Velocity powered by Wavelink

安全性設定

主機設定檔的「安全性」標籤提供下列設定。

SSL

使用 SSL

SSL 可用來將傳送到主機的資訊加密。選取此選項時,主機設定檔的連接埠欄位將變更為 992。SSL 啟用時,您無法使用 ConnectPro。

憑證

有效憑證

將有效憑證新增到裝置,即可建立裝置的安全連線。新增時,全部的相關聯主題和指紋資訊將在此處列出。憑證中顯示的主機位址必須符合主機伺服器位置,否則裝置將不信任主機。

如果未將任何憑證附加於主機設定檔,則 Velocity 將參照裝置的憑證存放區。在此存放區中,憑證授權單位發佈的憑證會受到信任,而且不需要新增到主機設定檔。不過,如果您使用自我簽署憑證,必須在 Velocity 控制台專案部署中加入該憑證。

基於安全考量,不會在連線到主機時提示裝置使用者信任憑證。主機未受信任時,或憑證未附加於主機設定檔時,這些使用者會收到錯誤。

支援的憑證副檔名包括 .cer.crt.pem

您只能將一個憑證附加於專案。

ClosedTE

SSL

使用 SSL

SSL 可用來將傳送到主機的資訊加密。選取此選項時,主機設定檔的連接埠欄位將變更為 992。SSL 啟用時,您無法使用 ConnectPro。

憑證

有效憑證

將有效憑證新增到裝置,即可建立裝置的安全連線。新增時,全部的相關聯主題和指紋資訊將在此處列出。憑證中顯示的主機位址必須符合主機伺服器位置,否則裝置將不信任主機。

如果未將任何憑證附加於主機設定檔,則 Velocity 將參照裝置的憑證存放區。在此存放區中,憑證授權單位發佈的憑證會受到信任,而且不需要新增到主機設定檔。不過,如果您使用自我簽署憑證,必須在 Velocity 控制台專案部署中加入該憑證。

基於安全考量,不會在連線到主機時提示裝置使用者信任憑證。主機未受信任時,或憑證未附加於主機設定檔時,這些使用者會收到錯誤。

支援的憑證副檔名包括 .cer.crt.pem

您只能將一個憑證附加於專案。

SSH

使用 SSH

使用 SSH 將傳送到主機的資訊加密。在裝置上沒有 SSH 的其他任何軟體,不過必須為 SSH 設定主機。選取此選項時,自動登入使用者自動登入密碼欄位將出現,並且必須填入,而且連接埠欄位將變更為 22。

此設定需要公開金鑰,才能向 SSH 伺服器進行驗證。公開金鑰只能與來自 Velocity Console 應用程式的主機設定檔產生關聯。

您只能選取此選項或使用 SSH 通道,而不能同時選取兩者。

使用 SSH 通道

設定是否使用 SSH 通道。如果對於 SSH 使用 5250 模擬,您必須使用 SSH 通道。選取此選項時,自動登入使用者自動登入密碼通道位址通道連接部欄位將出現在下方,而且連接埠欄位將變更為 22。

此設定需要公開金鑰,才能向 SSH 伺服器進行驗證。公開金鑰只能與來自 Velocity Console 應用程式的主機設定檔產生關聯。

您只能選取此選項或使用 SSH,而不能同時選取兩者。

使用者自動登入

存取 SSH 伺服器的使用者名稱。

只有在選取使用 SSH使用 SSH 通道時,此選項才可供使用。

自動登入密碼

SSH 使用者名稱相關聯的密碼。

只有在選取使用 SSH使用 SSH 通道時,此選項才可供使用。

已知主機

公開金鑰需要驗證受信任的主機。雖然裝置使用者可手動驗證受信任的主機,不過使用此欄位更安全。設定檔部署於裝置時,輸入已知的主機公開金鑰之後,這會在裝置上自動儲存金鑰資訊。

連線到伺服器時,用戶端會將儲存的公開金鑰與伺服器提供的金鑰比較。對於初次連線到工作階段時顯示的用戶端,這會略過對於受信任的主機進行驗證的提示。

如果公開金鑰變更,專案的日後部署將覆寫舊的公開金鑰。裝置使用者也可清除設定應用程式中的應用程式資料,移除目前的金鑰。

此欄位是有選擇性的。

通道位址

SSH 通道的 IP 位址或主機名稱。

只有在選取使用 SSH 通道時,此選項才可供使用。

通道連接埠

用於 SSH 通道的與通道位址相關聯的 TCP 連接埠號碼。

只有在選取使用 SSH 通道時,此選項才可供使用。

ConnectPro

僅使用 ConnectPro 連線

指出 Velocity 用戶端是否只應該透過 ConnectPro 伺服器連線到主機。如果勾選此核取方塊,則無法在「SSL 設定」區段中選取使用 SSL

伺服器類型

ConnectPro 伺服器的版本編號。

位址

伺服器的 IP 位址或主機名稱。若要向裝置使用者提示全部或部份位址,請使用以 % 分隔的變數。在 DNS 名稱或 IP 位址中可以使用變數。例如:

192.168.42.%Store Number%

在 % 指標內的文字是裝置上的提示中出現的資訊。在上例中,裝置的提示會要求使用者提供「商店編號」。如果使用者提供商店編號 123,用戶端將嘗試連線到 192.168.42.123。

連接埠

Proxy 伺服器接聽用戶端發出的模擬要求所用的 TCP 連接埠號碼。

終止 ConnectPro 工作階段

指出 ConnectPro 伺服器應該何時終止主機的連線。

可能的值包括:

從不。Proxy 伺服器從不終止對於主機建立的工作階段。由用戶端負責手動終止工作階段。

在網路錯誤時。 Proxy 伺服器在網路發生錯誤時終止對於主機的工作階段,例如網路連線中斷時。

在工作階段結束時。 在 Velocity 用戶端終止工作階段時,Proxy 伺服器將終止主機的工作階段。 此選項預設為選取。

總是。在網路錯誤或工作階段終止時,Proxy 伺服器將終止工作階段。

如果連線意外中斷,請重新連線用戶端

指定如果 Proxy 伺服器的工作階段中斷且用戶端尚未收到 Proxy 伺服器的中斷連線訊息時,Velocity 用戶端是否將嘗試重新連線。該項的預設是設定為

重新連線字串

指定裝置連接到主機時應該使用的重新連線字串。或者,您也可以在 ConnectPro 中進行重新連線設定。

使用 SSL

使用 SSL/TLS 將傳送到主機的資訊加密。Android 裝置的 SSL/TLS 不需要其他軟體,不過必須針對 SSL/TLS 設定主機。

使用自訂加密

Ivanti 自訂加密方法可用來將對於 ConnectPro 伺服器的連線加密。使用自訂加密時,請在下列的金鑰欄位中提供加密金鑰。

指定自訂加密金鑰。


本文章實用嗎?    

本主題:

不正確

不完整

不是我期望的內容

其他