Skip to main content

2026 年 7 月 20 日

連出代理伺服器設定

若要讓從 Unified Access Gateway 傳往網際網路上目標主機的輸出連線經由 Web Proxy 伺服器,您必須在 Unified Access Gateway 管理員 UI 中設定連出代理伺服器設定

下列輸出連線支援連出代理伺服器設定

  • OPSWAT 和檔案伺服器 (當使用 URL 參考上傳類型將隨選代理程式可執行檔案上傳至 Unified Access Gateway 時使用)。當來自 Unified Access Gateway 的傳出流量是針對 OPSWAT 主機時,此類連線必須先經由 Web Proxy 伺服器。
  • Workspace ONE Intelligence API 呼叫 (用於擷取 Workspace ONE Intelligence 風險評分,或將資料張貼到 Workspace ONE Intelligence)。
  • 設定應用裝置套件更新時的套件存放庫。
  • 從設定的遠端 URL 擷取 JWT 公開金鑰。
  • 在後端伺服器憑證的延伸驗證期間擷取 CRL/OCSP 資訊。
  • 當啟用 CEIP 旗標時,將遙測資料傳送至 Omnissa。

下列程序說明連出代理伺服器設定的組態:

程序

  1. 登入管理員 UI,然後在手動設定區段中按一下選取

  2. 移至進階設定 > 連出代理伺服器設定,然後按一下齒輪方塊圖示。

  3. 連出代理伺服器設定視窗中,按一下新增

  4. 輸入下列資訊:

    選項預設值和說明
    名稱您可以在管理員 UI 中新增多個 Proxy 伺服器設定。此文字方塊可用作每個 Proxy 伺服器設定的唯一識別碼。
    附註:此文字方塊為必填,且無法更新。
    Proxy 伺服器 URL 來自 Unified Access Gateway 的輸出連線會先通過此文字方塊中提到的 Proxy 伺服器,再透過網際網路連接到目標主機。 此文字方塊的值必須是主機名稱或首碼為 HTTP 或 HTTPS 的 IP 位址。
    包含 Proxy 的主機 此文字方塊中所提及主機的輸出連線,必須從 Unified Access Gateway 通過 Proxy 伺服器,再透過網際網路連接到該主機。 此文字方塊的值必須是主機名稱或 IP 位址。例如,如果 OPSWAT 或檔案伺服器是目標主機,則必須在此文字方塊中設定對應的主機名稱。
    受信任的憑證
    • 若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +
    • 若要從信任存放區移除憑證,請按一下 -
    • 若要提供不同名稱,請編輯別名文字方塊。
    • 依預設,別名名稱是 PEM 憑證的檔案名稱。

    測試主機 URL測試主機 URL 用於驗證代理伺服器。預設配置為 https,連接埠為 443
    啟用驗證開啟此切換以啟用 Proxy 驗證。
    驗證類型支援的驗證類型為 BasicNTLM
    使用者名稱用於 Proxy 驗證的使用者名稱。
    密碼用於 Proxy 驗證的密碼。
    網域(選用) 用於驗證的網域名稱。當驗證類型NTLM 時適用。
    工作站(選用) 發起驗證要求的工作站名稱。當驗證類型NTLM 時適用。
    範例:您機器的裝置名稱。
    5. 按一下儲存

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…