Berücksichtigen Sie Ihre gesamte Bereitstellung, einschließlich der Art der Integration von Ressourcen, wenn Sie Entscheidungen über Hardware, Ressourcen und Netzwerkanforderungen treffen.
Unterstützte vSphere- und ESX-Versionen
Die folgenden Versionen von vSphere- und ESXi-Servern werden unterstützt:
- 8.0, 7.0
Kompatibilität zwischen Omnissa Access-Dienst und Connector
Mit dem lokalen Omnissa Access-Dienst können Sie unterstützte Connector-Versionen verwenden, die entweder dieselbe oder eine niedrigere als die Dienstversion aufweisen. Zum Beispiel können Sie mit dem Omnissa Access 24.07.0.0-Dienst die Connector-Version 24.07.0.0 und früher verwenden. Sie können keine Konnektorversion verwenden, die höher als die Dienstversion ist. Beispielsweise können Sie Connector 24.07.0.0 nicht mit dem 23.09.0.0-Dienst verwenden. Es wird empfohlen, die neueste kompatible Version des Connectors zu verwenden.
Informationen zu unterstützten Versionen finden Sie unter Omnissa Customer Connect.
Anforderungen an die Hardwaregröße
Stellen Sie sicher, dass die Anforderungen für die Anzahl der virtuellen Omnissa Access-Appliances und die Anforderungen der jeder Appliance zugeordneten Ressourcen erfüllt werden.
Hinweis: Für neue Bereitstellungen lauten die Standardanforderungen an die Omnissa Access-Größe wie folgt:
- 4vCPU
- 8 GB Arbeitsspeicher
- 100 GB Festplattenspeicher
| Anzahl der Benutzer | Bis zu 1.000 | 1.000–10.000 | 10.000–25.000 | 25.000–50.000 | 50.000–100.000 |
|---|---|---|---|---|---|
| Anzahl der Omnissa Access-Server | 1 Server | 3 Server mit Lastausgleich | 3 Server mit Lastausgleich | 3 Server mit Lastausgleich | 3 Server mit Lastausgleich |
| CPU (pro Server) | 4 CPUs | 4 CPUs | 4 CPUs | 8 CPUs | 8 CPUs |
| RAM (pro Server) | 8 GB | 8 GB | 8 GB | 16 GB | 32 GB |
| Festplattenspeicher (pro Server) | 100 GB | 100 GB | 100 GB | 100 GB | 100 GB |
Stellen Sie zudem sicher, dass Sie die Anforderungen für die Anzahl der Omnissa Access Connector-Instanzen erfüllen. Weitere Informationen finden Sie unter Installieren und Konfigurieren von Omnissa Access Connector.
Anforderungen an die Datenbank
Sie können Omnissa Access mit einer entsprechenden Datenbank für das Speichern und Organisieren von Serverdaten einrichten.
Zu den unterstützten externen Datenbanken gehören Microsoft SQL Server 2016, 2017, 2019 und 2022. Informationen zu den unterstützten Microsoft SQL-Datenbankversionen und Service Pack-Konfigurationen finden Sie in den [Omnissa-Produktinteroperabilitätstabellen].
Es gelten die folgenden Datenbankanforderungen. Die genauen Spezifikationen, die erforderlich sind, hängen von der Größe und den Anforderungen Ihrer Bereitstellung ab.
| Anzahl der Benutzer | Bis zu 1.000 | 1.000–10.000 | 10.000–25.000 | 25.000–50.000 | 50.000–100.000 |
|---|---|---|---|---|---|
| CPU | 2 CPUs | 2 CPUs | 4 CPUs | 8 CPUs | 8 CPUs |
| RAM | 4 GB | 4 GB | 8 GB | 16 GB | 32 GB |
| Festplattenspeicher | 50 GB | 50 GB | 50 GB | 100 GB | 100 GB |
Die SQL Server AlwaysOn-Funktion ist eine Kombination aus Failover-Clustering und Datenbankspiegelung sowie Protokollverteilung für schnellere Verfügbarkeit. AlwaysOn ermöglicht mehrere Lesekopien für Ihre Datenbank sowie eine einzelne für Lese-/Schreibaktionen geeignete Datenbankkopie. Wenn Ihre Bereitstellungsumgebung über die zur Unterstützung des generierten Datenverkehrs erforderliche Bandbreite verfügt, unterstützt die Omnissa Access-Datenbank AlwaysOn.
