Das Handbuch Bereitstellen und Konfigurieren von Omnissa Unified Access Gateway enthält Informationen zum Entwurf einer Omnissa Horizon®-, Omnissa Access- und Omnissa Workspace ONE UEM-Bereitstellung, die Omnissa Unified Access Gateway™ für den sicheren externen Zugriff auf die Anwendungen Ihrer Organisation verwendet. Bei diesen Anwendungen kann es sich um Windows-Anwendungen, Software-as-a-Service(SaaS)-Anwendungen und Desktops handeln. Dieses Handbuch enthält auch Anleitungen für die Bereitstellung virtueller Unified Access Gateway-Appliances und für die Änderung der Konfigurationseinstellungen nach der Bereitstellung.
Zielgruppe
Diese Informationen richten sich an Benutzer, die Unified Access Gateway bereitstellen und verwenden möchten. Die Informationen wurden für erfahrene Linux- und Windows-Systemadministratoren verfasst, die mit der Technologie virtueller Maschinen sowie mit Datencenter-Vorgängen vertraut sind.
Verwenden von Unified Access Gateway
Unified Access Gateway ist eine gehärtete, Linux-basierte virtuelle Sicherheits-Appliance, die entwickelt wurde, um den Remotezugriff von Anwendern auf End-User Computing-Ressourcen wie virtuelle Desktops und Anwendungen zu schützen. Es funktioniert mit den folgenden Omnissa-Lösungen:
- Desktop- und App-Virtualisierung mit Omnissa Horizon 7/8 und Omnissa Horizon Cloud
- Omnissa Access
- Omnissa Workspace ONE UEM
- App-spezifischer Tunnel
- Content Gateway
- Secure Email Gateway
Eine virtuelle Appliance ist eine vorkonfigurierte Softwarelösung, die es ermöglicht, die gesicherte Linux-Konfiguration mit dem Anwendungs-Gateway und der Sicherheitssoftware zu kombinieren, sodass sie als einzelne Appliance verwaltet werden kann. Unified Access Gateway wird als einzelne Image-Datei bereitgestellt, die vorab gehärtet und umfassend getestet wurde. Alle Konfigurationseinstellungen können während der Bereitstellung per Push übertragen werden, sodass Unified Access Gateway beim ersten Start produktionsbereit ist und die automatisierte Bereitstellung verwendet. Dies dauert weniger als 2 Minuten. Es ist nicht erforderlich, die Appliance separat zu konfigurieren oder zu sichern, nachdem sie bereitgestellt wurde. Mit dieser Funktionalität entfällt die Notwendigkeit, das Betriebssystem separat zu verwalten und Anwendungspakete zu installieren. Dies bedeutet auch, dass es keine Inkompatibilitätsprobleme gibt, die auftreten können, wenn verschiedene Anwendungscodeversionen mit unterschiedlichen Betriebssystemkomponenten und Java-Versionen kombiniert werden. Insgesamt werden alle Komponenten eines freigegebenen Appliance-Images von Omnissa vor der Veröffentlichung getestet.
Es gibt eine Vollversion von Unified Access Gateway und eine eingeschränkte FIPS-Version. Die Bereitstellung von Unified Access Gateway wird unterstützt auf:
-
vSphere (ESXi und vCenter)
Hinweis: vCenter ist für die ESXi-Bereitstellung obligatorisch.
-
Amazon AWS EC2 (Xen und KVM)
-
Microsoft Azure
-
Hyper-V (nur für Workspace ONE UEM)
-
Google Compute Engine (GCE in Google Cloud).
Dieselbe Unified Access Gateway-Appliance (Standard- oder FIPS-Version) wird für alle Lösungen, Hypervisoren und Omnissa Cloud Services wie Horizon Cloud verwendet.
Betriebssystem der virtuellen Appliance
Wie viele andere moderne virtuelle Appliances von Omnissa verwendet auch Unified Access Gateway das Betriebssystem Photon. Photon OS ist ein minimalistisches Open-Source-Linux-Betriebssystem. Die neuesten Unified Access Gateway-Versionen verwenden Photon 4.
