Content Gateway (CG) est un composant de la solution de gestion de contenu de VMware AirWatch qui permet d'accéder en toute sécurité au contenu du référentiel sur site sur des terminaux mobiles.

Conditions préalables

Vous devez configurer le nœud Content Gateway à l'aide de la console Workspace ONE UEM avant de pouvoir configurer Content Gateway sur Unified Access Gateway. Après avoir configuré le nœud, notez la valeur Content Gateway Configuration GUID, qui est générée automatiquement. Pour obtenir des informations détaillées, reportez-vous à la section Configurer le nœud Content Gateway dans la documentation de VMware Workspace ONE UEM.

Note:

L'acronyme CG est également utilisé pour faire référence à Content Gateway.

Vous pouvez également vous reporter à la documentation suivante pour la présentation de l'architecture et de la sécurité de Content Gateway :

  1. Basic (Endpoint Only) Deployment Model for Content Gateway (Modèle de déploiement de base (point de terminaison uniquement) pour Content Gateway)

  2. Relay Deployment Model for Content Gateway (Modèle de déploiement relais pour Content Gateway)

Procédure

  1. Accédez à Paramètres généraux > Paramètres du service Edge > Paramètres Content Gateway et cliquez sur l'icône d'engrenage.
  2. Sélectionnez YES pour activer les paramètres Content Gateway.
  3. Configurez les paramètres suivants et cliquez sur Enregistrer.

    Option

    Description

    Identifiant

    Indique que ce service est activé.

    URL du serveur API

    URL du serveur API VMware AirWatch [http[s]://]hostname[:port]

    L'URL de destination doit contenir le protocole, le nom d'hôte ou l'adresse IP et le numéro de port. Par exemple : https://load-balancer.example.com:8443

    Unified Access Gateway extrait la configuration de Content Gateway du serveur API.

    Nom d'utilisateur du serveur API

    Nom d'utilisateur pour se connecter au serveur API.

    Note:

    Il est nécessaire que le compte d'administrateur dispose, au minimum, d'autorisations associées au rôle Content Gateway

    Mot de passe du serveur API

    Mot de passe pour se connecter au serveur API.

    Nom d'hôte Content Gateway

    Nom d'hôte utilisé pour configurer des paramètres Edge.

    GUID de configuration de Content Gateway

    ID de configuration de VMware AirWatch Content Gateway. Cet ID est généré automatiquement lorsque Content Gateway est configuré sur la console Workspace ONE UEM. Le GUID de configuration s'affiche sur la page Content Gateway dans la console UEM sous Paramètres > Contenu > Content Gateway.

    Hôte de proxy sortant

    Hôte sur lequel le proxy sortant est installé. Unified Access Gateway établit une connexion au serveur API via un proxy sortant si configuré.

    Port de proxy sortant

    Port du proxy sortant.

    Nom d'utilisateur de proxy sortant

    Nom d'utilisateur pour se connecter au proxy sortant.

    Mot de passe de proxy sortant

    Mot de passe pour se connecter au proxy sortant.

    Authentification NTLM

    Spécifiez si le proxy sortant requiert l'authentification NTLM.

    Certificats approuvés

    Ajoutez un certificat approuvé à ce service Edge. Cliquez sur le signe « + » pour sélectionner un certificat au format PEM et l'ajouter au magasin des approbations. Cliquez sur '-' pour supprimer un certificat du magasin de confiance. Par défaut, le nom d'alias est le nom de fichier du certificat PEM. Modifiez la zone de texte de l'alias afin de donner un nom différent à l'alias.

    Entrées de l'hôte

    Entrez les détails qui doivent être ajoutés au fichier /etc/hosts. Chaque entrée inclut une adresse IP, un nom d'hôte et un alias de nom d'hôte facultatif dans cet ordre, séparés par un espace. Par exemple, 10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. Cliquez sur le signe « + » pour ajouter plusieurs entrées de l'hôte.

    Important:

    Les entrées de l’hôte sont enregistrées uniquement après avoir cliqué sur Enregistrer.

    Note:

    Le trafic HTTP n'est pas autorisé pour Content Gateway sur le port 80 sur Unified Access Gateway, car le port TCP 80 est utilisé par Edge Service Manager.