Netzwerkkonfiguration - Anforderungen
| Komponente | Mindestanforderung |
|---|---|
| DNS-Datensätze und IP-Adresse | IP-Adresse und DNS-Datensatz. |
| Firewall-Port | Stellen Sie sicher, dass der eingehende Firewall-Port 443 für Benutzer außerhalb des Netzwerks für die Omnissa Access-Instanz oder den Lastenausgleichsdienst geöffnet ist. |
| Reverse-Proxy-Server | Stellen Sie einen Reverse-Proxy-Server wie zum Beispiel F5 Access Policy Manager im DMZ bereit, um Benutzern den sicheren Remote-Zugriff auf das Omnissa Access-Benutzerportal zu ermöglichen. |
Unified Access Gateway 2.8 und höher unterstützt die Funktion „Reverse-Proxy“, um Benutzern den sicheren Remote-Zugriff auf den einheitlichen Omnissa Access-Katalog zu ermöglichen. Unified Access Gateway kann in der DMZ hinter den Lastausgleichsdiensten am Front-End der Omnissa Access-Appliance bereitgestellt werden.
Port-Anforderungen
Die in der-Serverkonfiguration verwendeten-Komponenten werden in der folgenden Tabelle beschrieben. Die aktuellsten Portinformationen finden Sie auf der Seite Ports und Portokolle.
Ihre Bereitstellung kann nur eine Teilmenge der aufgelisteten-Anschlüsse enthalten. Beispiel:
- Für die Synchronisierung von Benutzern und Gruppen aus Active Directory muss Omnissa Access eine Verbindung zu Active Directory herstellen.
- Für die Synchronisierung mit ThinApp muss Omnissa Access der Active Directory-Domäne beitreten und eine Verbindung mit der ThinApp Repository-Freigabe herstellen.
Hinweis: Informationen zu den Portanforderungen für die Kerberos-Authentifizierung finden Sie im Handbuch Installieren von Omnissa Access Connector im Abschnitt „Netzwerkanforderung“.
| Port | Protokoll | Quelle | Ziel | Beschreibung |
|---|---|---|---|---|
| 443 | HTTPS | Lastausgleichsdienst | Omnissa Access-Maschine | |
| 443 | HTTPS | Omnissa Access-Maschine | Lastausgleichsdienst | Wird benötigt, um den Lastausgleichs-FQDN zu validieren, wenn dieser eingestellt ist. |
| 443, 8443 | HTTPS/HTTP | Omnissa Access-Maschine | Omnissa Access-Maschine | Für alle Omnissa Access-Instanzen in einem Cluster und über Cluster in verschiedenen Datencentern hinweg. |
| 443 | HTTPS | Browser | Omnissa Access-Maschine | |
| 443, 80 | HTTPS, HTTP | Omnissa Access-Maschine | *Wenden Sie sich an den Support, um die richtige Eingabe zu erfragen.* | Zugriff auf den Upgrade-Server |
| 443 | HTTPS | Omnissa Access-Maschine | discovery.awmdm.com | Zugriff auf automatische Erkennung der Workspace ONE Intelligent Hub-App |
| 443 | HTTPS | Omnissa Access-Maschine | *Wenden Sie sich an den Support, um die URL zu erfragen.* | Zugriff auf Cloud-Katalog |
| 443 | HTTPS | Omnissa Access-Maschine | signing.awmdm.com | Obligatorisch zum Starten der Hub Services-Konsole und zur Bereitstellung von Zertifikaten für den Workspace ONE-Benachrichtigungsdienst. |
| 7443 | TCP | Browser | Omnissa Access-Maschine | Authentifizierung mit SSL-Zertifikat |
| 8443 | HTTPS | Browser | Omnissa Access-Maschine | Administratorport |
| 25 | SMTP | Omnissa Access-Maschine | SMTP | Port zum Weiterleiten ausgehender E-Mails. |
| 389 636 3268 3269 | LDAP LDAPS MSFT-GC MSFT-GC-SSL | Omnissa Access-Maschine | Active Directory | Es werden Standardwerte angezeigt. Diese Ports sind konfigurierbar. |
| 445 | TCP | Omnissa Access-Maschine | ThinApp-Repository | Zugriff auf das ThinApp-Repository. |
| 5555 | UDP | Omnissa Access-Maschine | RSA SecurID-Server | Es wird der Standardwert angezeigt. Dieser Port ist konfigurierbar. |
| 53 | TCP/UDP | Omnissa Access-Maschine | DNS-Server | Jede virtuelle Appliance muss über Zugriff auf den DNS-Server über Port 53 verfügen und eingehenden SSH-Datenverkehr über Port 22 zulassen. |
