|
Unified Access Gateway 2512 | 16. Dez. 2025
|
Unified Access Gateway-Appliances bieten Benutzern sicheren Remotezugriff auf virtuelle Desktops, interne Websites, Anwendungen und Dateirepositorys. Weitere Informationen finden Sie in der Dokumentation zu Unified Access Gateway.
In den Versionshinweisen zu Omnissa Unified Access Gateway werden Informationen zu den neuen Funktionen und Verbesserungen in jeder Version bereitgestellt. Diese Seite enthält eine Übersicht über die neuen Funktionen, behobenen und bekannten Probleme, die in jeder Version gemeldet werden.
Neuerungen – 2512.1
Updates für BS-Paketversionen
- Der Sicherheits-Patch für das OpenSSL-Paket, der CVE-2025-15467 und andere offengelegte Schwachstellen behebt, wurde aktualisiert.
- Nach erfolgter Evaluierung hat dies keine Auswirkungen auf Unified Access Gateway. Diese Version enthält die neuesten BS-Sicherheits-Patches im Rahmen unseres kontinuierlichen Engagements für Best Practices für die Sicherheit. Weitere Informationen finden Sie unter Omnissa Impact – OpenSSL Security Advisory (6001266).
Neuerungen – 2512
Unified Access Gateway 2512 weist die folgenden neuen Funktionen und Verbesserungen auf:
-
Unterstützung für Horizon in besonders großer Konfiguration
Unified Access Gateway unterstützt jetzt eine besonders große Konfiguration für Horizon 8-Bereitstellungen und kann bis zu 4000 Horizon-Verbindungen verarbeiten. Weitere Informationen finden Sie unter Unified Access Gateway-Größenoptionen. -
Unterstützung für das Hinzufügen mehrerer TLS-Zertifikate für die Internetschnittstelle
Unified Access Gateway unterstützt jetzt die Bindung von bis zu 10 TLS-Zertifikaten an die Internetschnittstelle für Horizon- und Web Reverse-Proxy-Endbenutzer-Flows mit automatischer Zertifikatsauswahl unter Verwendung von SNI. Weitere Informationen finden Sie unter TLS/SSL-Zertifikate. -
Verbesserungen bei der Funktion
OriginHTTP-Header
Die automatisch generierte Ursprungsliste berücksichtigt nun URLs, die ohne Schema und Port angegeben sind, sowohl als HTTPS als auch als HTTP. Ursprünge mit einem Port werden hingegen nur als HTTPS betrachtet (auch wenn es sich um Port 80 handelt). Weitere Informationen finden Sie unter Obligatorische Validierung des HTTP-Headers vom Typ „Ursprung“. -
Verbesserungen bei der Funktion
HostHTTP-Header
Unified Access Gateway validiert nun Ports (zusätzlich zur bestehenden Validierung des Hostnamens) in denHost- undX-Forwarded-Host-Headern eingehender HTTP-Anforderungen anhand einer Positivliste. Bisher wurden bei der Validierung nur Hostnamen berücksichtigt. Weitere Informationen finden Sie unter Validierung des Host-Headers auf Unified Access Gateway. -
Verbesserungen bei Tunnel- und Blast-URLs in Horizon-Einstellungen
Es wurde Unterstützung für die Validierung vonHost-Headern mit Portnummern hinzugefügt, die automatisch aus den für die Tunnel- und Blast-Extern-URLs (einschließlich zusätzlicher Extern-URLs) angegebenen Werten generiert werden, um eine korrekte Übereinstimmung zu gewährleisten, wenn der Port imHost-Header der HTTP-Anforderung vorhanden ist, die bei Unified Access Gateway ankommt. Weitere Informationen finden Sie unter Konfigurieren von Horizon-Einstellungen. -
Verbesserungen im Zusammenhang mit der Bereitstellung auf Nutanix
- Unterstützung für die Bereitstellung auf Nutanix 7.3 wurde hinzugefügt.
- Verbessertes PowerShell-Skript für Nutanix mit einer Konfigurationsoption zum Deaktivieren der TLS-Zertifikatvalidierung. Damit müssen Sie die Problemumgehung nicht mehr befolgen, wenn der Nutanix-Server kein vertrauenswürdiges TLS-Zertifikat verwendet. Weitere Informationen finden Sie unter PowerShell-Bereitstellung für Nutanix.
