Skip to main content

18 de agosto de 2026

Instalar Omnissa Access

Para implementar Omnissa® Access™ en el plano de control, siga las instrucciones incluidas en esta guía.

Esta sección de la guía Instalar y configurar Omnissa Access muestra el proceso completo para implementar Omnissa Access en su entorno. Incluye una descripción general de la implementación, una explicación de los componentes de la plataforma que conforman un clúster de Omnissa Access, la arquitectura de implementación compatible y una secuencia de instalación por fases que le guiará desde la preparación inicial de la máquina virtual hasta la creación de inquilinos.

Una vez completada la instalación, la guía continúa con temas de configuración y administración que le ayudarán a preparar y gestionar su implementación.

Una vez completada la configuración, podrá utilizar la consola de Omnissa Access para administrar usuarios y grupos, configurar y administrar directivas de acceso y autenticación, y agregar recursos al catálogo y administrar autorizaciones para dichos recursos. También puede configurar la integración de Workspace ONE UEM e iniciar Hub Services.

Descripción general de la implementación

Omnissa Access se implementa en la plataforma del plano de control en varias fases. Cada fase depende de que la fase anterior se haya completado correctamente.

Fases de implementación

  1. Preparar las máquinas virtuales.
  2. Configurar el nodo de arranque y los recursos.
  3. Inicializar el clúster del plano de control.
  4. Implementar la plataforma del plano de control.
  5. Implementar los servicios de infraestructura y Access.
  6. Crear un inquilino.

Descripción de los componentes de la plataforma

En la siguiente tabla se incluyen los componentes de la plataforma necesarios para Omnissa Access.

ComponentePropósitoCategoría
NomadOrquestación de cargas de trabajo (ejecuta todos los servicios)Servicio de plataforma
ConsulDetección de servicios y comunicación internaServicio de plataforma
VaultSecretos, certificados y tokensServicio de plataforma
PostgreSQLBase de datosServicios de infraestructura
RedisMemoria caché y colasServicios de infraestructura
KafkaTransmisión de eventosServicios de infraestructura
OpenSearchAnálisisServicios de infraestructura
Servicios de AccessServicios de la aplicación Omnissa AccessServicios de Access

Arquitectura de implementación

Asegúrese de que se cumplan los siguientes detalles relacionados con la arquitectura, según sea necesario, para Omnissa Access:

  • Máquinas virtuales necesarias

    Tipo de nodoRecuentoPropósito
    Nodos de infraestructura/plataforma3Servicios de infraestructura
    Nodos de Omnissa Access2 o másServicios de la aplicación Access
    Nodo de arranque1Controlador de implementación
    Equilibrador de carga-Para alta disponibilidad de los servicios de Access
    Total6 máquinas virtuales o más

    Nota: Los servicios de plataforma se ejecutarán en todos los nodos de Omnissa Access y de administración.

  • Colocación de servicios

    NodoServicios
    Nodos de infraestructura/plataformaNomad, Consul, Vault, Postgres, Redis, Kafka, OpenSearch
    Nodos de Omnissa AccessNomad, Consul, Vault, servicios de Access
    Nodo de arranqueImplementación/Operaciones administrativas

    Asegúrese de que todos los rangos cumplan los siguientes requisitos:

    • Ejecutar AlmaLinux 9.6
    • Tener direcciones IP estáticas
    • Tener nombres de host únicos
    • Tener acceso SSH desde el nodo de arranque
  • Configuración de equilibrador de cargas

    Configure su equilibrador de carga y agregue sus nodos de servicio de Access en la parte superior de la cadena, de modo que el equilibrador de carga pueda redireccionar el tráfico a cualquiera de los nodos. Consulte Usar un equilibrador de carga o un proxy inverso para habilitar el acceso externo a Omnissa Access para consultar los requisitos de la configuración.

  • Resolución de DNS

    • Entrada DNS: Asegúrese de que la entrada DNS apunte a la dirección IP del FQDN (dirección IP del equilibrador de carga).

      tenant.example.com

  • Requisitos de certificados

    • Nombre común (CN): Nombre de host del equilibrador de carga (tenant.example.com).

    • Nombres alternativos del firmante (SAN):

      • Ejemplos:
        • tenant.example.com
        • tenant-cert.example.com
        • tenant-amsso.example.com

      Asegúrese de que la parte correspondiente al dominio de todas las entradas SAN coincida con el dominio utilizado por el equilibrador de carga y los nodos del clúster.

      Notas:

      • Puede optar por utilizar un certificado comodín, como *.tenant.example.com, para cubrir todos los SAN.
      • Si no utiliza la autenticación basada en certificados, tenant.example.com es el único SAN obligatorio. Puede omitir tenant-cert.example.com y tenant-amsso.example.com.

    Referencia de CSR

    Utilice una de las siguientes configuraciones en función del tipo de certificado.

    Certificado comodín

    [ req ]
    default_bits       = 2048
    prompt             = no
    default_md         = sha256
    distinguished_name = dn
    req_extensions     = req_ext
    
    [ dn ]
    CN = *.tenant.example.com
    
    [ req_ext ]
    subjectAltName = @alt_names
    
    [ alt_names ]
    DNS.1 = *.tenant.example.com
    

    Certificado no comodín (se requieren todos los SAN)

    Si no utiliza un certificado comodín, enumere explícitamente cada nombre alternativo de firmante.

    [ req ]
    default_bits       = 2048
    prompt             = no
    default_md         = sha256
    distinguished_name = dn
    req_extensions     = req_ext
    
    [ dn ]
    CN = tenant.example.com
    
    [ req_ext ]
    subjectAltName = @alt_names
    
    [ alt_names ]
    DNS.1 = tenant.example.com
    DNS.2 = tenant-cert.example.com
    DNS.3 = tenant-amsso.example.com
    

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…