Skip to main content

2026 年 8 月 11 日

為 Omnissa Access 設定憑證 Proxy (僅限內部部署)

必須在 Omnissa Access 服務上設定憑證 Proxy,以管理 Android 行動 SSO 要求。

先決條件

僅在內部部署的 Omnissa Access 環境中,針對 Android 行動 SSO 驗證,才需要設定憑證 Proxy。

  • 已正確設定負載平衡器。
  • 已將憑證上傳至 Omnissa Access 服務。
  • 憑證 Proxy 服務正在 Omnissa Access 應用裝置中執行。

程序

  1. 登入 Omnissa Access Console,然後導覽至監控 > 復原能力頁面。

  2. 在要設定憑證 Proxy 的服務節點上,按一下 VA 組態

  3. 按一下行動 SSO

  4. 啟用憑證 Proxy,並為傳送至 Omnissa Access 服務的 Android 行動 SSO 要求設定憑證 Proxy 組態。

    選項說明
    強制目的地選取強制目的地後,必須在 [目的地] 文字方塊中提供單一主機名稱或 IP 位址。系統會將所有 Android SSO 要求傳送至該目的地。此目的地可為負載平衡器或本機主機,取決於 Omnissa Access 的組態設定。
    目的地如果啟用了強制目的地,請輸入要使用的主機名稱或 IP 位址。
    如果未選取 [強制目的地],請輸入可接收 Android SSO 要求之已核准目的地的允許清單。您可以使用 CIDR 格式的分號、以空格分隔的子網路格式或單一 IP 來分隔清單中的位址。
    遠端 IP 來源 從清單中,選取用於從 HTTP 要求取得憑證 Proxy 執行個體 IP 的來源。
    如果憑證 Proxy 與 Omnissa Access 執行個體之間有負載平衡器,請使用 X-Forwarded-For 標頭或 X-Real-IP 標頭。
    如果憑證 Proxy 直接與 Omnissa Access 通訊,請使用要求遠端位址
    負載平衡器數目如果 [遠端 IP 來源] 值為 X-Forwarded-For,請輸入憑證 Proxy 服務與 Omnissa Access 執行個體之間的負載平衡器數量。
    憑證 Proxy 執行個體允許清單 設定憑證 Proxy 允許清單,列出可接收驗證要求的授權 IP 位址。
    輸入憑證 Proxy 執行個體的 IP 位址 (以分號分隔),可以採用 CIDR 格式、以空格分隔的子網路格式,或是單一 IP。如果將目的地設定為本機主機,請將本機主機 IP 位址新增至清單。這通常是 127.0.0.1。
  5. 確認憑證 Proxy 金鑰憑證 Proxy 金鑰 (Identity Manager) 的雜湊值是否相同。檢查組態檔 cert-proxy.properties 和 runtime-config.properties。

    這兩個文字方塊會預先填入憑證 Proxy 服務與 Omnissa Access 服務的憑證金鑰雜湊值。

    雜湊必須相符。如果雜湊不相符,請將組態檔其中一個服務的值,複製到其他服務。

  6. 透過 Omnissa Access 服務為 Android SSO 設定憑證 Proxy 組態。

    選項說明
    連接埠針對憑證 Proxy 通常會設定兩個連接埠。 連接埠 5262 會接收來自 Android 裝置的外部要求。
    連接埠 5263 會接收來自 Omnissa Access 服務的內部管理要求。
    管理連接埠 如果在 [連接埠] 文字方塊中設定的連接埠號碼是用於接收來自 Omnissa Access 服務之憑證內部要求的連接埠,請啟用管理連接埠。連接埠通常為 5263。
    如果此連接埠並非用於接收內部要求,請勿啟用此選項按鈕。
    SSL 憑證類型Android SSO 憑證 Proxy 是 Omnissa Access 應用裝置上的一項獨立服務。選取傳遞以重複使用在 [應用裝置設定] > [安裝 SSL 憑證] 頁面中為 Omnissa Access 佈建的傳遞憑證。如果需要使用不同的憑證,請選取自訂,並在 SSL 憑證鏈結文字方塊中上傳該憑證。
  7. 若要設定其他連接埠,請按一下新增連接埠,然後如步驟 6 中所述進行設定。

  8. 若要儲存連接埠組態,請按一下儲存

  9. 在此頁面上進行影響憑證的變更時,請按一下頁面頂部的重新啟動憑證 Proxy 服務

    按一下 [重新啟動憑證 Proxy 服務] 後,可能需要重新啟動 Omnissa Access 服務。

後續步驟

在每個節點上設定憑證 Proxy 服務。如果在第一部應用裝置上已設定憑證 Proxy 服務,當您在該應用裝置上複製 Omnissa Access 服務時,大部分的 Proxy 設定都會自動完成。若要確認是否正確設定憑證 Proxy 設定,您可以檢查 runtime-config.properties 檔案。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…