Skip to main content

2026 年 7 月 20 日

設定 Workspace ONE UEM 的 Workspace ONE Tunnel 設定

Tunnel 部署可透過 Workspace ONE Web 行動應用程式,保護使用者裝置與網站之間的網路流量。

程序

  1. 在 Unified Access Gateway 管理員 UI 中,導覽至 [手動設定] 區段,然後按一下選取

  2. 一般設定 > Edge 服務設定中,按一下顯示

  3. 按一下 Tunnel 設定齒輪圖示。

  4. 若要啟用 Tunnel 設定,請開啟啟用或停用 Tunnel 設定切換。

  5. 設定下列 Edge 服務設定資源。

    選項說明
    API 伺服器 URL輸入 Workspace ONE UEM API 伺服器 URL。例如,您可以輸入 https://example.com:<連接埠>。
    API 伺服器使用者名稱輸入用來登入 API 伺服器的使用者名稱。
    API 伺服器密碼輸入用來登入 API 伺服器的密碼。
    組織群組識別碼 (選用) 輸入要在其中設定此通道組態的組織群組識別碼。 如果 Workspace ONE UEM Console 支援多通道組態功能,則此欄位不是必填欄位。
    附註:此設定在 FIPS 版本中無法使用。
    Tunnel 組態識別碼 (選用) 輸入 Tunnel 組態識別碼。 Workspace ONE UEM Console 中設定的 Tunnel 組態識別碼。僅當 UEM Console 支援多通道組態功能時,才支援此欄位。 如果此欄位空白,則會擷取指定組織群組中的預設組態。
    Tunnel 伺服器主機名稱輸入在 Workspace ONE UEM Console 中設定的 Tunnel 外部主機名稱。
  6. 若要設定其他進階設定,請按一下更多

    選項說明
    鎖定組態開啟此切換,以防止從 Workspace ONE UEM Console 進行組態自動更新。Unified Access Gateway 上的自訂組態、驗證、憑證與網路變更將被鎖定。 關閉此切換後,所有組態自動更新將透過 Workspace ONE UEM Console UI 進行。
    附註:若要套用自訂組態、驗證、憑證與網路的變更,請確保重新儲存 Tunnel 服務。
    連出代理伺服器主機輸入安裝連出代理伺服器所在的主機名稱。Unified Access Gateway 會透過連出代理伺服器 (若已設定),來建立 API 伺服器的連線。
    連出代理伺服器連接埠輸入連出代理伺服器的連接埠號碼。
    連出代理伺服器使用者名稱輸入登入連出代理伺服器的使用者名稱。
    連出代理伺服器密碼輸入登入連出代理伺服器的密碼。
    NTLM 驗證開啟此切換,以指定連出代理伺服器要求需要 NTLM 驗證。
    主機項目輸入要在 /etc/hosts 檔案中新增的詳細資料。每個項目依序應包括一個 IP、一個主機名稱和一個選用的主機名稱別名 (以空格區隔)。例如,10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias。按一下「+」符號可新增多個主機項目。
    重要:只有在按一下儲存後,才會儲存主機項目。
    受信任的憑證
    • 若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +
    • 若要提供不同名稱,請編輯別名文字方塊。

      依預設,別名名稱是 PEM 憑證的檔案名稱。

    • 若要從信任存放區移除憑證,請按一下 -
  7. 按一下儲存

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…