Skip to main content

23 de julio de 2026

Implementación de PowerShell en Microsoft Azure

En esta sección se describen los pasos necesarios para preparar el entorno de Azure antes de crear instancias de Unified Access Gateway y comandos de PowerShell para implementar Unified Access Gateway 3.9 o versiones posteriores en Microsoft Azure.

Procedimiento

  1. Preparar el cliente Windows o Ubuntu para la implementación mediante PowerShell
  2. Preparar el entorno de Microsoft Azure
  3. Cargar la imagen de Unified Access Gateway en Microsoft Azure y crear managedImage
  4. Preparar un archivo INI para la implementación de Microsoft Azure
  5. Implementar Unified Access Gateway en Azure con el comando de PowerShell uagdeployaz.ps1

Paso 1: Preparar el cliente Windows o Ubuntu para la implementación mediante PowerShell

  1. Abra la ventana de comandos de PowerShell con derechos administrativos.

  2. Ejecute el comando Install-Module -Name Az -Force.

  3. Para iniciar sesión en el entorno de Azure, ejecute el comando connect-AzAccount.

Sistemas operativos recomendados para ejecutar el script de implementación de PowerShell

En esta tabla se indican los sistemas operativos desde los que se puede ejecutar la implementación de Unified Access Gateway basada en PowerShell en Microsoft Azure. Esto no se refiere al sistema operativo del dispositivo Unified Access Gateway en sí.

Sistema operativoVersión de sistema operativo recomendada
Windows10 y 11
Ubuntu20.04, 22.04, 24.04

Paso 2: Preparar el entorno de Microsoft Azure

  1. Registrar la función UseStandardSecurityType en la suscripción.
    Actualmente, Unified Access Gateway admite el método de inicio Estándar. Microsoft recomienda registrar explícitamente la función UseStandardSecurityType en la suscripción para habilitar el inicio Estándar. Para obtener más información, consulte la nota mencionada en la sección de preguntas frecuentes de Microsoft: ¿Puedo deshabilitar el Inicio seguro para una nueva implementación de máquina virtual?
  • Compruebe si la función UseStandardSecurityType ya está registrada.

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • Si la función se encuentra en estado Unregistered, ejecute este comando.

    Register-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • Espere a que se complete el registro. Ejecute este comando para comprobar el estado.

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute
    El estado debe mostrar Registered.

  • Cuando se complete el registro, actualice el proveedor de recursos.

    Register-AzResourceProvider -ProviderNamespace Microsoft.Compute
  1. Agregue un grupo denominado Grupo de recursos de Azure en el que se implementen los dispositivos Unified Access Gateway. Puede agregar mediante la interfaz web del portal de Azure o ejecutando el comando de PowerShell como en este ejemplo:

    $resourceGroup="uagrg"
    $location="uk south"
    New-AzResourceGroup -Name $resourceGroup -Location $location
    
  2. Agregue una cuenta de almacenamiento y un contenedor de blob denominado virtual-disk dentro de esa cuenta de almacenamiento. Es para almacenar las imágenes de Unified Access Gateway. Puede agregar mediante la interfaz web del portal de Azure o ejecutando comandos de PowerShell como en este ejemplo:

    New-AzStorageAccount -ResourceGroupName $resourceGroup -AccountName uagstore `
    -Location $location -SkuName Standard_LRS
    New-AzRmStorageContainer -Name virtual-disk -ResourceGroupName $resourceGroup `
    -StorageAccountName uagstore
    

4. Cree una red virtual con una subred predeterminada.

```
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup ` 
-Location $location -AddressPrefix "10.0.0.0/16"
```

5. Como alternativa, la red virtual puede tener subredes especificadas para que se puedan especificar de la siguiente manera.

```
$frontendSubnet = New-AzVirtualNetworkSubnetConfig -Name frontendSubnet `
-AddressPrefix "10.0.1.0/24"
$backendSubnet = New-AzVirtualNetworkSubnetConfig -Name backendSubnet `
-AddressPrefix "10.0.2.0/24"
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup `
-Location $location -AddressPrefix "10.0.0.0/16" -Subnet $frontendSubnet,$backendSubnet
```

