使用 Unified Access Gateway 應用裝置部署 Tunnel,可為個別應用程式存取公司資源提供一種安全且有效的方法。
Tunnel 可針對網路內部與雲端中的應用程式與服務,提供細緻的存取控制。Tunnel 用戶端提供每一應用程式管理,並明確信任您想要管理的個別應用程式。以網域為基礎的篩選可用來輕鬆定義存取控制和分割通道原則。此功能建置在原生架構上,其提供範圍擴及所有的主要平台。當應用程式啟動或產生網路要求時,該要求會轉送至 Tunnel 用戶端進行路由處理。在此情況下,藉助提供的本機篩選,可判定哪些流量必須經由通道進入您的網路、傳送到網際網路或其他 Proxy,或阻止其離開該裝置。傳送至 Tunnel 閘道的資料會利用 TLS 和 DTLS 演算法,在驗證過程中執行下列檢查。
- 會使用「SSL 固定」來確保伺服器身分識別正確無誤。
- 會使用能夠唯一識別裝置的用戶端憑證,來執行 TLS 相互驗證。
- Tunnel 閘道會驗證客戶端憑證是否位於 Workspace ONE UEM Console 內受信任的憑證允許清單中,且會執行裝置符合性檢查,以確保使用者裝置的完整性。
如需支援平台和 Tunnel 功能的詳細資訊,請參閱 Omnissa Workspace ONE Tunnel 指南。
設定 Tunnel
請在 Workspace ONE UEM Console 中設定 Tunnel,並設定一部符合硬體、軟體與網路需求的伺服器。如需詳細資訊,請參閱軟體需求。
Tunnel 部署模型
Tunnel 支援部署單層模型與多層模型。SaaS 和內部部署 Workspace ONE 環境均支援單層和多層模型。如需詳細資訊,請參閱 Omnissa Workspace ONE Tunnel 指南。
使用 Omnissa Unified Access Gateway 部署 Omnissa Workspace ONE Tunnel
Unified Access Gateway 可裝載 Workspace ONE 服務 (例如,每一應用程式通道),並且是慣用的部署方法。可以從 vSphere 或 Hyper-V 部署 Unified Access Gateway 上的 Tunnel,並可透過 PowerShell 自動化部署流程。Unified Access Gateway 上的 Tunnel 服務與 Linux 安裝程式所提供的服務相同。如需詳細資訊,請參閱使用 Unified Access Gateway 安裝 Tunnel。
使用 PowerShell 部署 Tunnel
您可以使用 PowerShell 部署 Workspace ONE UEM 的 Tunnel。如需詳細資訊,請參閱使用 PowerShell 指令碼安裝 Tunnel。
此頁面對您有幫助嗎?