Para implementar Omnissa® Access™ en el plano de control, siga las instrucciones incluidas en esta guía.
Esta sección de la guía Instalar y configurar Omnissa Access muestra el proceso completo para implementar Omnissa Access en su entorno. Incluye una descripción general de la implementación, una explicación de los componentes de la plataforma que conforman un clúster de Omnissa Access, la arquitectura de implementación compatible y una secuencia de instalación por fases que le guiará desde la preparación inicial de la máquina virtual hasta la creación de inquilinos.
Una vez completada la instalación, la guía continúa con temas de configuración y administración que le ayudarán a preparar y gestionar su implementación.
Una vez completada la configuración, podrá utilizar la consola de Omnissa Access para administrar usuarios y grupos, configurar y administrar directivas de acceso y autenticación, y agregar recursos al catálogo y administrar autorizaciones para dichos recursos. También puede configurar la integración de Workspace ONE UEM e iniciar Hub Services.
Descripción general de la implementación
Omnissa Access se implementa en la plataforma del plano de control en varias fases. Cada fase depende de que la fase anterior se haya completado correctamente.
Fases de implementación
- Preparar las máquinas virtuales.
- Configurar el nodo de arranque y los recursos.
- Inicializar el clúster del plano de control.
- Implementar la plataforma del plano de control.
- Implementar los servicios de infraestructura y Access.
- Crear un inquilino.
Descripción de los componentes de la plataforma
En la siguiente tabla se incluyen los componentes de la plataforma necesarios para Omnissa Access.
| Componente | Propósito | Categoría |
|---|---|---|
| Nomad | Orquestación de cargas de trabajo (ejecuta todos los servicios) | Servicio de plataforma |
| Consul | Detección de servicios y comunicación interna | Servicio de plataforma |
| Vault | Secretos, certificados y tokens | Servicio de plataforma |
| PostgreSQL | Base de datos | Servicios de infraestructura |
| Redis | Memoria caché y colas | Servicios de infraestructura |
| Kafka | Transmisión de eventos | Servicios de infraestructura |
| OpenSearch | Análisis | Servicios de infraestructura |
| Servicios de Access | Servicios de la aplicación Omnissa Access | Servicios de Access |
Arquitectura de implementación
Asegúrese de que se cumplan los siguientes detalles relacionados con la arquitectura, según sea necesario, para Omnissa Access:
-
Máquinas virtuales necesarias
Tipo de nodo Recuento Propósito Nodos de infraestructura/plataforma 3 Servicios de infraestructura Nodos de Omnissa Access 2 o más Servicios de la aplicación Access Nodo de arranque 1 Controlador de implementación Equilibrador de carga - Para alta disponibilidad de los servicios de Access Total 6 máquinas virtuales o más Nota: Los servicios de plataforma se ejecutarán en todos los nodos de Omnissa Access y de administración.
-
Colocación de servicios
Nodo Servicios Nodos de infraestructura/plataforma Nomad, Consul, Vault, Postgres, Redis, Kafka, OpenSearch Nodos de Omnissa Access Nomad, Consul, Vault, servicios de Access Nodo de arranque Implementación/Operaciones administrativas Asegúrese de que todos los rangos cumplan los siguientes requisitos:
- Ejecutar AlmaLinux 9.6
- Tener direcciones IP estáticas
- Tener nombres de host únicos
- Tener acceso SSH desde el nodo de arranque
-
Configuración de equilibrador de cargas
Configure su equilibrador de carga y agregue sus nodos de servicio de Access en la parte superior de la cadena, de modo que el equilibrador de carga pueda redireccionar el tráfico a cualquiera de los nodos. Consulte Usar un equilibrador de carga o un proxy inverso para habilitar el acceso externo a Omnissa Access para consultar los requisitos de la configuración.
-
Resolución de DNS
-
Entrada DNS: Asegúrese de que la entrada DNS apunte a la dirección IP del FQDN (dirección IP del equilibrador de carga).
tenant.example.com
-
-
Requisitos de certificados
-
Nombre común (CN): Nombre de host del equilibrador de carga (tenant.example.com).
-
Nombres alternativos del firmante (SAN):
- Ejemplos:
tenant.example.comtenant-cert.example.comtenant-amsso.example.com
Asegúrese de que la parte correspondiente al dominio de todas las entradas SAN coincida con el dominio utilizado por el equilibrador de carga y los nodos del clúster.
Notas:
- Puede optar por utilizar un certificado comodín, como
*.tenant.example.com, para cubrir todos los SAN. - Si no utiliza la autenticación basada en certificados,
tenant.example.comes el único SAN obligatorio. Puede omitirtenant-cert.example.comytenant-amsso.example.com.
- Ejemplos:
Referencia de CSR
Utilice una de las siguientes configuraciones en función del tipo de certificado.
Certificado comodín
[ req ] default_bits = 2048 prompt = no default_md = sha256 distinguished_name = dn req_extensions = req_ext [ dn ] CN = *.tenant.example.com [ req_ext ] subjectAltName = @alt_names [ alt_names ] DNS.1 = *.tenant.example.comCertificado no comodín (se requieren todos los SAN)
Si no utiliza un certificado comodín, enumere explícitamente cada nombre alternativo de firmante.
[ req ] default_bits = 2048 prompt = no default_md = sha256 distinguished_name = dn req_extensions = req_ext [ dn ] CN = tenant.example.com [ req_ext ] subjectAltName = @alt_names [ alt_names ] DNS.1 = tenant.example.com DNS.2 = tenant-cert.example.com DNS.3 = tenant-amsso.example.com -
¿Le resultó útil esta página?