Skip to main content

2026 年 7 月 20 日

使用 Omnissa Access 設定反向 Proxy

您可以將 Web 反向 Proxy 服務設定為搭配 Unified Access Gateway 與 Omnissa Access 使用。

先決條件

請注意,與 Omnissa Access 搭配部署時需符合下列要求:

  • 分割 DNS。從外部存取時,主機名稱必須解析為 Unified Access Gateway 的 IP 位址。從 Unified Access Gateway 內部存取時,相同的主機名稱必須透過內部 DNS 對應或在 Unified Access Gateway 上設定的主機名稱項目,解析為實際的 Web 伺服器。

    **附註:**如果僅部署 Web 反向 Proxy,則無需設定身分識別橋接。

  • Omnissa Access 服務的主機名稱必須使用完整網域名稱 (FQDN)。

  • Unified Access Gateway 必須使用內部 DNS。這表示 Proxy 目的地 URL 必須使用 FQDN。

  • 如果 Unified Access Gateway 執行個體中有多個反向 Proxy 設定,則 Web 反向 Proxy 執行個體的 Proxy 模式和 Proxy 主機模式的組合必須是唯一的。

  • 所有已設定反向 Proxy 的主機名稱必須解析為相同的 IP 位址,即 Unified Access Gateway 執行個體的 IP 位址。

  • 如需瞭解進階 Edge 服務設定的相關資訊,請參閱進階 Edge 服務設定

程序

  1. 在管理員 UI 的手動設定區段中,按一下選取

  2. 一般設定 > Edge 服務設定中,按一下顯示

  3. 按一下反向 Proxy 設定齒輪圖示。

  4. 反向 Proxy 設定頁面中,按一下新增

  5. 開啟啟用反向 Proxy 設定切換,以啟用反向 Proxy。

  6. 設定下列 Edge 服務設定。

    選項說明
    識別碼Edge 服務識別碼會設定為 Web 反向 Proxy。
    執行個體識別碼用來從所有其他 Web 反向 Proxy 執行個體中識別和區分某個 Web 反向 Proxy 執行個體的唯一名稱。
    Proxy 目的地 URL輸入 Web 應用程式的位址,這通常是後端 URL。例如,針對 Omnissa Access,請在用戶端機器上新增 IP 位址、Omnissa Access 主機名稱與外部 DNS。在管理員 UI 上,新增 IP 位址、Omnissa Access 主機名稱與內部 DNS。
    Proxy 目的地 URL 指紋針對 proxyDestination URL,輸入可接受的 SSL 伺服器憑證指紋清單。如果您指定 *,則系統會接受任何憑證。指紋的格式為 [alg=]xx:xx。xx 為十六進位數字。「:」分隔符號可以是空格,或不使用。系統會忽略指紋中的大小寫。例如: sha256=ad:5c:f1:48:47:94:7e:80:82:73:13:6c:83:52:be:78:ed:ff:50:23:56:a8:42:8a:d9:30:fc:3a:33:d6:c6:db 如果未設定指紋,則必須由受信任的 CA 核發伺服器憑證。
    Proxy 模式輸入轉送至目的地 URL 的相符 URI 路徑。例如,您可以輸入 (/|/SAAS(.*)|/hc(.*)|/web(.*)|/catalog-portal(.*))附註:當您設定多個反向 Proxy 時,請在 Proxy 主機模式中提供主機名稱。
  7. 若要設定其他進階設定,請按一下更多

