|
Unified Access Gateway 2406 | 24 JUL 2024
|
El dispositivo Unified Access Gateway ayuda a habilitar el acceso remoto seguro para los usuarios de repositorios de archivos, aplicaciones, sitios internos y escritorios virtuales. Para obtener más información, consulte la documentación de Unified Access Gateway en Documentación del producto de Omnissa.
Las notas de la versión de Omnissa Unified Access Gateway proporcionan información sobre las nuevas funciones y mejoras de cada versión. Esta página contiene un resumen de las nuevas capacidades, los problemas resueltos y los problemas conocidos que se notifican en cada versión.
Novedades
Unified Access Gateway 2406 incluye las siguientes funciones y mejoras:
- Se agregó compatibilidad con la función Redireccionamiento al sitio principal de Horizon Connection Server (asociada con la Arquitectura Cloud Pod), que reduce el tráfico de retorno redireccionando a los usuarios de un sitio conectado al sitio principal designado. Este tráfico al sitio principal se valida mediante Unified Access Gateway antes de entrar en la red corporativa. Para obtener más información, consulte Habilitar la reautenticación en el sitio principal en Configurar las opciones de Horizon.
- Se agregó compatibilidad con las autenticaciones básicas y NTLM en la configuración del proxy saliente.
- Al implementar en Azure, la máquina virtual de Unified Access Gateway, la red virtual, el grupo de seguridad de red (NSG) y la dirección IP pública ahora se pueden implementar en diferentes grupos de recursos de Azure.
- Mejoras en la funcionalidad de configuración de SNMP: permite la retención de las opciones de configuración de SNMP para Tunnel, aunque SNMP se vuelva a configurar con diferentes parámetros.
- Las cookies HTTP establecidas por Unified Access Gateway ahora tendrán el atributo
SameSiteestablecido enLax. - Se agregó compatibilidad con el script de PowerShell para habilitar/deshabilitar la supervisión de sesiones no reconocidas mediante el nuevo campo
unrecognizedSessionsMonitoringEnabled. Consulte Parámetros de implementación de PowerShell. - Mejoras en la utilidad de línea de comandos
adminreset. Consulte Recuperar el administrador mediante el comando adminreset. - Workspace ONE Tunnel
- La puerta de enlace de Workspace ONE Tunnel ahora se puede implementar como un contenedor fuera de Unified Access Gateway. Consulte las Notas de la versión de Workspace ONE Tunnel Container y el tema Implementación con Tunnel Container.
- Actualice el formato de registro de texto sin formato a JSON, lo que permitirá la integración simplificada con soluciones de filtrado de registros como Splunk, Elasticsearch, etc.
- Mejoras en la lógica de reintento de sincronización en masa para corregir errores de sincronización de directivas intermitentes.
- La capacidad de controlar el algoritmo de firma OpenSSL para Workspace ONE Tunnel a través del KVP
openssl_signature_algorithmsespecifica los algoritmos de firma permitidos en el protocolo de enlace entre los dispositivos y la puerta de enlace.- Valor predeterminado:
auto - Valores aceptados:
RSA+SHA256:RSA+SHA384. Puede usar dos puntos (:) para separar los valores aceptados.
- Valor predeterminado:
- Mejoras en el registro y en la solución de problemas.
- Actualizaciones para versiones de paquetes de SO y versiones de componente de Java. Estas actualizaciones incluyen la actualización de la versión de OpenSSH para corregir la vulnerabilidad CVE-2024-6387.
Antes de comenzar
-
Notas de compatibilidad
Para obtener más información sobre la compatibilidad de Unified Access Gateway con otros productos, consulte la Matriz de interoperabilidad de productos. -
Instalar y actualizar
Para descargar Unified Access Gateway, consulte la página Descarga del producto.
Problemas resueltos
Nota: Los números que se incluyen antes de los problemas resueltos se usan para el seguimiento de problemas internos.
- UAG-9094: Si una dirección IP no se asigna a una interfaz de red durante la implementación, la configuración de red de esa interfaz no se podrá cambiar desde la interfaz de usuario del administrador.
- UAG-10389: Si el tiempo de espera de sesión se establece en 0, los usuarios no se podrán conectar a las autorizaciones de Horizon.
- UAG-10820: La CPU aumenta de forma intermitente cuando el método de autenticación se establece en Certificado X.509 o RADIUS.
- UAG-10388: Después de la implementación en Hyper-V, la dirección IP no se asigna a la interfaz de red.
- UAG-10607: La implementación de Unified Access Gateway mediante PowerShell muestra un error cuando el campo
secureRandomSourceestá establecido en "Predeterminado" en el archivo.ini. - UAG-10499: El servicio Tunnel no aparece si el proxy saliente está configurado en los ajustes de Tunnel Edge.
- UAG-10369: Cuando la configuración se importa mediante el archivo
.json, la función de supervisión de solicitudes no reconocidas no está deshabilitada a pesar de que esta condición está especificada en el archivo.json. - UAG-10363: Los cambios de configuración realizados en la ventana Configuración de red de la interfaz de usuario del administrador se aplican, pero no se reflejan en la interfaz de usuario ni en los archivos exportados
.jsony.ini. - UAG-10386: No se pueden especificar TLD no estándar (como
.itm) en Configuración de Horizon > Asignaciones de redireccionamiento de puerto de host. - PPAT-16108: El servicio Tunnel se reinicia debido a un análisis incorrecto del KVP del servidor.
- PPAT-16421: Reinicie automáticamente el servicio Tunnel en la actualización del KPV
keepalive_timeout.
Problemas conocidos
Nota: Los números que se incluyen antes de los problemas conocidos se usan para el seguimiento de problemas internos.
UAG-10906: Los registros del servidor syslog (si están configurados) mostrarán el nombre de host como ipv6-localhost.
Para solucionar el problema, haga lo siguiente:
Opción 1:
- Inicie sesión en la consola de como usuario raíz.
- Elimine las siguientes líneas del archivo
/etc/hosts:
::1 ipv6-localhost ipv6-loopback
127.0.0.1 localhost.localdomain
127.0.0.1 localhost - Reinicie el servicio syslog-ng.
systemctl restart syslog-ng
Opción 2:
i) Si se implementa con el script de PowerShell:
Agregue la siguiente entrada en la sección [General] del archivo .ini. Esta opción resulta útil durante las implementaciones automatizadas, con una solución alternativa integrada en el dispositivo implementado.
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts
ii) Si se implementa con vSphere Client o vSphere Web Client:
Agregue la misma entrada en el campo Comandos que se ejecutarán durante el primer arranque del asistente de plantillas OVF.
Documentación
La documentación de Unified Access Gateway se encuentra en Documentación del producto de Omnissa.
Información de contacto de soporte técnico
Para recibir soporte técnico, acceda a Customer Connect.
Para obtener información sobre cómo presentar una solicitud de soporte técnico en Customer Connect y utilizar el portal de Cloud Services, consulte el artículo de la base de conocimientos 6000005.
Contenido localizado de Omnissa Docs
La transición de Broadcom a Omnissa está en curso. Como parte de esa transición, estamos revisando nuestra estrategia de localización para saber cuál es la mejor forma de satisfacer las necesidades de nuestros clientes y socios. Pronto volveremos a proporcionar una versión localizada del contenido de Omnissa Docs. Gracias por su paciencia.
Actualización de transición
La transición de Broadcom a Omnissa está actualmente en curso (consulte el anuncio), y la migración a nuevos portales de recursos y localización está en proceso. Estamos haciendo un gran esfuerzo para garantizar que las direcciones URL y los recursos sigan actualizados.
¿Le resultó útil esta página?