6. Si se va a acceder directamente al dispositivo Unified Access Gateway desde Internet, agregue un grupo de seguridad denominado UAGInternetSG para controlar el acceso de puertos entrantes desde Internet a cada instancia de Unified Access Gateway. Puede agregar un grupo de seguridad mediante el portal de o con PowerShell. Varios dispositivos Unified Access Gateway pueden compartir este grupo de seguridad. Por ejemplo, con Horizon Access, permita los siguientes puertos:

-   HTTPS: TCP 443
-   HTTP: TCP 80
-   Blast: TCP 8443
-   Blast/BEAT UDP 8443
-   Túnel UDP: UDP 443
-   PCoIP: TCP y UDP 4172



Reglas de seguridad entrante muestra el número de puerto, el protocolo, el origen, el destino y la acción de todos los nombres que agregó.

  1. (Opcional) Ejecute cualquiera de los siguientes comandos para agregar un objeto de dirección IP pública.

    Opción 1:

    New-AzRmPublicIpAddress -Name UAG1PublicIP -ResourceGroupName $resourceGroup -AllocationMethod Static -Location $location
    

    Opción 2: Para crear una dirección IP en una zona específica

    $ipName="UAG1PublicIP"
    $alloc="Static"
    $sku="Standard"
    $zone="3"
    
    New-AzPublicIpAddress -ResourceGroupName $resourceGroup -Name $ipName -Location 
    $location -AllocationMethod $alloc -Sku $sku -Zone $zone
    

Para obtener más información sobre los comandos de PowerShell, consulte la Documentación de PowerShell de Microsoft Azure.

Resultados

Los objetos se muestran en el portal de Azure.

El portal de Azure enumera los objetos que agregó.

Paso 3: Cargar la imagen de Unified Access Gateway en Microsoft Azure y crear managedImage

  1. Obtenga de Omnissa un archivo de imagen Unified Access Gateway .vhd de la versión de Unified Access Gateway específica.

  2. Use los siguientes comandos de PowerShell de ejemplo para cargar la imagen .vhd en el contenedor virtual-disk creado anteriormente y cree una imagen administrada.

    $imageURI = "https://<storage_account_name>.blob.core.windows.net/virtual-disk/euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"
    
    $imagePath = "E:\UAGImages\euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"    
    
    $location="<Azure region name>"
    
    $imageName= "euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"  
    
    Add-AzVhd -ResourceGroupName $resourceGroup -LocalFilePath $imagePath ` 
    -Destination $imageURI -NumberOfUploaderThreads 32
    
    $imageConfig = New-AzImageConfig -Location $location
    $imageConfig = Set-AzImageOsDisk -Image $imageConfig -OsType Linux -OsState Generalized -BlobUri $imageURI
    $image = New-AzImage -ImageName $imageName -ResourceGroupName $resourceGroup -Image $imageConfig
    

    La imagen .vhd cargada aparece en el contenedor virtual-disk.

    La imagen .vhd cargada aparece en el contenedor virtual-disk.

    La nueva imagen creada aparecerá en la sección Imágenes personalizadas.

    Imágenes personalizadas de Azure

Paso 4: Preparar un archivo INI para la implementación de Microsoft Azure

La mayoría de las secciones del archivo INI son idénticas a la configuración de INI estándar para Unified Access Gateway compatible con las implementaciones de vSphere, Hyper-V y Azure.

Para las implementaciones de Microsoft Azure, no se utilizan los siguientes ajustes de la sección General. Para obtener más información sobre el resto de ajustes de la sección General, consulte Parámetros de implementación de PowerShell.

  • diskMode
  • ds
  • folder
  • netInternet
  • netManagementNetwork
  • netmask0, netmask1, netmask2
  • netBackendNetwork
  • source
  • target
  • ip0, defaultGateway, netmask0, ipmode0
  • v6ip0, v6ipprefix0, v6DefaultGateway

Para Microsoft Azure, hay un nuevo grupo llamado [Azure] que contiene toda la configuración específica de las implementaciones de Microsoft Azure.

