若要讓從 Unified Access Gateway 到目標主機的輸出連線透過 Web Proxy 伺服器進行,並經由網際網路連接,您必須在 Unified Access Gateway 管理員 UI 中設定連出代理伺服器設定。
Unified Access Gateway 不支援 Proxy 伺服器驗證。
在此版本的 Unified Access Gateway 中,連出代理伺服器設定支援以下輸出連線:
- OPSWAT 和檔案伺服器 (當使用 URL 參考上傳類型將隨選代理程式可執行檔案上傳至 Unified Access Gateway 時使用)。當來自 Unified Access Gateway 的傳出流量是針對 OPSWAT 主機時,此類連線必須先經由 Web Proxy 伺服器。
- Workspace ONE Intelligence API 呼叫 (用於擷取 Workspace ONE Intelligence 風險評分,或將資料張貼到 Workspace ONE Intelligence)。
- 設定應用裝置套件更新時的套件存放庫。
- 從設定的遠端 URL 擷取 JWT 公開金鑰。
- 在後端伺服器憑證的延伸驗證期間擷取 CRL/OCSP 資訊。
- 當啟用 CEIP 旗標時,將遙測資料傳送至 Omnissa。
下列程序說明連出代理伺服器設定的組態:
程序
-
登入管理員 UI,然後在手動設定區段中按一下選取。
-
移至進階設定 > 連出代理伺服器設定,然後按一下齒輪方塊圖示。
-
在連出代理伺服器設定視窗中,按一下新增。
-
輸入下列資訊:
選項 預設值和說明 名稱 您可以在管理員 UI 中新增多個 Proxy 伺服器設定。此文字方塊可用作每個 Proxy 伺服器設定的唯一識別碼。 附註:此文字方塊為必填,且無法更新。 Proxy 伺服器 URL 來自 Unified Access Gateway 的輸出連線會先通過此文字方塊中提到的 Proxy 伺服器,再透過網際網路連接到目標主機。 此文字方塊的值必須是主機名稱或首碼為 HTTP 或 HTTPS 的 IP 位址。 包含 Proxy 的主機 此文字方塊中所提及主機的輸出連線,必須從 Unified Access Gateway 通過 Proxy 伺服器,再透過網際網路連接到該主機。 此文字方塊的值必須是主機名稱或 IP 位址。例如,如果 OPSWAT 或檔案伺服器是目標主機,則必須在此文字方塊中設定對應的主機名稱。 受信任的憑證 - 若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +。
- 若要從信任存放區移除憑證,請按一下 -。
- 若要提供不同名稱,請編輯別名文字方塊。
依預設,別名名稱是 PEM 憑證的檔案名稱。</li>
-
按一下儲存。
此頁面對您有幫助嗎?