmAuthentication このトグルをオンにして、送信プロキシで NTLM 認証を要求することを指定します。
    ホスト エントリhostEntry1 /etc/hosts ファイルに追加する詳細情報を入力します。各エントリには、IP アドレス、ホスト名、オプションのホスト名エイリアスが順にスペース区切りで含まれています。たとえば、10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias です。複数のホスト エントリを追加するには [+] 記号をクリックします。DNS が一般公開されていない場合、または DMZ からアクセスできない場合は、このオプションを使用します。
    重要:ホスト エントリは、[保存] をクリックした後にのみ保存されます。
    信頼される証明書trustedCert1
    • PEM 形式の証明書を選択してトラスト ストアに追加するには、[+] をクリックします。
    • 別の名前を指定するには、エイリアス テキスト ボックスを編集します。 デフォルトでは、エイリアス名は PEM 証明書のファイル名です。
    • トラスト ストアから証明書を削除するには、[-] をクリックします。
  7. [保存] をクリックします。Unified Access Gateway は、提供された最新の Tunnel 設定でゲートウェイを初期化し、その構成を Tunnel サービスに適用します。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…