Skip to main content

2026 年 8 月 11 日

在 Workspace ONE UEM Console 中設定網路流量規則

設定網路流量規則,讓 Workspace ONE Tunnel 用戶端可將 Android 裝置的流量路由至 Web Proxy。

您將列出已設定流量規則之個別應用程式 VPN 選項的 Android 應用程式,然後設定 Proxy 伺服器位址和目的地主機名稱。

設定裝置流量規則,以控制裝置如何處理來自指定應用程式的流量。裝置流量規則可強制 Workspace ONE Tunnel 應用程式透過通道傳送流量、封鎖前往指定網域的所有流量、略過內部網路直接連線至網際網路,或將流量傳送至 Web Proxy 網站。

如需可用的 Omnissa Access SaaS 環境及其對應網域清單,請參閱 Omnissa Access 與 Hub Services SaaS 網路組態所使用的 IP 位址範圍 (68035) 一文。

如需有關建立網路流量規則的詳細資訊,請參閱《Workspace ONE Tunnel 指南》。

先決條件

  • Workspace ONE Tunnel 已啟用個別應用程式通道元件進行設定。
  • 「Microsoft Intune 公司入口網站」應用程式已設定為將裝置流量規則與 Android 行動 SSO 搭配使用。
  • 已建立 Android VPN 設定檔。
  • 已為每個新增至網路流量規則的 Android 應用程式啟用個別應用程式 VPN。

程序

  1. 在 Workspace ONE UEM Console 中,導覽至系統 > 企業整合 > Workspace ONE Tunnel > 網路流量規則

  2. 裝置流量規則索引標籤中,遵循《Workspace ONE Tunnel 指南》中的說明,進行裝置流量規則的設定。針對 Android 版行動 SSO 組態進行下列設定。

  3. 預設動作。此規則會自動設定並套用至所有應用程式 (Safari 除外)。預設動作一律最後套用。

    選項 說明
    通道 如果 Android 版行動 SSO 需要 VPN 存取,請將 [動作] 設定為通道。裝置上針對個別應用程式 VPN 設定的所有應用程式 (Safari 除外) 皆會透過通道傳送網路流量。
    略過 如果 Android 版行動 SSO 不需要 VPN 存取,則將 [動作] 設為略過。在設定了 [個別應用程式 VPN] 之裝置上的所有應用程式 (Safari 除外) 會略過通道,並直接連線至網際網路。 重要:在此實作中,若 Tunnel 用戶端僅用於單一登入,則不會將任何流量傳送至 Tunnel 伺服器。

    更新預設規則並將動作設定為 略過後,即會針對 Android 單一登入新增並設定網路流量規則。

  4. 選取新增,可視需要建立其他規則。

  5. 選取向上和向下箭頭來重新排列網路流量規則的排名。將預設規則設為排名中的最後一項規則。

  6. 在 [應用程式] 資料行中,新增使用個別應用程式 VPN 設定檔的 Android 應用程式。

    **附註:**如果已部署 Microsoft Office 365 並搭配使用 Microsoft Intune 公司入口網站應用程式,請務必將 Microsoft 公司入口網站應用程式新增至裝置流量規則中的應用程式清單。

  7. 針對雲端中主控的承租人,在 [動作] 資料行中選取 Proxy 並指定 Web Proxy 資訊。格式如:certproxy.domain。例如,certproxy.workspaceoneaccess.com:5262

    在 [目的地主機名稱] 資料行中,輸入目的地 Omnissa Access 主機名稱。格式如:<tenant>.workspaceoneaccess.com。例如,myco.workspaceoneaccess.com。Workspace ONE Tunnel 用戶端會將流量從 Omnissa Access 主機名稱路由至 HTTPS Proxy。

  8. 針對內部部署,在 [動作] 資料行中選取 Proxy 並指定 Web Proxy 資訊。輸入 Omnissa Access 主機名稱和連接埠。例如,login.example.com:5262

    **附註:**對於內部部署環境,若需提供外部存取 Omnissa Access 主機的功能,則必須在網際網路裝置與 Omnissa Access 主機之間開啟防火牆連接埠 5262 (可設定),並在負載平衡器/反向 Proxy 上允許第 4 層 TCP SSL 傳遞。

  9. 按一下儲存

    此螢幕擷取畫面顯示 [網路流量規則] 頁面

後續步驟

發佈這些規則。發佈規則後,裝置會接收更新的 VPN 設定檔,而 Workspace ONE Tunnel 應用程式也會完成設定以啟用 SSO。

移至 Omnissa Access Console,並在 [內建身分識別提供者] 頁面中設定 [行動 SSO (適用於 Android)]。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…