Ajustes específicos de las implementaciones de Azure

ValorEjemploDescripción
locationlocation=uksouthUbicación de Azure para la implementación de Unified Access Gateway.
networkSecurityGroupName0networkSecurityGroupName0=UAGInternetSG(Opcional) Nombre de grupo de seguridad de red de Azure para la NIC eth0.
networkSecurityGroupName1networkSecurityGroupName1=UAGManagementSG(Opcional) Nombre de grupo de seguridad de red de Azure para la NIC eth1.
networkSecurityGroupName2networkSecurityGroupName2=UAGBackendSG(Opcional) Nombre de grupo de seguridad de red de Azure para la NIC eth2.
publicIPAddressName0publicIPAddressName0=UAG1PublicIP0(Opcional) Nombre de objeto de dirección IP pública de Azure para la NIC eth0.
publicIPAddressName1publicIPAddressName1=UAG1PublicIP1(Opcional) Nombre de objeto de dirección IP pública de Azure para la NIC eth1.
publicIPAddressName2publicIPAddressName2=UAG1PublicIP2(Opcional) Nombre de objeto de dirección IP pública de Azure para la NIC eth2.
resourceGroupNameresourceGroupName=uagrgNombre del grupo de recursos para la implementación de Unified Access Gateway.
subnetName0subnetName0=subneta(Opcional) Nombre de subred para la subred de la NIC eth0 dentro de la red virtual especificada. Si no se establece, utiliza la subred predeterminada para la red virtual.
subnetName1subnetName1=subnetb(Opcional) Nombre de subred para la subred de la NIC eth1 dentro de la red virtual especificada. Si no se establece, utiliza la subred predeterminada para la red virtual.
subnetName2subnetName2=subnetc(Opcional) Nombre de subred para la subred de la NIC eth2 dentro de la red virtual especificada. Si no se establece, utiliza la subred predeterminada para la red virtual.
subscriptionIDsubscriptionID=12345678-1234-1234-1234-123456788901Identificador de suscripción de cuenta de Azure.
virtualNetworkNamevirtualNetworkName=VirtualNetworkNombre de la red virtual de Azure.
vmSizevmSize=Standard_A2_v2Tamaño de imagen de máquina virtual de Azure.
zonezone=2Número de zona de la ubicación.
managedImageNamemanagedImageName=imageNameNombre de la imagen administrada de Azure.
vNetResourceGroupNamevNetResourceGroupName=resourceGroupName (Opcional) Nombre del grupo de recursos de red. Si no se proporciona la clave, se tendrá en cuenta resourceGroupName.
nsgResourceGroupNamensgResourceGroupName=resourceGroupName (Opcional) Grupo de recursos del grupo de seguridad de red. Si no se proporciona la clave, se tendrá en cuenta resourceGroupName.
publicIpAddrResourceGroupNamepublicIpAddrResourceGroupName=UAG1PublicIP11 (Opcional) Nombre de grupo de seguridad de red de Azure para el grupo de recursos. Si no se proporciona la clave, se tendrá en cuenta resourceGroupName.

Ejemplo de un archivo INI

[General]
#name indicates the name of the Azure virtual machine
name=UAG11

#uagName indicates the UAG OS hostname and must be the same as the Azure virtual machine name
uagName=UAG11

deploymentOption=twonic

[Azure]
subscriptionID=12345678-1234-1234-1234-123456788901
resourceGroupName=uagrg
location=uk south
managedImageName=imageName
vmSize=Standard_A2_v2
virtualNetworkName=VirtualNetwork

# eth0 settings
subnetName0=subneta
publicIPAddressName0=UAGPublicIP0
networkSecurityGroupName0=UAGInternetSG

# eth1 settings
subnetName1=subnetb

Paso 5: Implementar Unified Access Gateway en Azure con el comando de PowerShell uagdeployaz.ps1

  1. En Omnissa Customer Connect, vaya al archivo Unified Access Gateway (UAG) PowerShell Scripts y haga clic en DESCARGAR AHORA.
    Se descargará el archivo zip uagdeploy-xx.xx.x.x-xxxxxxxx en su equipo local.

  2. Extraiga el contenido del archivo zip. Asegúrese de que los siguientes scripts de PowerShell estén disponibles en su máquina.
    uagdeployaz.ps1 y uagdeploy.psm1

  3. Abra la ventana de PowerShell y ejecute el comando.

    uagdeployaz.ps1 uag1.ini
    

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…