O Unified Access Gateway usa variáveis diferentes para diferenciar entre os serviços de borda, proxies da web configurados e as URLs de destino do proxy.

Padrão de proxy

O Unified Access Gateway usa o padrão de proxy para encaminhar as solicitações HTTP de entrada para o serviço de borda correto como Horizon ou uma das instâncias de proxy reverso da web configurado como VMware Identity Manager.

Cada serviço de borda pode ter um padrão diferente. Por exemplo, o Proxy Pattern para Horizon pode ser configurado como (/|/view-client(.*)|/portal(.*)|/appblast(.*)) e o padrão para VMware Identity Manager pode ser configurado como (/|/SAAS(.*)|/hc(.*)|/web(.*)|/catalog-portal(.*)).
Observação: O View não funciona com um proxy reverso da web ativado quando há uma sobreposição no padrão de proxy.

Padrão de host de proxy

Se houver várias instâncias de proxy reverso na web configuradas, e não houver uma sobreposição nos padrões de proxy, o Unified Access Gateway usará o Proxy Host Pattern para diferenciá-las. Configure Proxy Host Pattern como o FQDN do proxy reverso.

Por exemplo, um padrão de host para Sharepoint pode ser configurado como sharepoint.myco.com e um padrão para JIRA pode ser configurado como jira.myco.com.

Entradas de host

Configure este campo somente se o Unified Access Gateway não conseguir acessar o servidor ou aplicativo de back-end. Quando você adiciona o endereço IP e o nome do host do aplicativo de back-end às entradas de host, essas informações são adicionadas ao arquivo /etc/hosts do Unified Access Gateway. Este campo é comum em todas as configurações do serviço de borda.

URL de destino do proxy

Esta é a URL do aplicativo do servidor de back-end das configurações de serviço de borda para o qual o Unified Access Gateway é o proxy. Por exemplo:
  • Para View, a URL do servidor de conexão é a URL de destino do proxy.
  • Para um proxy reverso da web, a URL configurada do aplicativo de proxy reverso da web é a URL de destino do proxy.

Configuração de proxy reverso único

Quando o Unified Access Gateway recebe uma única solicitação de entrada com um URI, o padrão de proxy é usado para decidir se encaminha a solicitação ou a libera.

Várias configurações de proxy reverso

  1. Quando Unified Access Gateway é configurado como proxy reverso, e a solicitação recebida chega com um caminho de URI, o Unified Access Gateway usa o padrão de proxy para coincidir com a instância correta de proxy reverso da web. Se houver uma correspondência, será usado o padrão correspondente. Se houver várias correspondências, o processo de filtragem e de correspondência será repetido na etapa 2. Se não houver nenhuma correspondência, a solicitação será descartada e um HTTP 404 será enviado de volta para o cliente.
  2. O padrão de host do proxy é usado para filtrar a lista que já foi filtrada na etapa 1. O cabeçalho do HOST é usado para filtrar a solicitação e encontrar a instância de proxy reverso. Se houver uma correspondência, será usado o padrão correspondente. Se houver várias correspondências, o processo de filtragem e de correspondência será repetido na etapa 3.
  3. É usada a primeira correspondência na lista filtrada na etapa 2. Observe que essa pode não ser a instância correta de proxy reverso da web. Portanto, certifique-se de que a combinação de padrão de proxy e o padrão de host de proxy para uma instância de proxy reverso da web seja exclusiva se houver a configuração de múltiplos proxies reversos em um Unified Access Gateway. Observe também que o nome do host de todos os proxies reversos configurados deve resolver para o mesmo endereço IP, como o endereço externo da instância do Unified Access Gateway.

Consulte Configurar Proxy Reverso para obter mais informações e instruções sobre como configurar um proxy reverso.