|
Unified Access Gateway 2412 | 28. Januar 2025
|
Die Unified Access Gateway-Appliance ermöglicht sicheren Remotezugriff für virtuelle Desktops, interne Sites, Anwendungen und Benutzer von Dateirepositorys. Weitere Informationen finden Sie in der Dokumentation zu Unified Access Gateway.
In den Versionshinweisen zu Omnissa Unified Access Gateway werden Informationen zu den neuen Funktionen und Verbesserungen in jeder Version bereitgestellt. Diese Seite enthält eine Übersicht über die neuen Funktionen, behobenen und bekannten Probleme, die in jeder Version gemeldet werden.
Neuigkeiten
Unified Access Gateway 2412 weist die folgenden neuen Funktionen und Verbesserungen auf:
-
Übergangs-Update
- Der Übergang von Broadcom zu Omnissa ist nun abgeschlossen. Die Unified Access Gateway Admin-Benutzeroberfläche, die Konfigurationszeichenfolgen und die Dateipfade wurden aktualisiert und enthalten nun die neue Marke „Omnissa“.
- Da HTML Access in Web Client umbenannt wird, werden auch die zugehörigen Schlüssel und Einstellungen der Admin-Benutzeroberfläche auf Unified Access Gateway umbenannt.
- Der Übergang von Broadcom zu Omnissa ist nun abgeschlossen. Die Unified Access Gateway Admin-Benutzeroberfläche, die Konfigurationszeichenfolgen und die Dateipfade wurden aktualisiert und enthalten nun die neue Marke „Omnissa“.
- Betriebssystem-Update
- Nach dem Übergang von Broadcom zu Omnissa verwendet Unified Access Gateway nun das Betriebssystem „AlmaLinux“. Bei AlmaLinux handelt es sich um ein communitygesteuertes Open Source-Linux-Betriebssystem. Unified Access Gateway 2412 verwendet AlmaLinux 9.2.
- Kompatibilität zwischen ALMA 9.2 und ESXi (vSphere/vCenter)
- Unified Access Gateway 2412 unterstützt nur vSphere 7.x und höher. Weitere Informationen finden Sie in der Omnissa-Interoperabilitätsmatrix.
- Nach dem Übergang von Broadcom zu Omnissa verwendet Unified Access Gateway nun das Betriebssystem „AlmaLinux“. Bei AlmaLinux handelt es sich um ein communitygesteuertes Open Source-Linux-Betriebssystem. Unified Access Gateway 2412 verwendet AlmaLinux 9.2.
- Benutzer können Unified Access Gateway jetzt für die Durchführung der OIDC-Authentifizierung (OpenID Connect) konfigurieren. Weitere Informationen finden Sie unter OpenID Connect (OIDC).
- Administratoren können jetzt die Gateway-Spezifikation konfigurieren, die lediglich die Ausführung der erforderlichen Dienste für diesen Spezifikationstyp auf der Appliance zulässt. Weitere Informationen finden Sie unter Gateway-Spezifikation in Durchführen einer Bereitstellung auf vSphere mithilfe des Assistenten zum Bereitstellen von OVF-Vorlagen.
- Sicherheitsverbesserungen
- Schutz vor Impersonationsangriffen wurde hinzugefügt, um sicherzustellen, dass eine Desktop-Startsitzung von dem Client-Endpoint gesendet wird, auf dem sie erzeugt wurde, wenn Unified Access Gateway mit SAML-Authentifizierung im vom Dienstanbieter initiierten Modus verwendet wird.
- Schutz vor Replay-Angriffen auf SAML-Assertions wurde hinzugefügt, um sicherzustellen, dass die von einem Identitätsanbieter ausgegebene SAML-Assertion nur einmal in ihrer Lebensdauer verwendet werden kann.
- Bei einer Smartcard-, RADIUS- und RSA SecurID-Authentifizierung gibt Unified Access Gateway eine SAML-Assertion (die Endbenutzerattribute enthält) an Horizon Connection Server aus. Unterstützung für die Verschlüsselung dieser Assertion wurde hinzugefügt.
- Änderung des Standardwerts des Signaturalgorithmus der SAML-Authentifizierungsanforderung von SHA-1 in SHA-256.
