Skip to main content

11 de agosto de 2026

Configurar regras de tráfego de rede no Workspace ONE UEM Console

Configure regras de tráfego de rede para que o cliente do Workspace ONE Tunnel encaminhe o tráfego para o proxy da Web para dispositivos Android.

Você lista os aplicativos Android configurados com a opção de VPN por aplicativo para as regras de tráfego e configura o endereço do servidor proxy e o nome do host de destino.

Configure as regras de tráfego do dispositivo para controlar como os dispositivos lidam com o tráfego de aplicativos específicos. As regras de tráfego do dispositivo forçam o aplicativo Workspace ONE Tunnel a enviar tráfego pelo túnel, bloquear todo o tráfego para domínios especificados, ignorar a rede interna diretamente para a Internet ou enviar tráfego para um site proxy da Web.

Consulte o artigo Faixas de endereços IP SaaS do Omnissa Access e dos Hub Services usadas para configuração de rede (68035) para obter a lista de ambientes Omnissa Access SaaS disponíveis com domínios correspondentes.

Para obter informações detalhadas sobre como criar regras de tráfego de rede, consulte o guia do Workspace ONE Tunnel.

Pré-requisitos

  • O Workspace ONE Tunnel é configurado com o componente de túnel por aplicativo ativado.
  • Aplicativo Microsoft Intune Company Portal configurado para usar regras de tráfego de dispositivo com o SSO Móvel do Android.
  • Perfil de VPN Android criado.
  • A VPN por aplicativo habilitada para cada aplicativo Android adicionado às regras de tráfego de rede.

Procedimento

  1. No Workspace ONE UEM Console, navegue até Sistema > Integração Empresarial > Workspace ONE Tunnel > Regras de Tráfego de Rede.

  2. Na guia Regras de Tráfego de Dispositivo, defina as configurações das regras de tráfego do dispositivo conforme descrito no Guia do Workspace ONE Tunnel. Específico para a configuração de SSO Móvel para Android, defina as seguintes configurações.

  3. Ação Padrão. Esta regra é configurada automaticamente e se aplica a todos os aplicativos, exceto o Safari. A ação padrão sempre é aplicada por último.

    Opção Descrição
    Túnel Defina a ação como Túnel se o acesso à VPN for necessário para o SSO Móvel para Android. Todos os aplicativos, exceto o Safari, no dispositivo configurado para VPN por aplicativo enviam o tráfego de rede pelo túnel.
    Ignorar Defina a Ação como Ignorar se o acesso à VPN for necessário para SSO Móvel com Android. Todos os aplicativos, exceto o Safari, no dispositivo configurado para VPN por aplicativo ignoram o túnel e se conectam diretamente à Internet. Importante: com esta implementação, nenhum tráfego é enviado ao servidor do Tunnel quando o cliente do Tunnel é usado apenas para Single Sign-On.

    Depois que a regra padrão é atualizada e a ação é definida como Ignorar, uma regra de tráfego de rede é adicionada e configurada para o Single Sign-On do Android.

  4. Selecione Adicionar para criar regras adicionais conforme necessário.

  5. Selecione as setas para cima e para baixo para reorganizar a classificação de suas regras de tráfego de rede. Torne a regra padrão a última regra na classificação.

  6. Na coluna Aplicativo, adicione os aplicativos Android configurados com o perfil de VPN por aplicativo.

    Nota: Se o Microsoft Office 365 for implantado com o aplicativo Microsoft Intune Company Portal, adicione o aplicativo Microsoft Company Portal à lista de aplicativos nas Regras de Tráfego de Dispositivos.

  7. Para locatários hospedados na nuvem, na coluna Ação, selecione Proxy e especifique as informações de proxy Web. Digite como certproxy.domain. Por exemplo, certproxy.workspaceoneaccess.com:5262.

    Na coluna Nome do Host de Destino, digite o nome do host de destino do Omnissa Access. Digite como <tenant>.workspaceoneaccess.com. Por exemplo, myco.workspaceoneaccess.com. O cliente do Workspace ONE Tunnel roteia o tráfego para o proxy HTTPS do nome do host do Omnissa Access.

  8. Para implantações no local, na coluna Ação, selecione Proxy e especifique as informações de proxy Web. Digite o nome do host e a porta do Omnissa Access. Por exemplo, login.example.com:5262.

    Nota: Para implantações locais, se você estiver fornecendo acesso externo ao host do Omnissa Access, a porta de firewall 5262 (configurável) deverá ser aberta entre os dispositivos na Internet e o host do Omnissa Access que permite passagem SSL de TCP camada 4 no balanceador de carga/proxy reverso.

  9. Clique em Salvar.

    Captura de tela da página Regras de Tráfego de Rede

Próximo passo

Publique essas regras. Após a publicação das regras, o dispositivo recebe um perfil de VPN atualizado e o aplicativo Workspace ONE Tunnel é configurado para ativar o SSO.

Acesse o console do Omnissa Access e configure o SSO Móvel para Android na página Provedor de identidade integrado.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…