Skip to main content

2026 年 3 月 14 日

使用 Omnissa Workspace ONE UEM API 設定反向 Proxy

在使用 Workspace ONE UEM 的內部部署安裝時,通常會將 API 伺服器安裝在沒有傳入網際網路存取的防火牆後方。若要安全地使用 Workspace ONE Intelligence 自動化功能,您可以將 Unified Access Gateway 內部的 Web 反向 Proxy Edge 服務設定為只允許存取 API 服務,以便可以對裝置、使用者和其他資源採取動作。

先決條件

  • UEM API 服務必須以完整網域名稱 (FQDN) 作為主機名稱。
  • Unified Access Gateway 必須使用內部 DNS。這表示 Proxy 目的地 URL 必須使用 FQDN。
  • 如果 Unified Access Gateway 執行個體中有多個反向 Proxy 設定,則 Web 反向 Proxy 執行個體的 Proxy 模式和 Proxy 主機模式的組合必須是唯一的。
  • 所有已設定反向 Proxy 的主機名稱應解析為與 Unified Access Gateway 執行個體的 IP 位址相同的 IP 位址。
  • 如需進階 Edge 服務設定的詳細資訊,請參閱設定 Edge 服務設定

程序

  1. 在管理員 UI 的 [手動設定] 區段中,按一下選取

  2. 一般設定中,開啟 Edge 服務設定切換。

  3. 按一下反向 Proxy 設定齒輪圖示。

  4. 在 [反向 Proxy 設定] 頁面中,按一下新增

  5. 開啟啟用反向 Proxy 設定切換,以啟用反向 Proxy。

  6. 設定下列 Edge 服務設定。

    選項說明
    識別碼Edge 服務識別碼會設定為 Web 反向 Proxy。
    執行個體識別碼用來從所有其他 Web 反向 Proxy 執行個體中識別和區分某個 Web 反向 Proxy 執行個體的唯一名稱。
    Proxy 目的地 URL輸入 Web 應用程式的位址,這通常是後端 URL。例如,對於 Workspace ONE UEM API 伺服器,這可能是與主控台登入不同的 URL/IP 位址。您可以在 UEM 設定頁面的設定 > 系統 > 進階 > API > REST API > REST API URL 下進行檢查,來確認此值。
    Proxy 目的地 URL 指紋針對 proxyDestination URL,輸入可接受的 SSL 伺服器憑證指紋清單。如果您指定 *,則系統會接受任何憑證。指紋的格式為 [alg=]xx:xx。xx 為十六進位數字。「:」分隔符號可以是空格,或不使用。系統會忽略指紋中的大小寫。例如: sha256=ad:5c:f1:48:47:94:7e:80:82:73:13:6c:83:52:be:78:ed:ff:50:23:56:a8:42:8a:d9:30:fc:3a:33:d6:c6:db 如果未設定指紋,則伺服器憑證必須由受信任的 CA 核發。
    Proxy 模式輸入轉送至目的地 URL 的相符 URI 路徑。對於 Workspace ONE UEM API,請使用:(/API(.*)|/api(.*)|/Api(.*)|)附註:當您設定多個反向 Proxy 時,請在 Proxy 主機模式中提供主機名稱。
  7. 若要設定其他進階設定,請按一下更多

    選項說明
    驗證方法 預設會使用使用者名稱和密碼的傳遞驗證。您在 Unified Access Gateway 中設定的驗證方法會在下拉式功能表中列出。支援 SecurIDRADIUSPassthroughX.509 Certificate 驗證方法。
    外部 URL預設值為 Unified Access Gateway 主機 URL,連接埠 443。您可以輸入其他外部 URL。輸入為 https://. 附註: 使用位於負載平衡器後方的 Unified Access Gateway 時,請在此欄位中輸入負載平衡器 URL。
    Proxy 主機模式用於檢查傳入主機名稱是否符合該特定執行個體模式的外部主機名稱。設定 Web 反向 Proxy 執行個體時,主機模式為選用。
    受信任的憑證
    • 若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +
    • 若要提供不同名稱,請編輯別名文字方塊。
      依預設,別名名稱是 PEM 憑證的檔案名稱。</li>
      
    • 若要從信任存放區移除憑證,請按一下 -
    主機項目輸入要在 /etc/hosts 檔案中新增的詳細資料。每個項目依序應包括一個 IP、一個主機名稱和一個選用的主機名稱別名 (以空格區隔)。例如,10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias。按一下「+」符號可新增多個主機項目。 重要:只有在按一下儲存後,才會儲存主機項目。
  8. 按一下儲存

下一步

若要將 Workspace UEM API Connector 設定為與 Workspace ONE Intelligence 搭配使用,請參閱*《Workspace ONE Intelligence》說明文件中的〈開始使用自動化〉*主題。使用為您 Unified Access Gateway 而非 UEM REST API 內部伺服器 URL 設定的外部 URL。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…