若要讓從 Unified Access Gateway 傳往網際網路上目標主機的輸出連線經由 Web Proxy 伺服器,您必須在 Unified Access Gateway 管理員 UI 中設定連出代理伺服器設定。
下列輸出連線支援連出代理伺服器設定:
- OPSWAT 和檔案伺服器 (當使用 URL 參考上傳類型將隨選代理程式可執行檔案上傳至 Unified Access Gateway 時使用)。當來自 Unified Access Gateway 的傳出流量是針對 OPSWAT 主機時,此類連線必須先經由 Web Proxy 伺服器。
- Workspace ONE Intelligence API 呼叫 (用於擷取 Workspace ONE Intelligence 風險評分,或將資料張貼到 Workspace ONE Intelligence)。
- 設定應用裝置套件更新時的套件存放庫。
- 從設定的遠端 URL 擷取 JWT 公開金鑰。
- 在後端伺服器憑證的延伸驗證期間擷取 CRL/OCSP 資訊。
- 當啟用 CEIP 旗標時,將遙測資料傳送至 Omnissa。
下列程序說明連出代理伺服器設定的組態:
程序
-
登入管理員 UI,然後在手動設定區段中按一下選取。
-
移至進階設定 > 連出代理伺服器設定,然後按一下齒輪方塊圖示。
-
在連出代理伺服器設定視窗中,按一下新增。
-
輸入下列資訊:
5. 按一下儲存。選項 預設值和說明 名稱 您可以在管理員 UI 中新增多個 Proxy 伺服器設定。此文字方塊可用作每個 Proxy 伺服器設定的唯一識別碼。
附註:此文字方塊為必填,且無法更新。Proxy 伺服器 URL 來自 Unified Access Gateway 的輸出連線會先通過此文字方塊中提到的 Proxy 伺服器,再透過網際網路連接到目標主機。 此文字方塊的值必須是主機名稱或首碼為 HTTP 或 HTTPS 的 IP 位址。 包含 Proxy 的主機 此文字方塊中所提及主機的輸出連線,必須從 Unified Access Gateway 通過 Proxy 伺服器,再透過網際網路連接到該主機。 此文字方塊的值必須是主機名稱或 IP 位址。例如,如果 OPSWAT 或檔案伺服器是目標主機,則必須在此文字方塊中設定對應的主機名稱。 受信任的憑證 - 若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +。
- 若要從信任存放區移除憑證,請按一下 -。
- 若要提供不同名稱,請編輯別名文字方塊。
依預設,別名名稱是 PEM 憑證的檔案名稱。
測試主機 URL 測試主機 URL 用於驗證代理伺服器。預設配置為 https,連接埠為443。啟用驗證 開啟此切換以啟用 Proxy 驗證。 驗證類型 支援的驗證類型為 Basic和NTLM。使用者名稱 用於 Proxy 驗證的使用者名稱。 密碼 用於 Proxy 驗證的密碼。 網域 (選用) 用於驗證的網域名稱。當驗證類型為 NTLM時適用。工作站 (選用) 發起驗證要求的工作站名稱。當驗證類型為 NTLM時適用。
範例:您機器的裝置名稱。
此頁面對您有幫助嗎?