A implementação do Tunnel protege o tráfego de rede entre um dispositivo de usuário final e um site por meio do aplicativo móvel Workspace ONE Web.
Procedimento
-
Na UI de administração do Unified Access Gateway, navegue até a seção Configurar Manualmente e clique em Selecionar.
-
Nas Configurações Gerais > Configurações do Serviço de Borda, clique em Mostrar.
-
Clique no ícone de engrenagem de Configurações do Tunnel.
-
Para ativar as Configurações do Tunnel, ative a opção Ativar ou desativar as Configurações do Tunnel.
-
Defina os seguintes recursos de configurações do serviço de borda.
Opção Parâmetro INI Descrição URL do servidor da API apiServerUrlInsira a URL do servidor da API do Workspace ONE UEM. Para encontrar a URL, vá para Grupos e configurações > Todas as configurações > Avançado > URLs do site > URL da REST API. O dispositivo entra em contato com o servidor da API do Workspace ONE UEM para obter a configuração do Tunnel. Por exemplo, insira como https://exemplo.com:<port>. Nome de usuário do servidor da API apiServerUsernameInsira o nome de usuário de uma conta de usuário administrador do Workspace ONE UEM Console. A conta deve ter no mínimo privilégios de Administrador do Console. Para o Serviço de Tunnel Edge no UAG, a conta de administrador usada para salvar as configurações do Serviço de Túnel é usada apenas na configuração inicial. Depois que o Serviço de Tunnel Edge for salvo e configurado com êxito, mais comunicações da API do UEM serão protegidas por meio da autenticação baseada em certificado. A conta de administrador só será necessária para uma atualização manual do Serviço de Tunnel Edge. O Workspace ONE Tunnel continuará funcionando mesmo se essa conta de administrador estiver inativa. Senha do servidor da API apiServerPasswordInsira a senha de uma conta de usuário administrador do Workspace ONE UEM Console. Você deve ter, no mínimo, privilégios de Administrador do Console. ID do grupo de organização organizationGroupCode(Opcional) Digite a ID do grupo organizacional na qual esta configuração do Tunnel está configurada. Esse campo não será necessário se o Workspace ONE UEM Console oferecer suporte ao recurso de configuração de vários túneis.
Nota: Essa configuração não está disponível na versão FIPS.ID de configuração do Tunnel tunnelConfigurationId(Opcional) Insira o ID de configuração do Tunnel. ID de configuração Tunnel configurado no Workspace ONE UEM Console. Esse campo só será compatível se o UEM Console oferecer suporte ao recurso de configuração de vários túneis. Quando esse campo está em branco. a configuração padrão do grupo organizacional especificado é obtida. Nome do host do servidor do túnel airwatchServerHostnameInsira o nome do host externo do Tunnel configurado no Workspace ONE UEM Console. O nome do host deve corresponder ao nome do host inserido no assistente de configuração do Tunnel. O Unified Access Gateway configura a instância como um servidor de retransmissão ou um servidor de endpoint com base no nome do host. Insira corretamente o nome do host para evitar problemas na implantação. -
Para definir outras configurações avançadas, clique em Mais.
Opção Parâmetro INI Descrição Configuração de bloqueio Ative essa opção para evitar que sejam feitas atualizações automáticas de configuração do Workspace ONE UEM Console. As alterações em configurações personalizadas, autenticação, certificados e redes são bloqueadas no Unified Access Gateway. Quando você desativa essa opção, todas as atualizações automáticas de configuração são feitas por meio da interface do usuário do Workspace ONE UEM Console.
Nota: Para aplicar alterações em configurações personalizadas, autenticação, certificados e rede, certifique-se de salvar novamente o serviço do Tunnel.Host do proxy de saída outboundProxyHostInsira o nome do host onde o proxy de saída está instalado. O Unified Access Gateway faz uma conexão ao servidor de API por meio de um proxy de saída, se configurado. Porta do proxy de saída outboundProxyPortInsira o número da porta do proxy de saída. Nome de usuário do proxy de saída outboundProxyUsernameInsira a nome de usuário para fazer login no proxy de saída. Senha do proxy de saída outboundProxyPasswordInsira a senha para fazer login no proxy de saída. Autenticação NTLM ntlmAuthenticationAtive essa opção para especificar que a solicitação de proxy de saída exige a autenticação NTLM. Entradas de host hostEntry1Insira os detalhes a serem adicionados no arquivo /etc/hosts. Cada entrada deve incluir um IP, um nome de host e um pseudônimo de nome de host opcional nesta ordem, separados por um espaço. Por exemplo,10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. Clique no sinal de "+" para adicionar várias entradas de host. Use essa opção se o seu DNS não estiver disponível publicamente ou acessível pela DMZ.
Importante: As entradas de host são salvas somente depois que você clicar em Salvar.Certificados Confiáveis trustedCert1- Para selecionar um certificado no formato PEM e adicionar ao armazenamento de confiança, clique em +.
- Para fornecer um nome diferente, edite a caixa de texto do alias. Por padrão, o nome do alias é o nome do arquivo do certificado PEM.
- Para remover um certificado do armazenamento de confiança, clique em -.
-
Clique em Salvar. O Unified Access Gateway inicializa o gateway com as configurações mais recentes fornecidas do Tunnel e aplica a configuração ao serviço do Tunnel.
Esta página foi útil?