Skip to main content

20 juillet 2026

Appliquer automatiquement les mises à jour autorisées du système d'exploitation

Occasionnellement, le fournisseur de SE peut autoriser la mise à jour d'un ou de plusieurs modules de SE pour corriger une vulnérabilité critique qui affecte une version spécifique d'Unified Access Gateway et pour laquelle aucune solution viable n'est disponible.

Vous pouvez configurer Unified Access Gateway pour extraire et appliquer automatiquement tout module de SE autorisé disponible à la version d'Unified Access Gateway qui a été déployée dans votre environnement. Ces mises à jour sont ensuite extraites et appliquées automatiquement lors du prochain démarrage du dispositif.

Dans les versions antérieures, ces mises à jour critiques étaient effectuées manuellement à l'aide de la commande tdnf en fonction des instructions fournies par les services mondiaux de support Omnissa.

Dans la section Paramètres des mises à jour du dispositif, vous pouvez sélectionner la fréquence d'application des mises à jour, par exemple lors du redémarrage suivant ou à chaque redémarrage du dispositif Unified Access Gateway.

Remarque : les mises à jour sont appliquées au dispositif Unified Access Gateway uniquement lors des cycles de démarrage après la configuration du schéma de mise à jour souhaité sur cette page.

Procédure

  1. Connectez-vous à l'UI d'administration et, dans la section Configurer manuellement, cliquez sur Sélectionnez.

  2. Accédez à Paramètres avancés > Paramètres des mises à jour du dispositif et cliquez sur l'icône en forme d'engrenage.

  3. Dans la fenêtre Paramètres des mises à jour du dispositif, entrez les informations suivantes :

    Paramètre de configurationAction
    Appliquer le schéma de mises à jour Sélectionnez la fréquence à laquelle les mises à jour du SE et d'Unified Access Gateway peuvent être extraites et appliquées à Unified Access Gateway. Par défaut, le schéma de mises à jour est Don’t apply updates.


    Important : si vous sélectionnez le modèle Apply updates on next boot, une fois que les mises à jour sont appliquées lors du prochain redémarrage immédiat d'Unified Access Gateway, la valeur par défaut du modèle est automatiquement rétablie.

    URL des mises à jour du système d'exploitationEntrez l'emplacement du référentiel à partir duquel la liste des modules de SE autorisés d'Unified Access Gateway est extraite et appliquée au dispositif Unified Access Gateway. Vous pouvez utiliser la valeur par défaut ou fournir une URL à votre référentiel personnalisé en mettant en miroir le référentiel par défaut. Les fichiers d'un référentiel mis en miroir ne doivent pas être modifiés. La valeur de cette zone de texte doit être une URL absolue, qui peut être une adresse IP ou un nom d'hôte préfixé avec https.
    Remarque: si vous fournissez votre URL personnalisée pour les mises à jour de l'OS, les paramètres sont appliqués au bout d'une minute au maximum.
    URL des mises à jour du dispositifEntrez l'emplacement du référentiel de modules de SE à partir duquel la liste des modules SE autorisés d'Unified Access Gateway est extraite et appliquée au dispositif Unified Access Gateway. Vous pouvez utiliser la valeur par défaut ou fournir une URL à votre référentiel personnalisé en mettant en miroir le référentiel par défaut. Ces fichiers dans un référentiel mis en miroir ne doivent pas être modifiés. La valeur de cette zone de texte doit être une URL absolue, qui peut être une adresse IP ou un nom d'hôte préfixé avec https.
    Remarque: si vous fournissez votre URL personnalisée pour les mises à jour du dispositif, les paramètres sont appliqués au bout d'une minute au maximum.
    Certificats approuvés Remarque : Il n'est généralement pas nécessaire de spécifier les certificats approuvés, car l'URL par défaut utilise un certificat approuvé. Ce paramètre n'est requis que si vous vous connectez à un référentiel local qui n'utilise pas un certificat émis par une autorité de certification approuvée.
    • Pour sélectionner un certificat au format PEM et l'ajouter au magasin d'approbations, cliquez sur le signe +.
    • Pour fournir un nom différent, modifiez la zone de texte de l'alias.
      Par défaut, le nom d'alias est le nom de fichier du certificat PEM.
    • Pour supprimer un certificat du magasin d'approbations, cliquez sur le signe -.
    4. Cliquez sur Enregistrer.

    Résultats

    Une fois les mises à jour appliquées, le dispositif Unified Access Gateway est redémarré et un fichier package-updates.log est généré. Ce fichier journal est disponible dans UAG-log-archive.zip. Vous pouvez utiliser le fichier package-updates.log pour vérifier l'état de l'objectif de mise à jour et de dépannage.

    Pour plus d'informations sur l'accès à UAG-log-archive.zip à partir de l'interface utilisateur d'administration, reportez-vous à la section Collecte de journaux depuis le dispositif Unified Access Gateway.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…