Skip to main content

2026 年 3 月 14 日

Unified Access Gateway 上的 Omnissa Workspace ONE Tunnel

使用 Unified Access Gateway 设备部署 Tunnel 为单个应用程序访问企业资源提供了一种安全、有效的方法。

Tunnel 可为网络和云中的应用程序和服务提供精细的访问控制。Tunnel 客户端可提供应用级管理,明确信任您想要管理的各个应用程序。基于域的筛选可用于轻松定义访问控制和拆分隧道策略。此功能基于本机框架构建,可在所有主要平台上提供。启动应用程序或创建网络请求时,该请求将转发到 Tunnel 客户端以进行路由。这样,借助提供的本地筛选,可确定哪些流量必须通过隧道进入您的网络、发送到 Internet 或其他代理,或阻止其离开该设备。传递到 Tunnel 网关的数据在身份验证过程中利用 TLS 和 DTLS 算法执行以下检查。

  • 它使用 SSL Pinning 来确保服务器身份正确无误。
  • 它使用能够唯一标识设备的客户端证书来执行 TLS 双向身份验证。
  • Tunnel 网关可验证客户端证书是否位于 Workspace ONE UEM Console 内受信任证书的允许列表中,并执行设备合规性检查以确保用户设备的完整性。

有关受支持平台和 Tunnel 功能的更多信息,请参阅 Omnissa Docs 上的 Omnissa Workspace ONE UEM 文档中的 Omnissa Workspace ONE Tunnel

配置 Omnissa Workspace ONE Tunnel

在 Workspace ONE UEM Console 中配置 Tunnel,并设置一个满足硬件、软件和网络要求的服务器。有关更多信息,请参阅 Omnissa Docs 上的 Omnissa Workspace ONE UEM 文档中的配置 Omnissa Workspace ONE Tunnel

Omnissa Workspace ONE Tunnel 部署模型

Tunnel 支持部署单层模型和多层模型。SaaS 和内部部署 Workspace ONE 环境均支持单层和多层模型。有关更多信息,请参阅 Omnissa Docs 上的 Omnissa Workspace ONE UEM 文档中的 Tunnel 部署模型

使用 Unified Access Gateway 部署 Omnissa Workspace ONE Tunnel

Unified Access Gateway 可托管应用级 Tunnel 等 Workspace ONE 服务,是首选的部署方法。在 Unified Access Gateway 上部署 Tunnel 的操作可通过 vSphere 或 Hyper-V 完成,也可使用 PowerShell 自动完成。Unified Access Gateway 上的 Tunnel 服务与 Linux 安装程序提供的服务相同。有关更多信息,请参阅 Omnissa Docs 上的 Omnissa Workspace ONE UEM 文档中的使用 Omnissa Unified Access Gateway 安装 Omnissa Workspace ONE Tunnel

使用 PowerShell 部署 Omnissa Workspace ONE Tunnel

您可以使用 PowerShell 为 Workspace ONE UEM 部署 Tunnel。有关更多信息,请参阅 Omnissa Docs 上的 Workspace ONE UEM 文档中的使用 PowerShell 脚本安装 Omnissa Workspace ONE Tunnel

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…