Skip to main content

2026 年 9 月 11 日

設定 Workspace ONE UEM 的 Workspace ONE Tunnel 設定

Tunnel 部署可保護透過 Workspace ONE Web 行動應用程式在使用者裝置與網站之間傳輸的網路流量。

程序

  1. 在 Unified Access Gateway 管理員 UI 中,導覽至 [手動設定] 區段,然後按一下選取

  2. 一般設定 > Edge 服務設定中,按一下顯示

  3. 按一下 Tunnel 設定齒輪圖示。

  4. 若要啟用 Tunnel 設定,請開啟啟用或停用 Tunnel 設定切換。

  5. 設定下列 Edge 服務設定資源。

    選項INI 參數說明
    API 伺服器 URLapiServerUrl 輸入 Workspace ONE UEM API 伺服器的 URL。若要尋找 URL,請移至 [群組與設定] > [所有設定] > [進階] > [站台 URL] > [REST API URL]。此應用裝置會連絡 Workspace ONE UEM API 伺服器,以擷取您的 Tunnel 組態。例如,您可以輸入 https://example.com:<連接埠>。
    API 伺服器使用者名稱 apiServerUsername輸入 Workspace ONE UEM Console 管理員使用者帳戶的使用者名稱。此帳戶至少必須具備主控台管理員權限。對於 UAG 上的 Tunnel Edge 服務,用來儲存 Tunnel 服務設定的管理員帳戶僅在初始設定時使用。成功儲存並設定 Tunnel Edge 服務後,後續的 UEM API 通訊會透過憑證式驗證加以保護。僅在手動更新 Tunnel Edge 服務時才需要此管理員帳戶。即使此管理員帳戶處於非作用中狀態,Workspace ONE Tunnel 仍會繼續運作。
    API 伺服器密碼apiServerPassword 輸入 Workspace ONE UEM Console 管理員使用者帳戶的密碼。您至少必須具備主控台管理員權限。
    組織群組識別碼organizationGroupCode (選用) 輸入要在其中設定此通道組態的組織群組識別碼。 如果 Workspace ONE UEM Console 支援多通道組態功能,則此欄位不是必填欄位。
    附註:此設定在 FIPS 版本中無法使用。
    Tunnel 組態識別碼tunnelConfigurationId (選用) 輸入 Tunnel 組態識別碼。 Workspace ONE UEM Console 中設定的 Tunnel 組態識別碼。僅當 UEM Console 支援多通道組態功能時,才支援此欄位。 如果此欄位空白,則會擷取指定組織群組中的預設組態。
    Tunnel 伺服器主機名稱airwatchServerHostname輸入在 Workspace ONE UEM Console 中設定的 Tunnel 外部主機名稱。主機名稱必須與 Tunnel 組態精靈中輸入的主機名稱相符。Unified Access Gateway 會根據主機名稱,將執行個體設定為轉送伺服器或端點伺服器。確保正確輸入主機名稱,以避免部署時發生任何問題。
  6. 若要設定其他進階設定,請按一下更多

    選項INI 參數說明
    鎖定組態 開啟此切換,以防止從 Workspace ONE UEM Console 進行組態自動更新。Unified Access Gateway 上的自訂組態、驗證、憑證與網路變更將被鎖定。 關閉此切換後,所有組態自動更新將透過 Workspace ONE UEM Console UI 進行。
    附註:若要套用自訂組態、驗證、憑證與網路的變更,請確保重新儲存 Tunnel 服務。
    連出代理伺服器主機outboundProxyHost 輸入安裝連出代理伺服器所在的主機名稱。Unified Access Gateway 會透過連出代理伺服器 (若已設定),來建立 API 伺服器的連線。
    連出代理伺服器連接埠outboundProxyPort 輸入連出代理伺服器的連接埠號碼。
    連出代理伺服器使用者名稱outboundProxyUsername 輸入登入連出代理伺服器的使用者名稱。
    連出代理伺服器密碼 outboundProxyPassword輸入登入連出代理伺服器的密碼。
    NTLM 驗證ntlmAuthentication 開啟此切換,以指定連出代理伺服器要求需要 NTLM 驗證。
    主機項目hostEntry1 輸入要在 /etc/hosts 檔案中新增的詳細資料。每個項目依序應包括一個 IP、一個主機名稱和一個選用的主機名稱別名 (以空格區隔)。例如,10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias。按一下「+」符號可新增多個主機項目。如果您的 DNS 未公開提供,或無法從 DMZ 存取,請使用此選項。
    重要:只有在按一下儲存後,才會儲存主機項目。
    受信任的憑證trustedCert1
    • 若要選取 PEM 格式的憑證並新增至信任存放區,請按一下 +
    • 若要提供不同名稱,請編輯別名文字方塊。 依預設,別名名稱是 PEM 憑證的檔案名稱。
    • 若要從信任存放區移除憑證,請按一下 -
  7. 按一下儲存。Unified Access Gateway 會使用最新提供的 Tunnel 設定初始化閘道,並將組態套用至 Tunnel 服務。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…