Skip to main content

12 de setembro de 2026

Defina as configurações do Workspace ONE Tunnel para o Workspace ONE UEM

A implementação do Tunnel protege o tráfego de rede entre um dispositivo de usuário final e um site por meio do aplicativo móvel Workspace ONE Web.

Procedimento

  1. Na UI de administração do Unified Access Gateway, navegue até a seção Configurar Manualmente e clique em Selecionar.

  2. Nas Configurações Gerais > Configurações do Serviço de Borda, clique em Mostrar.

  3. Clique no ícone de engrenagem de Configurações do Tunnel.

  4. Para ativar as Configurações do Tunnel, ative a opção Ativar ou desativar as Configurações do Tunnel.

  5. Defina os seguintes recursos de configurações do serviço de borda.

    OpçãoParâmetro INIDescrição
    URL do servidor da APIapiServerUrl Insira a URL do servidor da API do Workspace ONE UEM. Para encontrar o URL, vá para Grupos e configurações > Todas as configurações > Avançado > URLs do site > URL da REST API. O dispositivo entra em contato com o servidor da API do Workspace ONE UEM para obter a configuração do Tunnel. Por exemplo, insira como https://exemplo.com:<port>.
    Nome de usuário do servidor da API apiServerUsernameInsira o nome de usuário de uma conta de usuário administrador do Workspace ONE UEM Console. A conta deve ter no mínimo privilégios de Administrador do Console. Para o Serviço de Borda do Tunnel no UAG, a conta de administrador usada para salvar as configurações do Serviço de Túnel é usada apenas na configuração inicial. Depois que o Serviço de Borda do Tunnel for salvo e configurado com êxito, mais comunicações da API do UEM serão protegidas por meio da autenticação baseada em certificado. A conta de administrador só será necessária para uma atualização manual para o Serviço de Borda do Tunnel. O Workspace ONE Tunnel continuará funcionando mesmo se essa conta de administrador estiver inativa.
    Senha do servidor da APIapiServerPassword Insira a senha de uma conta de usuário administrador do Workspace ONE UEM Console. Você deve ter, no mínimo, privilégios de Administrador do Console.
    ID do grupo de organizaçãoorganizationGroupCode (Opcional) Digite a ID do grupo organizacional na qual esta configuração do Tunnel está configurada. Esse campo não será necessário se o Workspace ONE UEM Console oferecer suporte ao recurso de configuração de vários túneis.
    Nota: Essa configuração não está disponível na versão FIPS.
    ID de configuração do TunneltunnelConfigurationId (Opcional) Insira o ID de configuração do Tunnel. ID de configuração Tunnel configurado no Workspace ONE UEM Console. Esse campo só será compatível se o UEM Console oferecer suporte ao recurso de configuração de vários túneis. Quando esse campo está em branco. a configuração padrão do grupo organizacional especificado é obtida.
    Nome do host do servidor do túnelairwatchServerHostnameInsira o nome do host externo do Tunnel configurado no Workspace ONE UEM Console. O nome do host deve corresponder ao nome do host inserido no assistente de configuração do Tunnel. O Unified Access Gateway configura a instância como um servidor de retransmissão ou um servidor de endpoint com base no nome do host. Insira corretamente o nome do host para evitar problemas na implantação.
  6. Para definir outras configurações avançadas, clique em Mais.

    OpçãoParâmetro INIDescrição
    Configuração de bloqueio Ative essa opção para evitar que sejam feitas atualizações automáticas de configuração do Workspace ONE UEM Console. As alterações em configurações personalizadas, autenticação, certificados e redes são bloqueadas no Unified Access Gateway. Quando você desativa essa opção, todas as atualizações automáticas de configuração são feitas por meio da interface do usuário do Workspace ONE UEM Console.
    Nota: Para aplicar alterações em configurações personalizadas, autenticação, certificados e rede, certifique-se de salvar novamente o serviço do Tunnel.
    Host do proxy de saídaoutboundProxyHost Insira o nome do host onde o proxy de saída está instalado. O Unified Access Gateway faz uma conexão ao servidor de API por meio de um proxy de saída, se configurado.
    Porta do proxy de saídaoutboundProxyPort Insira o número da porta do proxy de saída.
    Nome de usuário do proxy de saídaoutboundProxyUsername Insira a nome de usuário para fazer login no proxy de saída.
    Senha do proxy de saída outboundProxyPasswordInsira a senha para fazer login no proxy de saída.
    Autenticação NTLMntlmAuthentication Ative essa opção para especificar que a solicitação de proxy de saída exige a autenticação NTLM.
    Entradas de hosthostEntry1 Insira os detalhes a serem adicionados no arquivo /etc/hosts. Cada entrada deve incluir um IP, um nome de host e um pseudônimo de nome de host opcional nesta ordem, separados por um espaço. Por exemplo, 10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. Clique no sinal de "+" para adicionar várias entradas de host. Use essa opção se o seu DNS não estiver disponível publicamente ou acessível pela DMZ.
    Importante: As entradas de host são salvas somente depois que você clicar em Salvar.
    Certificados ConfiáveistrustedCert1
    • Para selecionar um certificado no formato PEM e adicionar ao armazenamento de confiança, clique em +.
    • Para fornecer um nome diferente, edite a caixa de texto do alias. Por padrão, o nome do alias é o nome do arquivo do certificado PEM.
    • Para remover um certificado do armazenamento de confiança, clique em -.
  7. Clique em Salvar.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…