터널 배포는 Workspace ONE Web 모바일 애플리케이션을 통해 최종 사용자 디바이스와 웹 사이트 간 네트워크 트래픽의 보안을 유지합니다.
절차
-
Unified Access Gateway 관리 UI에서 [수동으로 구성] 섹션으로 이동하고 선택을 클릭합니다.
-
일반 설정 > Edge 서비스 설정에서 표시를 클릭합니다.
-
터널 설정 톱니 모양 아이콘을 클릭합니다.
-
터널 설정을 사용하도록 설정하려면 터널 설정 사용 또는 사용 안 함 토글을 켭니다.
-
다음 Edge 서비스 설정 리소스를 구성합니다.
옵션 INI 매개 변수 설명 API 서버 URL apiServerUrlWorkspace ONE UEM API 서버의 URL을 입력합니다. URL을 찾으려면 그룹 및 설정 > 모든 설정 > 고급 > 사이트 URL > REST API URL로 이동합니다. 장치는 Workspace ONE UEM API 서버에 연결하여 Tunnel 구성을 가져옵니다. 예를 들어 https://example.com:<포트>로 입력합니다. API 서버 사용자 이름 apiServerUsernameWorkspace ONE UEM Console 관리자 계정의 사용자 이름을 입력합니다. 계정에는 최소한 콘솔 관리자 권한이 있어야 합니다. UAG의 Tunnel Edge 서비스의 경우 Tunnel 서비스 설정을 저장하는 데 사용되는 관리자 계정은 초기 구성에서만 사용됩니다. Tunnel Edge 서비스가 저장 및 구성되면 인증서 기반 인증을 통해 추가 UEM API 통신이 보호됩니다. 관리자 계정은 Tunnel Edge 서비스에 대한 수동 업데이트에만 필요합니다. 이 관리자 계정이 비활성 상태인 경우에도 Workspace ONE Tunnel은 계속 작동합니다. API 서버 암호 apiServerPasswordWorkspace ONE UEM Console 관리자 계정의 암호를 입력합니다. 최소한 콘솔 관리자 권한이 있어야 합니다. 조직 그룹 ID organizationGroupCode(선택 사항) 이 터널 구성이 구성된 조직 그룹 ID를 입력합니다. Workspace ONE UEM Console에서 다중 터널 구성 기능을 지원하는 경우에는 이 필드가 필요하지 않습니다.
참고: FIPS 버전에서는 이 설정을 사용할 수 없습니다.터널 구성 ID tunnelConfigurationId(선택 사항) 터널 구성 ID를 입력합니다. Workspace ONE UEM Console에 구성된 Tunnel 구성 ID입니다. 이 필드는 UEM Console이 다중 터널 구성 기능을 지원하는 경우에만 지원됩니다. 이 필드가 비어 있으면 지정된 조직 그룹의 기본 구성을 가져옵니다. 터널 서버 호스트 이름 airwatchServerHostnameWorkspace ONE UEM Console에 구성된 Tunnel 외부 호스트 이름을 입력합니다. 호스트 이름은 Tunnel 구성 마법사에 입력한 호스트 이름과 일치해야 합니다. Unified Access Gateway는 호스트 이름을 기반으로 인스턴스를 릴레이 서버 또는 끝점 서버로 구성합니다. 배포에 문제가 발생하지 않도록 호스트 이름을 올바르게 입력해야 합니다. -
기타 고급 설정을 구성하려면 자세히를 클릭합니다.
옵션 INI 매개 변수 설명 구성 잠금 Workspace ONE UEM Console에서 구성 자동 업데이트가 수행되지 않도록 하려면 이 토글을 설정합니다. 사용자 지정 구성, 인증, 인증서 및 네트워킹에 대한 변경 내용은 Unified Access Gateway에서 잠깁니다. 이 토글을 해제하면 모든 구성 자동 업데이트가 Workspace ONE UEM Console UI를 통해 수행됩니다.
참고: 사용자 지정 구성, 인증, 인증서 및 네트워킹에 변경 내용을 적용하려면 터널 서비스를 다시 저장해야 합니다.아웃바운드 프록시 호스트 outboundProxyHost아웃바운드 프록시가 설치되는 호스트 이름을 입력합니다. Unified Access Gateway는 구성된 경우 아웃바운드 프록시를 통해 API 서버에 연결합니다. 아웃바운드 프록시 포트 outboundProxyPort아웃바운드 프록시의 포트 번호를 입력합니다. 아웃바운드 프록시 사용자 이름 outboundProxyUsername아웃바운드 프록시에 로그인하기 위한 사용자 이름을 입력합니다. 아웃바운드 프록시 암호 outboundProxyPassword아웃바운드 프록시에 로그인하기 위한 암호를 입력합니다. NTLM 인증 ntlmAuthentication아웃바운드 프록시 요청에 NTLM 인증이 필요하도록 지정하려면 이 토글을 켭니다. 호스트 항목 hostEntry1/etc/hosts파일에 추가할 세부 정보를 입력합니다. 각 항목은 IP, 호스트 이름 및 선택적 호스트 이름 별칭을 이 순서대로 공백으로 구분하여 포함합니다. 예:10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. 여러 호스트 항목을 추가하려면 '+' 기호를 클릭합니다. DNS를 공개적으로 사용할 수 없거나 DMZ에서 액세스할 수 없는 경우 이 옵션을 사용합니다.
중요: 호스트 항목은 저장을 클릭한 후에만 저장됩니다.신뢰할 수 있는 인증서 trustedCert1- PEM 형식의 인증서를 선택하고 신뢰 저장소에 추가하려면 +를 클릭합니다.
- 다른 이름을 제공하려면 별칭 텍스트 상자를 편집합니다. 기본적으로 별칭 이름은 PEM 인증서의 파일 이름입니다.
- 신뢰 저장소에서 인증서를 제거하려면 -를 클릭합니다.
-
저장을 클릭합니다. Unified Access Gateway는 제공된 최신 Tunnel 설정으로 게이트웨이를 초기화하고 Tunnel 서비스에 구성을 적용합니다.
이 페이지가 도움이 되었나요?