| 88, 464, 135, 445 | TCP/UDP | Omnissa Access-Maschine | Domänencontroller | |
| 9300 | TCP | Omnissa Access-Maschine | Omnissa Access-Maschine | Überwachungsanforderungen. |
| 54328 | UDP | |||
| 5701 | TCP | Omnissa Access-Maschine | Omnissa Access-Maschine | Hazelcast-Cache. |
| 40002 40003 | TCP | Omnissa Access-Maschine | Omnissa Access-Maschine | Ehcache. |
| 1433 | TCP | Omnissa Access-Maschine | Datenbank | Der Microsoft SQL-Standardport ist 1433. |
| 443 | Omnissa Access-Maschine | Horizon Connection Server | Zugriff auf Horizon Connection Server. | |
| 80, 443 | TCP | Omnissa Access-Maschine | Integration Broker-Server | Verbindung zum Integration Broker Port-Option hängt davon ab, ob ein Zertifikat auf dem Integration Broker-Server installiert ist. |
| 443 | HTTPS | Omnissa Access | Workspace ONE UEM-REST-API | Für die Compliance-Überprüfung von Geräten und die Authentifizierungsmethode mit AirWatch Cloud Connector-Kennwort, falls diese verwendet wird |
| 88 | UDP | Unified Access Gateway | Omnissa Access-Maschine | Für mobile SSO-Anmeldung zu öffnender UDP-Port. |
| 5262 | TCP | Mobiles Android-Gerät | Workspace ONE UEM HTTPS-Proxydienst | Workspace ONE Tunnel-Client leitet den Datenverkehr an den HTTPS-Proxy für Android-Geräte. |
| 88 | TCP/UDP | Mobiles iOS-Gerät | Omnissa Access-Maschine | Für den Kerberos-Datenverkehr von iOS-Geräten zum gehosteten Cloud-KDC-Dienst verwendeter Port. |
| 443 | HTTPS/TCP | |||
| 514 | UDP | Omnissa Access-Maschine | Syslog-Server | UDP Für externen Syslog-Server, sofern konfiguriert. |
Uhrzeitsynchronisierung
Die Konfiguration der Uhrzeitsynchronisierung für alle Omnissa Access-Dienst- und Connector-Instanzen ist für die ordnungsgemäße Funktion einer Omnissa Access-Bereitstellung erforderlich.
Informationen zum Konfigurieren der Uhrzeitsynchronisierung für den Omnissa Access-Dienst finden Sie unter Konfigurieren der Uhrzeitsynchronisierung für den Omnissa Access-Dienst.
Informationen zum Konfigurieren der Uhrzeitsynchronisierung für den Omnissa Access-Connector finden Sie unter Installieren und Konfigurieren von Omnissa Access Connector.
Unterstützte Verzeichnisse
Sie integrieren Ihr Unternehmensverzeichnis in Omnissa Access und synchronisieren Benutzer und Gruppen aus Ihrem Unternehmensverzeichnis mit dem Dienst.
-
Die Active Directory-Umgebung kann aus einer einzelnen Active Directory-Domäne, mehreren Domänen in einer einzelnen Active Directory-Struktur oder mehreren Domänen in mehreren Active Directory-Strukturen bestehen.
Der Omnissa Access-Dienst unterstützt Active Directory auf Windows 2022, 2019, 2016 mit einer Domänenfunktionsebene und einer Gesamtstrukturfunktionsebene von Windows 2003 und höher. Für einige Funktionen ist möglicherweise eine höhere Funktionsebene erforderlich.
Unterstützte Webbrowser für den Zugriff auf die Omnissa Access-Konsole
Die Omnissa Access-Konsole ist eine webbasierte Anwendung, die Sie zum Verwalten des Omnissa Access-Diensts verwenden. Sie können auf die Omnissa Access-Konsole über die neuesten Versionen von Mozilla Firefox, Google Chrome, Safari und Microsoft Edge zugreifen.
Unterstützte Browser für den Zugriff auf das Workspace ONE Intelligent Hub-Portal
Endbenutzer können über die folgenden Browser auf das Hub-Portal zugreifen.
- Mozilla Firefox (neueste Version)
- Google Chrome (neueste Version)
- Safari (neueste Version)
- Microsoft Edge-Browser
- Integrierter Browser und Google Chrome auf Android-Geräten
- Safari auf iOS-Geräten
War diese Seite hilfreich?