|
Unified Access Gateway 2312 | 30 de enero de 2024
|
El dispositivo Unified Access Gateway ayuda a habilitar el acceso remoto seguro para los usuarios de repositorios de archivos, aplicaciones, sitios internos y escritorios virtuales. Para obtener más información, consulte la documentación de Unified Access Gateway en Documentación del producto de Omnissa.
Las notas de la versión de Omnissa Unified Access Gateway proporcionan información sobre las nuevas funciones y mejoras de cada versión. Esta página contiene un resumen de las nuevas capacidades, los problemas resueltos y los problemas conocidos que se notifican en cada versión.
AVISOS IMPORTANTES
-
SHA-1 como algoritmo hash de huella digital para validaciones de certificados en conexiones TLS salientes quedó obsoleto. El algoritmo hash de huella digital mínimo compatible predeterminado ahora es SHA-256. Aunque SHA-1 todavía se puede configurar explícitamente si es necesario, no se recomienda hacerlo. El algoritmo MD5 ya no se admite.
-
Los encabezados HTTP
HostyX-Forwarded-Hostahora se validan de forma predeterminada con dos listas de encabezados de host permitidos:-
Una lista calculada dinámicamente en función de las configuraciones de red, los ajustes de Edge Service y los ajustes de Alta disponibilidad.
-
Una lista configurada explícitamente.
-
-
Cuando no se utiliza la validación de huellas digitales de URL, la verificación del nombre de host en el certificado del servidor ahora está habilitada de forma predeterminada para las conexiones TLS salientes.
Para obtener información detallada, consulte el artículo 96373 de la base de conocimientos.
Novedades
Unified Access Gateway 2312 incluye las siguientes novedades y mejoras:
- TLS 1.3 no se admite en el modo FIPS. Tenga en cuenta que Connection Server 2312 aún no es compatible con TLS 1.3, y que TLS 1.2 debe seguir habilitado hasta una futura versión de Connection Server.
- Se introdujo el parámetro
communityNamepara la configuración de SNMPv1+SNMPv2. - Los metadatos del proveedor de identidad SAML (utilizados para admitir la autenticación de usuario de Horizon Client) ahora se pueden ver, editar y eliminar desde la interfaz de usuario del administrador y REST API.
- Los metadatos de la información del proveedor de identidad ahora se pueden editar y eliminar en la interfaz de usuario del administrador.
- Los detalles del certificado TLS instalado en las interfaces de administrador e Internet ahora se pueden ver en la interfaz de usuario del administrador.
- Se agregó la opción para establecer
DisableHTMLAccesspara la configuración de Horizon durante la implementación de PowerShell. Puede utilizarse para impedir que los navegadores accedan a las aplicaciones y los escritorios virtuales de Horizon. - Se agregó la configuración
headersToBeLoggedpara incorporar encabezados HTTP específicos que se incluirán en el nivel de registro predeterminado. Este parámetro se puede utilizar para especificar encabezados como X-Forwarded-For para agregar aesmanager.log. - Comando
adminresetmejorado para admitir la configuración de encabezados de host permitidos. - Las estadísticas de uso del espacio en disco ahora se recopilan periódicamente y se incluyen en el archivo de registro para solucionar problemas.
- El nivel de registro ahora se puede modificar en un único servidor de Tunnel.
Ejemplo:vpnreport log --level=3 --duration=30
Duración: tiempo en minutos.
Este comando revierte el nivel de registro al valor predeterminado:vpnreport log --clear
Nivel:1 Error 2 Advertencia 3 Información 4 Depuración vpnstatsahora notifica la información de MFA. Se han agregado los elementos siguientes:
: activación de MFA
: estado de activación de JWT- En caso de fallo en la configuración inicial durante la implementación, el script utilizado para reconfigurar las interfaces de red cambió de
/opt/<org_dir>/share/vami/vami_config_neta/opt/<org_dir>gateway/scripts/configureNetwork.sh. Para obtener más información, consulte esta página. - Mejoras en el registro.
- Actualizaciones para versiones de paquetes de Photon OS y versiones de Java.
Antes de comenzar
- Notas de compatibilidad
Para obtener más información sobre la compatibilidad de Unified Access Gateway con otros productos, consulte la Matriz de interoperabilidad de productos.
- Instalar y actualizar
Para descargar Unified Access Gateway, consulte la página Descarga del producto.
Problemas resueltos
Nota: Los números que se incluyen antes de los problemas resueltos se usan para el sistema interno de seguimiento de problemas.
- PPAT-144460: La conexión de prueba no notifica el estado del servidor si no se puede acceder al proxy saliente desde el servidor de Tunnel
Problemas conocidos
No hemos identificado ningún problema conocido notable en esta versión. Si se encuentra con algún problema, póngase en contacto con nuestro equipo de soporte.
Documentación
La documentación de Unified Access Gateway se encuentra en Documentación del producto de Omnissa.
Internacionalización
La interfaz de usuario, la ayuda en línea y la documentación del producto de Unified Access Gateway están disponibles en alemán, chino simplificado, chino tradicional, coreano, español, francés, japonés y portugués de Brasil.
Información de contacto de soporte técnico
Para recibir soporte técnico, acceda a Customer Connect.
Para obtener información sobre cómo presentar una solicitud de soporte técnico en Customer Connect y utilizar el portal de Cloud Services, consulte el artículo de la base de conocimientos 6000005.
¿Le resultó útil esta página?