Al tomar decisiones respecto a requisitos de hardware, recursos y red, considere la implementación completa, incluyendo la integración de recursos.
Versiones compatibles de vSphere y ESX
Se admiten las siguientes versiones de los servidores de vSphere y ESXi:
- 8.0, 7.0
Compatibilidad entre el servicio Omnissa Access y Connector
Con el servicio Omnissa Access local, puede utilizar las versiones de Connector compatibles que sean iguales o anteriores a la versión del servicio. Por ejemplo, con el servicio Omnissa Access 24.12.0.0, puede utilizar la versión 24.12.0.0 del conector y versiones anteriores. No se puede utilizar una versión de conector que sea superior a la versión del servicio. Por ejemplo, no puede usar Connector 24.12.0.0 con el servicio 23.09.0.0. Se recomienda utilizar la última versión disponible de Connector.
Para obtener información sobre las versiones compatibles, consulte Omnissa Customer Connect.
Requisitos de tamaño de hardware
Asegúrese de que cumple con los requisitos de cantidad de dispositivos virtuales de Omnissa Access y recursos asignados a cada dispositivo.
Nota: Para las nuevas implementaciones, los requisitos de tamaño de Omnissa Access predeterminados son los siguientes:
- 4 vCPU
- 8 GB de memoria
- 100 GB de espacio en disco
| Número de usuarios | Hasta 1.000 | 1.000-10.000 | 10.000-25.000 | 25.000-50.000 | 50.000-100.000 |
|---|---|---|---|---|---|
| Número de servidores de Omnissa Access | 1 servidor | 3 servidores con equilibrio de carga | 3 servidores con equilibrio de carga | 3 servidores con equilibrio de carga | 3 servidores con equilibrio de carga |
| CPU (por servidor) | 4 CPU | 4 CPU | 4 CPU | 8 CPU | 8 CPU |
| RAM (por servidor) | 8 GB | 8 GB | 8 GB | 16 GB | 32 GB |
| Espacio de disco (por servidor) | 100 GB | 100 GB | 100 GB | 100 GB | 100 GB |
Asimismo, asegúrese de cumplir los requisitos respecto al número de instancias de Omnissa Access Connector. Consulte Instalar y configurar Omnissa Access Connector.
Requisitos de base de datos
Configure Omnissa Access con una base de datos externa adecuada para almacenar y organizar datos del servidor.
Las bases de datos externas compatibles son Microsoft SQL Server 2016, 2017, 2019 y 2022. Para obtener información sobre las versiones de base de datos de Microsoft SQL y las configuraciones de Service Pack compatibles, consulte las [Matrices de interoperabilidad de productos de Omnissa].
Se aplican los siguientes requisitos de base de datos. Las especificaciones exactas necesarias dependen del tamaño y las necesidades de la implementación.
| Número de usuarios | Hasta 1.000 | 1.000-10.000 | 10.000-25.000 | 25.000-50.000 | 50.000-100.000 |
|---|---|---|---|---|---|
| CPU | 2 CPU | 2 CPU | 4 CPU | 8 CPU | 8 CPU |
| RAM | 4 GB | 4 GB | 8 GB | 16 GB | 32 GB |
| Espacio en disco | 50 GB | 50 GB | 50 GB | 100 GB | 100 GB |
La capacidad de SQL Server AlwaysOn es una combinación de la agrupación en clústeres de conmutación por error y la creación de reflejos de base de datos junto con el envío de registros para una disponibilidad más rápida. AlwaysOn permite que haya varias copias de lectura de la base de datos y una sola copia de lectura y escritura para las operaciones. Si el entorno de implementación tiene ancho de banda suficiente para admitir el tráfico que se genera, la base de datos de Omnissa Access admitirá AlwaysOn.
Requisitos de configuración de red
| Componente | Requisito mínimo |
|---|---|
| Dirección IP y registro de DNS | Registro de DNS y dirección IP. |
| Puerto del firewall | Compruebe que el puerto entrante 443 del firewall esté abierto para usuario fuera de la red hacia la instancia de Omnissa Access o al equilibrador de carga. |
| Proxy inverso | Implemente un proxy inverso como el administrador de directivas de acceso F5 en DMZ para permitir que los usuarios accedan de forma remota y segura al portal de Omnissa Access. |
Unified Access Gateway 2.8 y versiones posteriores admiten la funcionalidad de proxy inverso para permitir que los usuarios accedan al catálogo unificado de Omnissa Access de forma remota y segura. Unified Access Gateway se puede implementar en la red perimetral DMZ detrás de los equilibradores de carga que actúan de frontal del dispositivo Omnissa Access.
Requisitos de puertos
Los puertos utilizados en la configuración del servidor se describen en la siguiente tabla. Para obtener la información más actualizada sobre los puertos, consulte la página Puertos y protocolos.
La implementación solo puede incluir un subconjunto de los puertos indicados. Por ejemplo:
- Para sincronizar usuarios y grupos desde Active Directory, Omnissa Access se debe conectar a Active Directory.
- Para sincronizarse con ThinApp, Omnissa Access se debe unir al dominio de Active Directory y conectarse a la unidad compartida de repositorio de ThinApp.