- In der FIPS-Version von Unified Access Gateway ist die erweiterte geheime Master-Schlüsselerweiterung für TLS 1.2-Verbindungen obligatorisch.
- Updates für TLS-Verschlüsselungen. Weitere Informationen finden Sie unter Systemkonfiguration.
- Kompatibilität mit Horizon Connection Server-Unterstützung für die Verarbeitung verschlüsselter SAML-Assertionen, die von Identitätsanbietern ausgegeben werden, wurde hinzugefügt. Weitere Informationen finden Sie unter Verschlüsselte Assertion zwischen Unified Access Gateway und Authentifizierungsmethoden.
- Im Abschnitt Hochladen der Metadaten des Identitätsanbieters der Admin-Benutzeroberfläche können Sie jetzt alle hochgeladenen Zertifikate anzeigen, die in den Metadaten des Identitätsanbieters vorhanden sind.
- Verbesserungen bei der Protokollierung.
- Updates für Betriebssystem-Paketversionen und Java-Komponentenversionen.
Bevor Sie beginnen
-
Kompatibilitätshinweise
Weitere Informationen zur Kompatibilität von Unified Access Gateway mit anderen Produkten finden Sie in der Produkt-Interoperabilitätmatrix. -
Installieren und Aktualisieren
Unified Access Gateway kann über die Seite Produktdownload heruntergeladen werden. -
Sicherheitsprüfung
Wegen des Betriebssystem-Updates sind spezielle Anweisungen erforderlich, um genaue Prüfergebnisse des von der Unified Access Gateway-Appliance verwendeten Betriebssystems zu erhalten. Weitere Informationen finden Sie unter Sicherheitsprüfung von Linux auf Unified Access Gateway-Version (UAG) 2412 und höher (6000738).
Behobene Probleme
- UAG-10980:
NullPointerExceptionbeim Validieren der SAML-Assertion, deren RelayState auf „Unbekannt“ lautet. - UAG-11413: Authentifizierungsfehler nach dem Festlegen der PIN des RSA-Tokens.
- UAG-10906: Ereignisse, die an konfigurierte Syslog-Server gesendet wurden, enthalten nicht den Hostnamen von Unified Access Gateway.
- HW-213267: RADIUS-Authentifizierung schlägt zeitweise mit
Internal Server Errorfehl.
Bekannte Probleme
-
UAG-11578: Die Änderung des Standard-Gateways über die Admin-Benutzeroberfläche wird nicht übernommen.
Problemumgehung
Informationen zur Umgehung dieses Problems finden Sie im Knowledgebase-Artikel Das Standard-Gateway kann nicht über die Verwaltungskonsole von UAG v2412 geändert werden (6000779). -
PPAT-17219:
- Android Tunnel ist nicht kompatibel mit Unified Access Gateway 2412 – nur FIPS-Modus.
- Windows Tunnel 24.01 und niedriger ist nicht kompatibel mit Unified Access Gateway 2412 – nur FIPS-Modus.
Verwenden Sie Windows Tunnel 24.05 oder höher zur Gewährleistung von Kompatibilität mit dem FIPS-Modus von Unified Access Gateway 2412 und aktivieren Sie TLS 1.3 auf dem Windows-Gerät.
-
UAG-11556: Die stündliche Protokollrotation bestimmter Protokolldateien funktioniert nicht.
Problemumgehung
Informationen zur Umgehung dieses Problems finden Sie im Knowledgebase-Artikel Unified Access Gateway (UAG): Die stündliche Protokollrotation mit logrotate funktioniert nicht (6000754).
Dokumentation
Die Dokumentation für Unified Access Gateway finden Sie unter Omnissa-Produktdokumentation.
Kontaktinformationen zum Support
Um Support zu erhalten, greifen Sie auf Customer Connect zu.
Informationen zum Einreichen einer Support-Anfrage in Customer Connect und zur Verwendung von Cloud Services Portal finden Sie in KB-Artikel 6000005.
Lokalisierung
Weitere Informationen zur Lokalisierungsstrategie von Omnissa finden Sie unter Ankündigen der Lokalisierungsunterstützung von Omnissa.
War diese Seite hilfreich?