    選項說明
    驗證方法 預設會使用使用者名稱和密碼的傳遞驗證。您在 Unified Access Gateway 中設定的驗證方法會在下拉式功能表中列出。支援 RSA SecurID、RADIUS,以及裝置憑證驗證方法。
    健全狀況檢查 URI 路徑Unified Access Gateway 會連線至此 URI 路徑,以檢查您的 Web 應用程式的健全狀況。
    SAML SP 當您將 Unified Access Gateway 設定為 Omnissa Access 的已驗證反向 Proxy 時需要使用此選項。輸入 View XML API Broker 的 SAML 服務提供者名稱。此名稱必須符合您在 Unified Access Gateway 中設定的服務提供者名稱,或使用特殊值 DEMO。如果使用 Unified Access Gateway 設定多個服務提供者,則其名稱必須是唯一的。
    外部 URL預設值為 Unified Access Gateway 主機 URL,連接埠 443。您可以輸入其他外部 URL。輸入為 https://.
    未受保護的模式輸入已知的 Omnissa Access 重新導向模式。例如:(/|/catalog-portal(.*)|/|/SAAS/|/SAAS|/SAAS/API/1.0/GET/image(.*)|/SAAS/horizon/css(.*)|/SAAS/horizon/angular(.*)|/SAAS/horizon/js(.*)|/SAAS/horizon/js-lib(.*)|/SAAS/auth/login(.*)|/SAAS/jersey/manager/api/branding|/SAAS/horizon/images/(.*)|/SAAS/jersey/manager/api/images/(.*)|/hc/(.*)/authenticate/(.*)|/hc/static/(.*)|/SAAS/auth/saml/response|/SAAS/auth/authenticatedUserDispatcher|/web(.*)|/SAAS/apps/|/SAAS/horizon/portal/(.*)|/SAAS/horizon/fonts(.*)|/SAAS/API/1.0/POST/sso(.*)|/SAAS/API/1.0/REST/system/info(.*)|/SAAS/API/1.0/REST/auth/cert(.*)|/SAAS/API/1.0/REST/oauth2/activate(.*)|/SAAS/API/1.0/GET/user/devices/register(.*)|/SAAS/API/1.0/oauth2/token(.*)|/SAAS/API/1.0/REST/oauth2/session(.*)|/SAAS/API/1.0/REST/user/resources(.*)|/hc/t/(.*)/(.*)/authenticate(.*)|/SAAS/API/1.0/REST/auth/logout(.*)|/SAAS/auth/saml/response(.*)|/SAAS/(.*)/(.*)auth/login(.*)|/SAAS/API/1.0/GET/apps/launch(.*)|/SAAS/API/1.0/REST/user/applications(.*)|/SAAS/auth/federation/sso(.*)|/SAAS/auth/oauth2/authorize(.*)|/hc/prepareSaml/failure(.*)|/SAAS/auth/oauthtoken(.*)|/SAAS/API/1.0/GET/metadata/idp.xml|/SAAS/auth/saml/artifact/resolve(.*)|/hc/(.*)/authAdapter(.*)|/hc/authenticate/(.*)|/SAAS/auth/logout|/SAAS/common.js|/SAAS/auth/launchInput(.*)|/SAAS/launchUsersApplication.do(.*)|/hc/API/1.0/REST/thinapp/download(.*)|/hc/t/(.*)/(.*)/logout(.*)|/SAAS/auth/wsfed/services(.*)|/SAAS/auth/wsfed/active/logon(.*))
    驗證 Cookie輸入驗證 Cookie 名稱。例如:HZN
    登入重新導向 URL如果使用者從入口網站登出,請輸入重新導向 URL 以重新登入。例如:/SAAS/auth/login?dest=%s
    Proxy 主機模式外部主機名稱,用來檢查傳入主機以查看它是否符合該執行個體的模式。設定 Web 反向 Proxy 執行個體時,主機模式為選用。
    受信任的憑證
    • 若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +
    • 若要提供不同名稱,請編輯別名文字方塊。
      依預設,別名名稱是 PEM 憑證的檔案名稱。</li>
      
    • 若要從信任存放區移除憑證,請按一下 -
    回應安全性標頭按一下「+」可新增標頭。輸入安全性標頭的名稱。輸入值。按一下「-」可移除標頭。編輯現有的安全性標頭,以更新標頭的名稱和值。 重要:在您按一下儲存後,才會儲存標頭名稱和值。依預設會顯示部分標準安全性標頭。僅當已設定的後端伺服器回應中未包含對應標頭時,所設定的標頭才會新增至 Unified Access Gateway 傳送給用戶端的回應中。 附註:請謹慎修改安全性回應標頭。修改這些參數可能會影響到 Unified Access Gateway 的安全運作。
    主機項目輸入要在 /etc/hosts 檔案中新增的詳細資料。每個項目依序應包括一個 IP、一個主機名稱和一個選用的主機名稱別名 (以空格區隔)。例如,10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias。按一下「+」符號可新增多個主機項目。 重要:只有在按一下儲存後,才會儲存主機項目。

    **附註:**僅在使用 Omnissa Access 時才適用 UnSecure PatternAuth CookieLogin Redirect URL 選項。

    附註:「驗證 Cookie」和「未受保護的模式」內容不適用於驗證反向 Proxy。您必須使用 Auth Methods 內容來定義驗證方法。

  8. 按一下儲存

下一步

若要啟用身分識別橋接,請參閱設定身分識別橋接設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…