管理員可將隨選代理程式可執行檔上傳至 Unified Access Gateway。這樣,Horizon Client 便可在使用者成功通過驗證後,自動下載並執行隨選代理程式。
如需瞭解隨選代理程式的相關資訊,請參閱關於 OPSWAT MetaAccess 隨選代理程式。
先決條件
在相關的 OPSWAT 網站上找到隨選代理程式可執行檔,並將該檔案下載至您的系統。
或者,您也可以將該可執行檔置於檔案伺服器中,並在設定管理員 UI 上的設定時指定對應的檔案伺服器位置 URL。透過此 URL 參考,Unified Access Gateway 可以從設定的 URL 下載該檔案。
**重要:**為了讓 Unified Access Gateway 成功下載檔案,檔案伺服器的 Content-Disposition 標頭必須使用隨選代理程式的檔案名稱作為 HTTP 回應中的值。
程序
-
對於 Windows 平台,請依照所述內容執行下列步驟。
-
選取檔案上傳類型。
- 如果您不想上傳任何檔案,請選取
None。 None是預設值。
- 如果您不想上傳任何檔案,請選取
-
根據選擇的檔案上傳類型,輸入上傳隨選代理程式至 Unified Access Gateway 所需的資訊。
選項 程序 本機 - 找到並選取您已從 OPSWAT 下載的隨選代理程式可執行檔。
- 輸入隨選代理程式的下列其他資訊:名稱和參數。
URL 參考 - 在代理程式檔案 URL 中,輸入 Unified Access Gateway 可從中下載隨選代理程式可執行檔之檔案伺服器位置的 URL。
- 輸入代理程式的下列其他資訊:名稱、參數、代理程式 URL 指紋、受信任的憑證以及代理程式檔案重新整理間隔 (秒)
下列資訊可協助您瞭解將隨選代理程式上傳至 Unified Access Gateway 時所提供的設定:
-
名稱
隨選代理程式可執行檔的名稱。
-
參數
Horizon Client 用來在端點上執行隨選代理程式的命令列參數。
對於可在參數文字方塊中使用的命令列參數,請參閱相關的 OPSWAT 說明文件。
-
旗標
輸入 Horizon Client 用於在不同環境中,搭配自訂執行階段屬性來執行可執行檔的旗標。如果需要多個旗標值,請使用逗號或空格來分隔這些值。
範例
- RUN_AS_USER 旗標允許在使用者環境中執行。
- RUN_AS_SYSTEM 旗標允許在系統環境中執行。這包括複製到程式檔區域。
-
代理程式 URL 指紋
輸入代理程式 URL 指紋的清單。如果未提供指紋的清單,請確保伺服器憑證是由信任的 CA 核發。輸入十六進位的指紋數字。例如,sha1= C3 89 A2 19 DC 7A 48 2B 85 1C 81 EC 5E 8F 6A 3C 33 F2 95 C3。
-
受信任的憑證
如果代理程式 URL 伺服器憑證並非由受信任的公開 CA 核發,您可以指定該憑證 (PEM 格式),以便 Unified Access Gateway 在與代理程式 URL 通訊以下載 OPSWAT 代理程式時將其視為受信任憑證。這是代理程式 URL 指紋的替代方法。
若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +。若要從信任存放區移除憑證,請按一下 -。依預設,別名名稱是 PEM 憑證的檔案名稱。若要提供不同名稱,請編輯別名文字方塊。
-
代理程式檔案重新整理間隔 (秒)
在代理程式檔案 URL 文字方塊中指定的 URL 擷取隨選代理程式可執行檔案的定期時間間隔 (以秒為單位)。
-
按一下儲存。
-
-
對於 macOS 平台,請依照所述內容執行下列步驟。
-
選取檔案上傳類型。
如果您不想上傳任何檔案,請選取
None。 -
根據選擇的檔案上傳類型,輸入上傳隨選代理程式至 Unified Access Gateway 所需的資訊。
選項 程序 本機 - 選擇您從 OPSWAT 下載的隨選代理程式可執行檔。
- 輸入隨選代理程式的下列其他資訊:名稱和參數。
- 在可執行檔的路徑文字方塊中,輸入隨選代理程式可執行檔的位置。
URL 參考 - 在代理程式檔案 URL 中,輸入 Unified Access Gateway 可從中下載隨選代理程式可執行檔之檔案伺服器位置的 URL。
- 輸入代理程式的下列其他資訊:名稱、參數、代理程式 URL 指紋、受信任的憑證以及代理程式檔案重新整理間隔 (秒)
- 在可執行檔的路徑文字方塊中,輸入隨選代理程式可執行檔的位置。
下列資訊可協助您瞭解將隨選代理程式上傳至 Unified Access Gateway 時所提供的設定:
-
名稱
隨選代理程式可執行檔的名稱。
-
參數
Horizon Client 用來在端點上執行隨選代理程式的命令列參數。
對於可在參數文字方塊中使用的命令列參數,請參閱相關的 OPSWAT 說明文件。
-
旗標
輸入 Horizon Client 用於在不同環境中,搭配自訂執行階段屬性來執行可執行檔的旗標。如果需要多個旗標值,請使用逗號或空格來分隔這些值。
範例
- RUN_AS_USER 旗標允許在使用者環境中執行。
- RUN_AS_SYSTEM 旗標允許在系統環境中執行。這包括複製到程式檔區域。
-
代理程式 URL 指紋
輸入代理程式 URL 指紋的清單。如果未提供指紋的清單,請確保伺服器憑證是由信任的 CA 核發。輸入十六進位的指紋數字。
-
受信任的憑證
如果代理程式 URL 伺服器憑證並非由受信任的公開 CA 核發,您可以指定該憑證 (PEM 格式),以便 Unified Access Gateway 在與代理程式 URL 通訊以下載 OPSWAT 代理程式時將其視為受信任憑證。這是代理程式 URL 指紋的替代方法。
若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +。若要從信任存放區移除憑證,請按一下 -。依預設,別名名稱是 PEM 憑證的檔案名稱。若要提供不同名稱,請編輯別名文字方塊。
-
代理程式檔案重新整理間隔
在代理程式檔案 URL 文字方塊中指定的 URL 擷取隨選代理程式可執行檔案的定期時間間隔 (以秒為單位)。
-
可執行檔的路徑
隨選代理程式可執行檔的位置。
對於 macOS 端點,隨選代理程式檔案會以 zip 檔案的形式封裝。可執行檔會出現在 zip 檔案中。Horizon Client 會將該檔案解壓縮,並從此文字方塊中提到的位置在端點上執行該可執行檔。
-
按一下儲存。
-
下一步
若要完成下一組工作,請參閱將 OPSWAT 設定為 Horizon 的端點符合性檢查提供者。
此頁面對您有幫助嗎?