Skip to main content

2026 年 3 月 14 日

部署為反向 Proxy

Unified Access Gateway 可用作 Web 反向 Proxy,並可在 DMZ 中作為純反向 Proxy 或驗證型反向 Proxy 的角色。

部署案例

Unified Access Gateway 可為內部部署的 Workspace ONE Access 提供安全的遠端存取。Unified Access Gateway 應用裝置通常部署在網路非軍事區 (DMZ) 中。在 Workspace ONE Access 中,Unified Access Gateway 應用裝置可作為使用者瀏覽器與資料中心中 Workspace ONE Access 服務之間的 Web 反向 Proxy。Unified Access Gateway 也可啟用對 Workspace ONE 目錄的遠端存取,以啟動 Horizon 應用程式。

**附註:**單一 Unified Access Gateway 執行個體可同時處理最多 15000 個 TCP 連線。如果預期負載超過 15000 個,則必須在負載平衡器後方設定多個 Unified Access Gateway 執行個體。

如需設定反向 Proxy 時所使用設定的相關資訊,請參閱進階 Edge 服務設定

指向 WS1 Access 的 UAG

瞭解反向 Proxy

Unified Access Gateway 為遠端使用者提供存取應用程式入口網站的功能,可透過單一登入存取其資源。應用程式入口網站是後端應用程式,例如 SharePoint、JIRA 或 vIDM,Unified Access Gateway 在其中作為反向 Proxy。

**附註:**當 Proxy 模式出現重疊時,啟用 Web 反向 Proxy 將導致 Horizon Connection Server 無法正常運作。因此,如果在相同的 Unified Access Gateway 執行個體上使用 Proxy 模式同時設定並啟用了 Horizon 和 Web 反向 Proxy 執行個體,請從 Horizon 設定中移除 Proxy 模式「/」,並保留 Web 反向 Proxy 中的模式以防止重疊。保留 Web 反向 Proxy 執行個體中的「/」Proxy 模式可確保使用者在按一下 Unified Access Gateway 的 URL 時會顯示正確的 Web 反向 Proxy 頁面。如果僅設定了 Horizon 設定,則不需要進行前述變更。

啟用和設定反向 Proxy 時,請注意下列幾點:

  • 您必須在 Edge Service Manager 上啟用反向 Proxy 的驗證。目前支援 RSA SecurID 和 RADIUS 驗證方法。
  • 在 Web 反向 Proxy 上啟用驗證之前,您必須先產生身分識別提供者中繼資料 (IDP 中繼資料)。
  • Unified Access Gateway 可為 Workspace ONE Access 和 Web 應用程式提供遠端存取,無論是否經過瀏覽器型用戶端驗證,皆可啟動 Horizon 桌面平台。
  • 您可以設定多個反向 Proxy 執行個體,且可刪除每個已設定的執行個體。
  • 簡單 Proxy 模式會區分大小寫。頁面連結和 Proxy 模式必須相符。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…