Déploiement et configuration d'Omnissa Unified Access Gateway fournit des informations sur la conception du déploiement d'Omnissa Horizon®, d'Omnissa Access et d'Omnissa Workspace ONE UEM qui utilise Unified Access Gateway™ pour un accès externe sécurisé aux applications de votre organisation. Ces applications peuvent être des applications Windows, des applications SaaS (Software as a Service) et des postes de travail. Ce guide contient également des instructions sur le déploiement de dispositifs virtuels Unified Access Gateway et sur la modification des paramètres de configuration après le déploiement.
Public visé
Ces informations sont destinées à toute personne souhaitant déployer et utiliser des dispositifs Unified Access Gateway. Les informations sont rédigées pour des administrateurs système Linux et Windows expérimentés qui connaissent bien la technologie des machines virtuelles et les opérations de centre de données.
Utilisation d'Unified Access Gateway
Unified Access Gateway est un dispositif de sécurité virtuelle renforcé basé sur Linux conçu pour protéger l'accès des utilisateurs distants aux ressources informatiques pour l'utilisateur telles que les applications et les postes de travail virtuels. Il est conçu pour fonctionner avec les solutions Omnissa suivantes :
- Virtualisation des postes de travail et des applications avec Horizon 7/8 et Horizon Cloud
- Workspace ONE Access
- Workspace ONE UEM
- Tunnel par application
- Content Gateway
- Secure Email Gateway
Un dispositif virtuel est une solution logicielle préconfigurée qui permet de combiner la configuration renforcée de Linux avec la passerelle d'application et le logiciel de sécurité afin qu'il puisse être géré comme dispositif unique. Unified Access Gateway est fourni sous la forme d'un fichier image unique qui est prérenforcé et testé globalement par Omnissa. Tous les paramètres de configuration peuvent être transférés pendant le déploiement afin qu'Unified Access Gateway soit « prêt pour la production lors du premier démarrage », qu'il utilise un déploiement automatisé et prenne moins de 2 minutes. Il n'est pas nécessaire de configurer séparément ou de renforcer le dispositif après son déploiement. Cette fonctionnalité évite de gérer séparément le système d'exploitation et d'installer des modules d'application. Cela signifie également qu'il n'existe aucun problème d'incompatibilité pouvant être rencontré en combinant différentes versions de code d'application avec différents composants du système d'exploitation et versions Java. Tous les composants d'une image de dispositif publiée sont testés par Omnissa avant la publication.
Il existe une version complète d'Unified Access Gateway et une version FIPS limitée. Le déploiement d'Unified Access Gateway est pris en charge sur :
-
vSphere (ESXi et vCenter)
Remarque : vCenter est obligatoire pour le déploiement d'ESXi.
-
Amazon AWS EC2 (Xen et KVM)
-
Microsoft Azure
-
Hyper-V (pour Workspace ONE UEM uniquement)
-
Google Compute Engine (GCE dans Google Cloud).
Le même dispositif Unified Access Gateway (version standard ou de FIPS) est utilisé pour toutes les solutions, hyperviseurs et Omnissa Cloud Services tels qu'Horizon Cloud.
Système d'exploitation du dispositif virtuel
Compatible avec de nombreux autres dispositifs virtuels Omnissa modernes, Unified Access Gateway utilise le système d'exploitation Photon. Photon OS est un système d'exploitation Linux minimaliste open source de Broadcom. Les dernières versions d'Unified Access Gateway utilisent Photon 4.0.
L'accès à la console est pris en charge pour permettre à un administrateur de se connecter en tant qu'utilisateur racine. Cette fonction est disponible via la plate-forme de virtualisation, telle que le lien de la console vCenter. L'accès peut alors être restreint via une fonctionnalité complète de contrôle d'accès basé sur les rôles (RBAC) sur vCenter afin de s'assurer que seuls les administrateurs autorisés peuvent y accéder. L'accès SSH à Unified Access Gateway est normalement désactivé, mais peut être activé à l'aide d'un mot de passe ou des contrôles de clé SSH.
Mises à jour du produit
Chaque nouvelle version d'Unified Access Gateway utilise des composants Photon, Java mis à jour et d'autres composants avec toutes les mises à jour de sécurité récentes appliquées. Il est vivement conseillé de rester à jour avec les versions d'Unified Access Gateway pour bénéficier des mises à jour de sécurité et d'autres améliorations.
Remarque : les Notes de mise à jour décrivent les mises à jour du produit publiées pour chaque version.
Versions standard
Actuellement, de nouvelles versions d'Unified Access Gateway sont publiées tous les trimestres (environ 4 fois par an). Les nouvelles versions incluent les mises à jour fonctionnelles, les mises à jour de sécurité, les améliorations, les correctifs de bogues et les mises à jour des versions des modules du SE.
La numérotation des versions d'Unified Access Gateway utilise un format MMAA simple indiquant le mois et l'année de la publication. Par exemple, la version 2207 indique qu'elle a été publiée en juillet 2022.
Versions de maintenance
Omnissa peut également publier une version de maintenance provisoire pour résoudre une vulnérabilité de sécurité critique qui s'applique à Unified Access Gateway ou pour résoudre un défaut critique.
La numérotation des versions de maintenance d'Unified Access Gateway utilise le format MMAA avec un point (.) et un nombre qui s'incrémente. Par exemple, les versions de maintenance peuvent être 2207.1 ou 2207.2, ce qui signifie qu'il s'agit d'une version de maintenance pour Unified Access Gateway 2207.
Mises à jour critiques des correctifs du SE
Omnissa peut autoriser la mise à jour d'un ou de plusieurs modules du SE pour corriger une vulnérabilité critique qui affecte une version spécifique d'Unified Access Gateway et pour laquelle aucune solution viable n'est disponible.
Configurer la vérification automatique
À partir de Unified Access Gateway version 2009, une nouvelle capacité est disponible pour que l'administrateur configure une vérification automatique des mises à jour autorisées des modules. Par défaut, cette fonctionnalité est désactivée. L'administrateur peut activer cette capacité pour le téléchargement et la mise à jour dynamiques des modules lors du prochain démarrage. Définissez cette option pour vérifier et appliquer les mises à jour requises une fois au prochain démarrage, ou configurez-la pour vérifier et appliquer les mises à jour requises à chaque démarrage. Cela permet à l'administrateur de planifier cette mise à jour pour une période qui n'impliquerait pas l'interruption des services en cours d'exécution. Les mises à jour autorisées sont rares et ne sont disponibles que pour les modules Photon et d'applications qui traitent les problèmes critiques de sécurité ou de stabilité qui s'appliquent dans le contexte de la version particulière d'Unified Access Gateway.
Remarque : cette fonctionnalité est rarement utilisée. Les mises à jour critiques et celles qui ne sont pas requises sur Unified Access Gateway ne sont pas disponibles pour le téléchargement dynamique, mais plutôt regroupées et publiées dans le cadre des versions trimestrielles d'Unified Access Gateway ou de la prochaine version de maintenance.
Cette page vous a-t-elle été utile ?