使用 Unified Access Gateway 應用裝置部署 Omnissa Workspace ONE Tunnel,可為各個應用程式提供安全且有效的方式以存取公司資源。
Tunnel 可針對網路內部與雲端中的應用程式與服務,提供細緻的存取控制。Tunnel 用戶端提供個別應用程式管理,並明確信任您想要管理的各個應用程式。以網域為基礎的篩選可用來輕鬆定義存取控制和分割通道原則。此功能建置在原生架構上,其提供範圍擴及所有的主要平台。當應用程式啟動或產生網路要求時,該要求會轉送至 Tunnel 用戶端進行路由處理。在此情況下,藉助提供的本機篩選,可判定哪些流量必須經由通道進入您的網路、傳送到網際網路或其他 Proxy,或阻止其離開該裝置。傳送至 Tunnel 閘道的資料會利用 TLS 和 DTLS 演算法,在驗證過程中執行下列檢查。
- 會使用「SSL 固定」來確保伺服器身分識別正確無誤。
- 會使用能夠唯一識別裝置的用戶端憑證,來執行 TLS 相互驗證。
- Tunnel 閘道會驗證客戶端憑證是否位於 Workspace ONE UEM Console 內受信任的憑證允許清單中,且會執行裝置符合性檢查,以確保使用者裝置的完整性。
如需支援平台與 Tunnel 功能的詳細資訊,請參閱 Omnissa 產品說明文件中的 Omnissa Workspace ONE Tunnel。
設定 Omnissa Workspace ONE Tunnel
在 Workspace ONE UEM Console 中設定 Omnissa Workspace ONE Tunnel,並建立符合硬體、軟體與網路需求的伺服器。如需詳細資訊,請參閱 Omnissa 產品說明文件中的*〈設定 Omnissa Workspace ONE Tunnel〉*。
Omnissa Workspace ONE Tunnel 部署模型
Omnissa Workspace ONE Tunnel 支援部署單層模型和多層模型。SaaS 和內部部署 Workspace ONE 環境均支援單層和多層模型。如需詳細資訊,請參閱 Omnissa 產品說明文件中的*〈Omnissa Workspace ONE Tunnel 部署模型〉*。
使用 Omnissa Unified Access Gateway 部署 Omnissa Workspace ONE Tunnel
Unified Access Gateway 可裝載 Workspace ONE 服務 (例如,每一應用程式通道),並且是慣用的部署方法。可以從 vSphere 或 Hyper-V 部署 Unified Access Gateway 上的 Tunnel,並可透過 PowerShell 自動化部署流程。Unified Access Gateway 上的 Tunnel 服務與 Linux 安裝程式所提供的服務相同。如需詳細資訊,請參閱 Omnissa 產品說明文件中*《Omnissa Workspace ONE UEM 說明文件》的〈使用 Unified Access Gateway 安裝 Workspace ONE Tunnel〉*。
使用 PowerShell 部署 Omnissa Workspace ONE Tunnel
您可以使用 PowerShell 部署 Workspace ONE UEM 的 Tunnel。如需詳細資訊,請參閱 Omnissa 產品說明文件中*《Omnissa Workspace ONE UEM 說明文件》的〈使用 PowerShell 指令碼安裝 Workspace ONE Tunnel〉*。
此頁面對您有幫助嗎?