更新时间:2025-12-02
功能介绍
通过平台发布隧道资源配置内网业务,实现不同的业务场景都可以安全访问。
前置条件
1、PC已通过引流客户端(ZTNA客户端)的方式成功接入云安全访问平台,控制台首页可看到用户在线,接入操作参考《快速入门》章节。
2、连接器已部署且对接正常(对接云平台正常、对接内网应用正常)。
3、已创建本地账户或已从第三方认证平台同步用户及组织架构至云安全访问服务用户/用户组列表。
配置操作
1. 隧道应用发布
1.1. 应用属性配置
登录云图,进入云安全访问服务,进入【核心功能】-【零信任网络访问】-【策略】-【内网应用】-【内网应用管理】,点击新增。

1、选择隧道应用,应用名称、描述、应用分类

2、应用地址&排除地址:需配置协议(TCP、UDP、ICMP、ALL)、服务器地址、端口 (支持多条)

3、连接器:选择对应数据中心内网的连接器。

1.2. 个性化配置
1、应用中心设置:应用用户可见、指定应用图标、指定应用打开方式。

(1)应用用户可见:勾选为可见,不勾选即为隐藏;
(2)指定应用图标:可选择内置图标和自定义上传图标;
(3)指定应用打开方式:支持配置Windows、macOS、UOS/麒麟/Ubantu系统。
①浏览器类型说明:表现形态为【选择系统默认浏览器时,从客户端点击应用会打开默认浏览器跳转应用地址;从WEB端点击应用会在用户所在浏览器新开标签页跳转应用地址,一般应用于B/S架构应用】

②指定程序类型说明:表现形态为【通过指定的程序进行业务的访问,一般应用于C/S架构应用】

③系统应用类型说明:表现形态为【通过远程桌面或文件管理系统进行业务的访问】

2、未授权用户告警页面设置

1.3. 代理配置(可选)

1.4. 单点登录(可选)

切记:相关配置完毕后点击确认提交。