Skip to main content

15 de mayo de 2025

Notas de la versión de Omnissa Unified Access Gateway

Unified Access Gateway 2406 | 24 JUL 2024
Compruebe si existen actualizaciones adicionales a las notas de la versión.

El dispositivo Unified Access Gateway ayuda a habilitar el acceso remoto seguro para los usuarios de repositorios de archivos, aplicaciones, sitios internos y escritorios virtuales. Para obtener más información, consulte la documentación de Unified Access Gateway en Documentación del producto de Omnissa.

Las notas de la versión de Omnissa Unified Access Gateway proporcionan información sobre las nuevas funciones y mejoras de cada versión. Esta página contiene un resumen de las nuevas capacidades, los problemas resueltos y los problemas conocidos que se notifican en cada versión.

Novedades

Unified Access Gateway 2406 incluye las siguientes funciones y mejoras:


  • Se agregó compatibilidad con la función Redireccionamiento al sitio principal de Horizon Connection Server (asociada con la Arquitectura Cloud Pod), que reduce el tráfico de retorno redireccionando a los usuarios de un sitio conectado al sitio principal designado. Este tráfico al sitio principal se valida mediante Unified Access Gateway antes de entrar en la red corporativa. Para obtener más información, consulte Habilitar la reautenticación en el sitio principal en Configurar las opciones de Horizon.

  • Se agregó compatibilidad con las autenticaciones básicas y NTLM en la configuración del proxy saliente.

  • Al implementar en Azure, la máquina virtual de Unified Access Gateway, la red virtual, el grupo de seguridad de red (NSG) y la dirección IP pública ahora se pueden implementar en diferentes grupos de recursos de Azure.

  • Mejoras en la funcionalidad de configuración de SNMP: permite la retención de las opciones de configuración de SNMP para Tunnel, aunque SNMP se vuelva a configurar con diferentes parámetros.

  • Las cookies HTTP establecidas por Unified Access Gateway ahora tendrán el atributo SameSite establecido en Lax.

  • Se agregó compatibilidad con el script de PowerShell para habilitar/deshabilitar la supervisión de sesiones no reconocidas mediante el nuevo campo unrecognizedSessionsMonitoringEnabled. Consulte Parámetros de implementación de PowerShell.

  • Mejoras en la utilidad de línea de comandos adminreset. Consulte Recuperar el administrador mediante el comando adminreset.

  • Workspace ONE Tunnel

    • La puerta de enlace de Workspace ONE Tunnel ahora se puede implementar como un contenedor fuera de Unified Access Gateway. Consulte las Notas de la versión de Workspace ONE Tunnel Container y el tema Implementación con Tunnel Container.

    • Actualice el formato de registro de texto sin formato a JSON, lo que permitirá la integración simplificada con soluciones de filtrado de registros como Splunk, Elasticsearch, etc.

    • Mejoras en la lógica de reintento de sincronización en masa para corregir errores de sincronización de directivas intermitentes.

    • La capacidad de controlar el algoritmo de firma OpenSSL para Workspace ONE Tunnel a través del KVP openssl_signature_algorithms especifica los algoritmos de firma permitidos en el protocolo de enlace entre los dispositivos y la puerta de enlace.
      • Valor predeterminado:auto
      • Valores aceptados: RSA+SHA256:RSA+SHA384. Puede usar dos puntos (:) para separar los valores aceptados.

  • Mejoras en el registro y en la solución de problemas.

  • Actualizaciones para versiones de paquetes de SO y versiones de componente de Java. Estas actualizaciones incluyen la actualización de la versión de OpenSSH para corregir la vulnerabilidad CVE-2024-6387.

Antes de comenzar

Problemas resueltos

Nota: Los números que se incluyen antes de los problemas resueltos se usan para el seguimiento de problemas internos.

  • UAG-9094: Si una dirección IP no se asigna a una interfaz de red durante la implementación, la configuración de red de esa interfaz no se podrá cambiar desde la interfaz de usuario del administrador.
  • UAG-10389: Si el tiempo de espera de sesión se establece en 0, los usuarios no se podrán conectar a las autorizaciones de Horizon.

  • UAG-10820: La CPU aumenta de forma intermitente cuando el método de autenticación se establece en Certificado X.509 o RADIUS.

  • UAG-10388: Después de la implementación en Hyper-V, la dirección IP no se asigna a la interfaz de red.

  • UAG-10607: La implementación de Unified Access Gateway mediante PowerShell muestra un error cuando el campo secureRandomSource está establecido en "Predeterminado" en el archivo .ini.

  • UAG-10499: El servicio Tunnel no aparece si el proxy saliente está configurado en los ajustes de Tunnel Edge.

  • UAG-10369: Cuando la configuración se importa mediante el archivo .json, la función de supervisión de solicitudes no reconocidas no está deshabilitada a pesar de que esta condición está especificada en el archivo .json.

  • UAG-10363: Los cambios de configuración realizados en la ventana Configuración de red de la interfaz de usuario del administrador se aplican, pero no se reflejan en la interfaz de usuario ni en los archivos exportados .json y .ini.

  • UAG-10386: No se pueden especificar TLD no estándar (como .itm) en Configuración de Horizon > Asignaciones de redireccionamiento de puerto de host.

  • PPAT-16108: El servicio Tunnel se reinicia debido a un análisis incorrecto del KVP del servidor.

  • PPAT-16421: Reinicie automáticamente el servicio Tunnel en la actualización del KPV keepalive_timeout.

Problemas conocidos

Nota: Los números que se incluyen antes de los problemas conocidos se usan para el seguimiento de problemas internos.

UAG-10906: Los registros del servidor syslog (si están configurados) mostrarán el nombre de host como ipv6-localhost.

Para solucionar el problema, haga lo siguiente:

Opción 1:

  1. Inicie sesión en la consola de como usuario raíz.
  2. Elimine las siguientes líneas del archivo /etc/hosts:

    ::1 ipv6-localhost ipv6-loopback
    127.0.0.1 localhost.localdomain
    127.0.0.1 localhost

  3. Reinicie el servicio syslog-ng.
    systemctl restart syslog-ng

Opción 2:
i) Si se implementa con el script de PowerShell:

Agregue la siguiente entrada en la sección [General] del archivo .ini. Esta opción resulta útil durante las implementaciones automatizadas, con una solución alternativa integrada en el dispositivo implementado.
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts

ii) Si se implementa con vSphere Client o vSphere Web Client:

Agregue la misma entrada en el campo Comandos que se ejecutarán durante el primer arranque del asistente de plantillas OVF.

Documentación

La documentación de Unified Access Gateway se encuentra en Documentación del producto de Omnissa.

Información de contacto de soporte técnico

Para recibir soporte técnico, acceda a Customer Connect.

Para obtener información sobre cómo presentar una solicitud de soporte técnico en Customer Connect y utilizar el portal de Cloud Services, consulte el artículo de la base de conocimientos 6000005.

Contenido localizado de Omnissa Docs

La transición de Broadcom a Omnissa está en curso. Como parte de esa transición, estamos revisando nuestra estrategia de localización para saber cuál es la mejor forma de satisfacer las necesidades de nuestros clientes y socios. Pronto volveremos a proporcionar una versión localizada del contenido de Omnissa Docs. Gracias por su paciencia.

Actualización de transición

La transición de Broadcom a Omnissa está actualmente en curso (consulte el anuncio), y la migración a nuevos portales de recursos y localización está en proceso. Estamos haciendo un gran esfuerzo para garantizar que las direcciones URL y los recursos sigan actualizados.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…