Der Konsolenzugriff wird unterstützt, damit sich ein Administrator als Root-Benutzer anmelden kann. Dies ist über die Virtualisierungsplattform verfügbar, wie z. B. vCenter Console-Link, und der Zugriff kann über eine umfassende RBAC-Funktion (Role-Based Access Control) auf vCenter eingeschränkt werden, um sicherzustellen, dass nur autorisierte Administratoren Zugriff haben. Der SSH-Zugriff auf Unified Access Gateway ist normalerweise deaktiviert, kann aber mithilfe eines Kennworts oder der SSH-Schlüsselsteuerelemente aktiviert werden.
Produktaktualisierungen
Jede neue Version von Unified Access Gateway verwendet aktualisierte Photon-, Java- und andere Komponenten, auf die alle aktuellen Sicherheitsupdates angewendet wurden. Omnissa empfiehlt dringend, die Unified Access Gateway-Versionen auf dem neuesten Stand zu halten, um von den Sicherheitsupdates und anderen Verbesserungen zu profitieren.
Hinweis: In den Versionshinweisen werden die Produktaktualisierungen beschrieben, die für jede Version veröffentlicht werden.
Standardversionen
Derzeit werden vierteljährlich (etwa viermal im Jahr) neue Versionen von Unified Access Gateway veröffentlicht. Neue Versionen umfassen funktionale Updates, Sicherheitsupdates, Verbesserungen, Fehlerkorrekturen und Updates für BS-Paketversionen.
Die Versionsnummerierung von Unified Access Gateway verwendet ein einfaches JJMM-Format, das das Jahr und den Monat der Veröffentlichung angibt. Beispielsweise gibt Version 2207 an, dass sie im Juli 2022 veröffentlicht wurde.
Wartungsversionen
Omnissa kann auch eine vorläufige Wartungsversion veröffentlichen, um eine kritische Sicherheitslücke zu schließen, die Unified Access Gateway betrifft, oder um einen kritischen Fehler zu beheben.
Bei der Versionsnummerierung von Unified Access Gateway-Wartungsversionen wird das Format JJMM mit einem Punkt (.) und einer aufsteigenden Zahl verwendet. Die Wartungsversionen könnten zum Beispiel 2207.1, 2207.2 heißen, was bedeutet, dass es sich um eine Wartungsversion für Unified Access Gateway 2207 handelt.
Aktualisierungen kritischer Betriebssystem-Patches
Omnissa autorisiert möglicherweise die Aktualisierung von einem oder mehreren Betriebssystempaketen, um eine wichtige Schwachstelle zu korrigieren, die sich auf eine bestimmte Version von Unified Access Gateway auswirkt und für die keine praktikable Problemumgehung verfügbar ist.
Automatische Prüfung konfigurieren
Ab Unified Access Gateway Version 2009 steht dem Administrator eine neue Funktion zur Verfügung, um eine automatische Prüfung auf autorisierte Paketaktualisierungen zu konfigurieren. Standardmäßig ist diese Funktion deaktiviert. Der Administrator kann diese Funktion zum Herunterladen und Aktualisieren dynamischer Pakete beim nächsten Start aktivieren. Legen Sie fest, dass erforderliche Updates beim nächsten Systemstart einmalig überprüft und angewendet werden, oder konfigurieren Sie das System so, dass erforderliche Updates bei jedem Systemstart überprüft und angewendet werden. Auf diese Weise kann der Administrator dieses Update für einen Zeitpunkt planen, zu dem die laufenden Dienste nicht unterbrochen werden. Autorisierte Updates sind selten und werden nur für Photon- und Anwendungspakete zur Verfügung gestellt, die kritische Sicherheits- oder Stabilitätsprobleme beheben würden, die im Kontext der jeweiligen Unified Access Gateway-Version auftreten.
Hinweis: Diese Funktion wird selten verwendet. Nicht kritische Updates und Updates, die auf Unified Access Gateway nicht erforderlich sind, stehen nicht zum dynamischen Download zur Verfügung, sondern werden stattdessen als Batches bereitgestellt und als Teil der vierteljährlichen Unified Access Gateway-Versionen oder der nächsten Wartungsversion veröffentlicht.
War diese Seite hilfreich?