|
Unified Access Gateway 2512 | 16 DEC 2025
|
Los dispositivos Unified Access Gateway proporcionan a los usuarios un acceso remoto seguro a escritorios virtuales, sitios internos, aplicaciones y repositorios de archivos. Para obtener más información, consulte la Documentación de Unified Access Gateway.
Las notas de la versión de Omnissa Unified Access Gateway proporcionan información sobre las nuevas funciones y mejoras de cada versión. Esta página contiene un resumen de las nuevas capacidades, los problemas resueltos y los problemas conocidos que se notifican en cada versión.
Novedades: 2512.1
Actualizaciones de versiones de paquetes del sistema operativo
- Se actualizó la revisión de seguridad del paquete de OpenSSL, que soluciona CVE-2025-15467 y otras vulnerabilidades conocidas.
- Tras la evaluación, no se detectó ningún impacto en Unified Access Gateway. Esta versión incluye las últimas revisiones de seguridad del sistema operativo como parte de nuestro compromiso continuo por seguir las recomendaciones de seguridad. Para obtener más información, consulte Omnissa Impact - OpenSSL Security Advisory (6001266).
Novedades: 2512
Unified Access Gateway 2512 incluye las siguientes novedades y mejoras:
-
Compatibilidad con Horizon en una configuración extragrande
Unified Access Gateway ahora admite una configuración extragrande para implementaciones de Horizon 8 y puede gestionar hasta 4000 conexiones de Horizon. Consulte Opciones de tamaño de Unified Access Gateway. -
Ahora es posible agregar varios certificados TLS para la interfaz de Internet
Unified Access Gateway ahora permite enlazar hasta 10 certificados TLS a la interfaz de Internet para los flujos de usuario final de Horizon y Web Reverse Proxy, con selección automática de certificados mediante SNI. Para obtener más información, consulte Certificados TLS/SSL. -
Mejoras en la función de encabezado HTTP
Origin
La lista de orígenes generada automáticamente ahora considera las URL especificadas sin esquema ni puerto como HTTPS y HTTP, mientras que cualquier origen con un puerto se considera solo HTTPS (incluso si es el puerto 80). Para obtener más información, consulte Validación obligatoria de encabezado HTTP de origen. -
Mejoras en la función de encabezado HTTP
Host
Unified Access Gateway ahora valida los puertos (además de la validación existente del nombre de host) en los encabezadosHostyX-Forwarded-Hostde las solicitudes HTTP entrantes con una lista de permitidos. Antes, solo se tenían en cuenta los nombres de host durante la validación. Para obtener más información, consulte Validación de encabezados de host en Unified Access Gateway. -
Mejoras en las URL de Tunnel y Blast en la configuración de Horizon
Ahora es posible validar encabezadosHostcon números de puerto generados automáticamente a partir de los valores especificados en las URL externas de Tunnel y Blast (incluidas URL externas adicionales), lo que garantiza una coincidencia correcta cuando el puerto está presente en el encabezadoHostde la solicitud HTTP que llega a Unified Access Gateway. Para obtener más información, consulte Configurar las opciones de Horizon. -
Mejoras relacionadas con la implementación en Nutanix
- Ahora se permiten las implementaciones en Nutanix 7.3.
- Script de PowerShell mejorado para Nutanix con una opción de configuración para deshabilitar la validación del certificado TLS. Esto hace que ya no sea necesario seguir la solución alternativa si el servidor Nutanix no utiliza un certificado TLS de confianza. Consulte Implementación de PowerShell en Nutanix.
-
Mejoras en la comprobación de estado periódica
El intervalo de comprobación de estado periódica ahora acepta valores solo superiores a10segundos. Ya no se permite establecer el intervalo en0, ya que esto detiene las comprobaciones de estado periódicas y hace que Unified Access Gateway indique que no está disponible para las solicitudes de servicio. -
Desuso de PCoIP
PCoIP dejará de estar disponible en Horizon Clients en una próxima versión. Se recomienda cambiar al protocolo Horizon Blast. Consulte Fin de la compatibilidad con PCoIP en Horizon en 2025 (6000812). -
Mejoras en el registro y la resolución de problemas
-
Actualizaciones para versiones de paquetes de SO y versiones de componente de Java
- Se actualizó
open-vm-toolsa 12.1.5-1, que soluciona la vulnerabilidad CVE-2025-41244.
- Se actualizó
-
Content Gateway
Compatibilidad con la autenticación basada en certificados (CBA) para el repositorio WebDAV. -
Tunnel
Nuevo KVP de servidor para admitir cifrados TLS 1.3. Esto es independiente para que KVP admita conjuntos de cifrado TLS 1.2.- KVP:
openssl_1_3_cipher_list - Ejemplo:
- KVP:
openssl_1_3_cipher_list - Valor:
TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256
- KVP:
- KVP:
-
Secure Email Gateway
Los registros de Secure Email Gateway ahora se comprimen y almacenan automáticamente en formato.gz.
Antes de comenzar
-
Instalar y actualizar
Para descargar Unified Access Gateway, consulte la página Descarga del producto. -
Análisis de seguridad
Debido a la actualización del sistema operativo, se requieren instrucciones especiales para obtener resultados de análisis precisos del sistema operativo utilizado por el dispositivo Unified Access Gateway. Para obtener más información, consulte Análisis de seguridad de Linux en Unified Access Gateway (UAG) versión 2412 y posteriores (6000738).
Problemas resueltos: 2512
-
UAG-12246: Cuando la configuración de Workspace ONE Tunnel está activada, es posible que la resolución de DNS para las entradas de host configuradas no funcione según lo esperado.
-
UAG-12430: Al importar la configuración de UAG con Workspace ONE Intelligence, se produce el error
Please select a valid WS1 intelligence credentials file for import. -
UAG-12542: Durante la implementación mediante el script de PowerShell, no se pueden especificar valores en las claves blastUrls y tunnelUrls en el archivo
.ini. -
UAG-12244: Se muestra un botón de radio de color gris (en lugar de verde) junto a la configuración correcta de Tunnel en la interfaz de usuario de administración.
-
ESC-63850: La autenticación del certificado X.509 puede mostrar el error
Internal server errorcuando se encuentra bajo una carga elevada de solicitudes simultáneas si la comprobación de revocación está habilitada y los endpoints CRL/OCSP muestran tiempos de respuesta lentos. -
PPAT-20103: El panel de control de Tunnel de UEM no rellena el widget de rendimiento de datos.
Problemas conocidos: 2512
No hemos identificado ningún problema conocido notable en esta versión. Si se encuentra con algún problema, no dude en ponerse en contacto con nuestro equipo de soporte.
Documentación
La documentación de Unified Access Gateway se encuentra en Documentación del producto de Omnissa.
Información de contacto de soporte técnico
Para recibir soporte técnico, acceda a Customer Connect.
Para obtener información sobre cómo presentar una solicitud de soporte técnico en Customer Connect y utilizar el portal de Cloud Services, consulte el artículo de la base de conocimientos 6000005.
Localización
Para obtener más información sobre la estrategia de localización de Omnissa, consulte el anuncio del soporte de localización de Omnissa en la base de conocimientos.
¿Le resultó útil esta página?