Nota: Para conocer los requisitos del puerto de autenticación Kerberos, consulte la sección Requisitos de red de la última versión de la guía Instalar Omnissa Access Connector.
| Puerto | Protocolo | Origen | Destino | Descripción |
|---|---|---|---|---|
| 443 | HTTPS | Equilibrador de carga | Máquina de Omnissa Access | |
| 443 | HTTPS | Máquina de Omnissa Access | Equilibrador de carga | Necesario para validar el FQDN del equilibrador de carga cuando se establece. |
| 443, 8443 | HTTPS/HTTP | Máquina de Omnissa Access | Máquina de Omnissa Access | Para todas las instancias de Omnissa Access en un clúster y en clústeres de centros de datos diferentes. |
| 443 | HTTPS | Navegadores | Máquina de Omnissa Access | |
| 443 | HTTPS | Máquina de Omnissa Access | discovery.awmdm.com | Acceso para la detección automática de aplicaciones de Workspace ONE Intelligent Hub |
| 443 | HTTPS | Máquina de Omnissa Access | catalog.wss.workspaceone.com | Acceso al catálogo de nube |
| 443 | HTTPS | Máquina de Omnissa Access | signing.awmdm.com | Es obligatorio para iniciar la consola de Hub Services y para aprovisionar certificados para el servicio de notificaciones de Workspace ONE. |
| 7443 | TCP | Navegadores | Máquina de Omnissa Access | Autenticación de certificado SSL |
| 8443 | HTTPS | Navegadores | Máquina de Omnissa Access | Puerto de administrador |
| 25 | SMTP | Máquina de Omnissa Access | SMTP | Puerto para redireccionamiento de correo saliente. |
| 389 636 3268 3269 | LDAP LDAPS MSFT-GC MSFT-GC-SSL | Máquina de Omnissa Access | Active Directory | Se muestran los valores predeterminados. Estos puertos se pueden configurar. |
| 445 | TCP | Máquina de Omnissa Access | Repositorio de ThinApp | Acceso al repositorio de ThinApp. |
| 5555 | UDP | Máquina de Omnissa Access | Servidor RSA SecurID | Se muestra el valor predeterminado. Este puerto se puede configurar. |
| 53 | TCP/UDP | Máquina de Omnissa Access | Servidor DNS | Todos los dispositivos virtuales deben tener acceso al servidor DNS en el puerto 53 y permitir el tráfico SSH entrante en el puerto 22. |
| 88, 464, 135, 445 | TCP/UDP | Máquina de Omnissa Access | Controlador de dominio | |
| 9300 | TCP | Máquina de Omnissa Access | Máquina de Omnissa Access | Necesidades de auditoría. |
| 54328 | UDP | |||
| 5701 | TCP | Máquina de Omnissa Access | Máquina de Omnissa Access | Memoria caché de Hazelcast. |
| 40002 40003 | TCP | Máquina de Omnissa Access | Máquina de Omnissa Access | Ehcache. |
| 1433 | TCP | Máquina de Omnissa Access | Base de datos | El puerto predeterminado de Microsoft SQL es el 1433. |
| 443 | Máquina de Omnissa Access | Horizon Connection Server | Acceso a Horizon Connection Server. | |
| 80, 443 | TCP | Máquina de Omnissa Access | Servidor de Integration Broker | Conexión con Integration Broker. La opción del puerto depende de si se instala un certificado en el servidor de Integration Broker. |
| 443 | HTTPS | Omnissa Access | REST API de Workspace ONE UEM | Para comprobar el cumplimiento normativo del dispositivo y el método de autenticación de contraseña de AirWatch Cloud Connector, si se utiliza. |
| 88 | UDP | Unified Access Gateway | Máquina de Omnissa Access | Puerto UDP que se abre para SSO móvil. |
| 5262 | TCP | Dispositivo móvil Android | Servicio de proxy HTTPS de Workspace ONE UEM | El cliente de Workspace ONE Tunnel enruta el tráfico al proxy HTTPS para los dispositivos Android. |
| 88 | TCP/UDP | Dispositivo móvil iOS | Máquina de Omnissa Access | Puerto utilizado para el tráfico de Kerberos desde dispositivos iOS hasta el servicio KDC de nube alojado. |
| 443 | HTTPS/TCP | |||
| 514 | UDP | Máquina de Omnissa Access | servidor syslog | UDP para el servidor syslog externo, si está configurado. |
Sincronización de hora
Es necesario configurar la sincronización de hora en todas las instancias de Omnissa Access Connector y el servicio para que una implementación de Omnissa Access funcione correctamente.
Para obtener información sobre cómo configurar la sincronización de hora para el servicio Omnissa Access, consulte Configurar la sincronización de hora para el servicio Omnissa Access.
Para obtener información sobre la configuración de la sincronización de hora para Omnissa Access Connector, consulte Instalar y configurar Omnissa Access Connector.
Directorios compatibles
Puede integrar con el directorio de su empresa con Omnissa Access y sincronizar usuarios y grupos de este directorio con el servicio.
-
El entorno de Active Directory puede estar formado por un único dominio de Active Directory, por varios dominios en un único bosque de Active Directory o por varios dominios en varios bosques de Active Directory.
El servicio Omnissa Access es compatible con Active Directory en Windows 2022, 2019 y 2016 con las opciones de Nivel funcional del dominio y Nivel funcional de bosque de Windows 2003 y versiones posteriores. Puede que se necesite un nivel funcional mayor para algunas características.
Navegadores web admitidos para obtener acceso a la consola de Omnissa Access
La consola de Omnissa Access es una aplicación web que permite administrar el servicio Omnissa Access. Puede acceder a la consola de Omnissa Access desde las versiones más recientes de Mozilla Firefox, Google Chrome, Safari y Microsoft Edge.
Navegadores compatibles para acceder al portal de Workspace ONE Intelligent Hub
Los usuarios finales pueden acceder al portal de Hub desde los siguientes navegadores.
- Mozilla Firefox (más reciente)
- Google Chrome (más reciente)
- Safari (más reciente)
- Navegador Microsoft Edge
- Navegador nativo y Google Chrome en dispositivos con Android
- Safari en dispositivos con iOS
¿Le resultó útil esta página?