設定網路流量規則,讓 Workspace ONE Tunnel 用戶端可將 Android 裝置的流量路由至 Web Proxy。
您將列出已設定流量規則之個別應用程式 VPN 選項的 Android 應用程式,然後設定 Proxy 伺服器位址和目的地主機名稱。
設定裝置流量規則,以控制裝置如何處理來自指定應用程式的流量。裝置流量規則可強制 Workspace ONE Tunnel 應用程式透過通道傳送流量、封鎖前往指定網域的所有流量、略過內部網路直接連線至網際網路,或將流量傳送至 Web Proxy 網站。
如需可用的 Omnissa Access SaaS 環境及其對應網域清單,請參閱 Omnissa Access 與 Hub Services SaaS 網路組態所使用的 IP 位址範圍 (68035) 一文。
如需有關建立網路流量規則的詳細資訊,請參閱《Workspace ONE Tunnel 指南》。
先決條件
- Workspace ONE Tunnel 已啟用個別應用程式通道元件進行設定。
- 「Microsoft Intune 公司入口網站」應用程式已設定為將裝置流量規則與 Android 行動 SSO 搭配使用。
- 已建立 Android VPN 設定檔。
- 已為每個新增至網路流量規則的 Android 應用程式啟用個別應用程式 VPN。
程序
-
在 Workspace ONE UEM Console 中,導覽至系統 > 企業整合 > Workspace ONE Tunnel > 網路流量規則。
-
在裝置流量規則索引標籤中,遵循《Workspace ONE Tunnel 指南》中的說明,進行裝置流量規則的設定。針對 Android 版行動 SSO 組態進行下列設定。
-
預設動作。此規則會自動設定並套用至所有應用程式 (Safari 除外)。預設動作一律最後套用。
選項 說明 通道 如果 Android 版行動 SSO 需要 VPN 存取,請將 [動作] 設定為通道。裝置上針對個別應用程式 VPN 設定的所有應用程式 (Safari 除外) 皆會透過通道傳送網路流量。 略過 如果 Android 版行動 SSO 不需要 VPN 存取,則將 [動作] 設為略過。在設定了 [個別應用程式 VPN] 之裝置上的所有應用程式 (Safari 除外) 會略過通道,並直接連線至網際網路。 重要:在此實作中,若 Tunnel 用戶端僅用於單一登入,則不會將任何流量傳送至 Tunnel 伺服器。 更新預設規則並將動作設定為 略過後,即會針對 Android 單一登入新增並設定網路流量規則。
-
選取新增,可視需要建立其他規則。
-
選取向上和向下箭頭來重新排列網路流量規則的排名。將預設規則設為排名中的最後一項規則。
-
在 [應用程式] 資料行中,新增使用個別應用程式 VPN 設定檔的 Android 應用程式。
**附註:**如果已部署 Microsoft Office 365 並搭配使用 Microsoft Intune 公司入口網站應用程式,請務必將 Microsoft 公司入口網站應用程式新增至裝置流量規則中的應用程式清單。
-
針對雲端中主控的承租人,在 [動作] 資料行中選取 Proxy 並指定 Web Proxy 資訊。格式如:
certproxy.domain。例如,certproxy.workspaceoneaccess.com:5262。在 [目的地主機名稱] 資料行中,輸入目的地 Omnissa Access 主機名稱。格式如:
<tenant>.workspaceoneaccess.com。例如,myco.workspaceoneaccess.com。Workspace ONE Tunnel 用戶端會將流量從 Omnissa Access 主機名稱路由至 HTTPS Proxy。 -
針對內部部署,在 [動作] 資料行中選取 Proxy 並指定 Web Proxy 資訊。輸入 Omnissa Access 主機名稱和連接埠。例如,
login.example.com:5262。**附註:**對於內部部署環境,若需提供外部存取 Omnissa Access 主機的功能,則必須在網際網路裝置與 Omnissa Access 主機之間開啟防火牆連接埠 5262 (可設定),並在負載平衡器/反向 Proxy 上允許第 4 層 TCP SSL 傳遞。
-
按一下儲存。
![此螢幕擷取畫面顯示 [網路流量規則] 頁面 此螢幕擷取畫面顯示 [網路流量規則] 頁面](images/GUID-52B81C44-41AE-4385-A213-3E0C1F481DF4-low.png)
後續步驟
發佈這些規則。發佈規則後,裝置會接收更新的 VPN 設定檔,而 Workspace ONE Tunnel 應用程式也會完成設定以啟用 SSO。
移至 Omnissa Access Console,並在 [內建身分識別提供者] 頁面中設定 [行動 SSO (適用於 Android)]。
此頁面對您有幫助嗎?