Vous pouvez déployer Unified Access Gateway avec plusieurs services Edge sur le même dispositif, comme avec Omnissa Horizon et un proxy inverse Web, et Omnissa Unified Access Gateway avec Omnissa Workspace ONE Tunnel, Content Gateway et un proxy inverse Web.
Éléments à prendre en compte pour le déploiement d'Unified Access Gateway avec plusieurs services
Notez les points importants suivants avant de déployer les services edge ensemble.
- Assurez-vous de comprendre et de respecter les exigences de mise en réseau : reportez-vous à la section Règles de pare-feu pour les dispositifs Unified Access Gateway basés sur une zone DMZ.
- Suivez les instructions de dimensionnement : reportez-vous à la section sur les options de dimensionnement dans la rubrique Déploiement vers vSphere à l'aide de l'assistant de modèle OVF.
- Horizon Connection Server ne fonctionne pas avec un proxy inverse Web activé en cas de chevauchement dans le modèle de proxy. Par conséquent, si Horizon et une instance du proxy inverse Web sont configurés et activés avec des modèles de proxy sur la même instance d'Unified Access Gateway, supprimez le modèle de proxy « / » des paramètres d'Horizon et conservez le modèle dans le proxy inverse Web afin d'empêcher le chevauchement. Conserver le modèle de proxy « / » dans l'instance du proxy inverse Web permet de garantir que lorsqu'un utilisateur clique sur l'URL d'Unified Access Gateway, la page appropriée du proxy inverse Web s'affiche. Si seuls les paramètres d'Horizon sont configurés, le changement ci-dessus n'est pas nécessaire.
- Lorsque vous déployez Unified Access Gateway avec les services combinés d'Omnissa Workspace ONE Tunnel, Content Gateway, Secure Email Gateway et un proxy inverse Web, tous les service doivent comporter un nom d'hôte externe unique si vous utilisez le même port 443 pour eux. Reportez-vous à la section À propos du partage de port TLS.
- Les différents services Edge peuvent être configurés indépendamment à l'aide de l'interface utilisateur d'administration et vous pouvez importer les paramètres précédents si vous le souhaitez. Lorsque vous effectuez le déploiement avec PowerShell, le fichier INI rend le déploiement prêt pour la production.
- Si Horizon Blast et Omnissa Workspace ONE Tunnel sont activés sur le même dispositif Unified Access Gateway, vous devez configurer Omnissa Workspace ONE Tunnel pour utiliser un autre numéro de port autre que 443 ou 8443. Si vous souhaitez utiliser le port 443 ou 8443 pour Omnissa Workspace ONE Tunnel, vous devez déployer le service Horizon Blast sur un dispositif Unified Access Gateway distinct.
Cette page vous a-t-elle été utile ?