-
Verbesserungen bei der regelmäßigen Integritätsprüfung
Das Intervall für regelmäßige Integritätsprüfung akzeptiert jetzt nur Werte, die größer als10Sekunden sind. Das Festlegen des Intervalls auf0wird nicht mehr unterstützt, da dadurch regelmäßige Integritätsprüfungen beendet werden und Unified Access Gateway als nicht verfügbar für die Bearbeitung von Anforderungen gemeldet wird. -
PCoIP-Abkündigung
PCoIP wird in einer kommenden Version von Horizon Clients nicht mehr unterstützt. Sie sollten zum Horizon Blast-Protokoll wechseln. Weitere Informationen finden Sie unter Ende des Supports für PCoIP in Horizon im Jahr 2025 (6000812). -
Verbesserungen bei der Protokollierung und Fehlerbehebung
-
Updates für Betriebssystem-Paketversionen und Java-Komponentenversionen
open-vm-toolswurde auf 12.1.5-1 aktualisiert, wodurch CVE-2025-41244 behoben wird.
-
Content Gateway
Unterstützung für die zertifikatsbasierte Authentifizierung (CBA) für WebDAV-Repositorys. -
Tunnel
Neues Server-KVP zur Unterstützung von TLS 1.3-Verschlüsselungen. Dies ist unabhängig vom KVP zur Unterstützung von TLS 1.2-Verschlüsselungs-Suites.- Schlüsselwertpaar:
openssl_1_3_cipher_list - Beispiel:
- Schlüsselwertpaar:
openssl_1_3_cipher_list - Wert:
TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256
- Schlüsselwertpaar:
- Schlüsselwertpaar:
-
Secure Email Gateway
Secure Email Gateway-Protokolle werden jetzt automatisch komprimiert und im.gz-Format gespeichert.
Bevor Sie beginnen
-
Installieren und Aktualisieren
Unified Access Gateway kann über die Seite Produktdownload heruntergeladen werden. -
Sicherheitsprüfung
Wegen des Betriebssystem-Updates sind spezielle Anweisungen erforderlich, um genaue Prüfergebnisse des von der Unified Access Gateway-Appliance verwendeten Betriebssystems zu erhalten. Weitere Informationen finden Sie unter Sicherheitsprüfung von Linux auf Unified Access Gateway-Version (UAG) 2412 und höher (6000738).
Behobene Probleme − 2512
-
UAG-12246: Wenn Workspace ONE Tunnel-Einstellungen aktiviert sind, funktioniert die DNS-Auflösung für konfigurierte Hosteinträge möglicherweise nicht wie erwartet.
-
UAG-12430: Der Import von UAG-Einstellungen mit Workspace ONE Intelligence schlägt mit dem Fehler
Please select a valid WS1 intelligence credentials file for importfehl. -
UAG-12542: Bei der Bereitstellung mithilfe des PowerShell-Skripts funktioniert die Angabe von Werten für die SchlüsselblastUrls und tunnelUrls in der
.ini-Datei nicht. -
UAG-12244: In der Admin-Benutzeroberfläche wird für fehlerfreie Tunnel-Einstellungen eine graue (statt grüne) Optionsschaltfläche angezeigt.
-
ESC-63850: Die X.509-Zertifikatauthentifizierung kann unter hoher gleichzeitiger Anforderungslast mit
Internal server errorwenn die Sperrungsprüfung aktiviert ist und CRL/OCSP-Endpunkte langsame Antwortzeiten aufweisen. -
PPAT-20103: Das UEM-Tunnel-Dashboard füllt das Widget für den Datendurchsatz nicht aus.
Bekannte Probleme − 2512
In dieser Version wurden keine nennenswerten bekannten Probleme festgestellt. Wenn Sie auf dennoch auf Probleme stoßen, wenden Sie sich jederzeit an unser Supportteam.
Dokumentation
Die Dokumentation für Unified Access Gateway finden Sie unter Omnissa-Produktdokumentation.
Kontaktinformationen zum Support
Um Support zu erhalten, greifen Sie auf Customer Connect zu.
Informationen zum Einreichen einer Support-Anfrage in Customer Connect und zur Verwendung von Cloud Services Portal finden Sie in KB-Artikel 6000005.
Lokalisierung
Weitere Informationen zur Lokalisierungsstrategie von Omnissa finden Sie im Knowledgebase (KB)-Artikel Ankündigen der Lokalisierungsunterstützung von Omnissa.
War diese Seite hilfreich?