Skip to main content

20 juillet 2026

Paramètres de déploiement PowerShell

Unified Access Gateway peut être déployé à l'aide de scripts PowerShell. Vous devez configurer les paramètres de base dans le fichier .INI pour le déploiement.

Paramètres de la section [Général]

Les paramètres de la section [Général] s'appliquent à tous les hyperviseurs.

Paramètre INIDescription
defaultGateway Spécifie l'adresse de passerelle par défaut pour le dispositif UAG.
Utilisé dans les cas suivants :
  • Les profils de protocole réseau dans vSphere ne contiennent pas de passerelle par défaut.
  • Pour éviter toute ambiguïté lorsque plusieurs profils de protocole réseau sont utilisés, chacun spécifiant une passerelle différente. Un dispositif ne peut avoir qu'une seule passerelle par défaut, et cette valeur peut être utilisée pour la spécifier explicitement.
routes0, routes1, routes2
  • routes0 : liste séparée par des virgules de routes statiques sous la forme d'un réseau au format CIDR suivi d'un espace suivi de l'adresse IP de la passerelle.
    Un réseau avec les adresses 192.168.1.0 à 192.168.1.255 et un masque de sous-réseau de 255.255.255.0 est représenté au format CIDR par 192.168.1.0/24.
  • routes1 : liste des routes statiques de la carte réseau NIC1 (eth1).
  • routes2 : liste de routes statiques de la carte réseau NIC2(eth2).

  • Exemple :
    routes0=10.108.172.32/32 10.108.172.253
ip0Adresse IPv4 de la carte réseau NIC0.
v6ip0Adresse IPv6 de la carte réseau NIC0.
Exemple :
v6ip0=2402:740:2:209::5
v6ipprefix0Préfixe IPv6 de la carte réseau NIC0.
Exemple :
v6ipprefix0=64
v6DefaultGatewayPasserelle par défaut d'IPv6.
Exemple :
v6DefaultGateway=2402:740:2:209::253
ipmode0IPMode pour NIC1 (eth0), NIC2 (eth1) et NIC3 (eth2). Les modes pris en charge sont
STATICV4/ STATICV6/DHCPV4/DHCPV6/AUTOV6/STATICV4+STATICV6/
STATICV4+DHCPV6/STATICV4+AUTOV6/DHCPV4+AUTOV6/
DHCPV4+STATICV6/DHCPV4+DHCPV6/DHCPV4+AUTOV6
netmask0Masque de réseau IPv4 pour la carte réseau 0 (onenic, twonic ou threenic).
adminMaxConcurrentSessions Remarque : ce paramètre ne s'applique pas lors de l'utilisation de l'authentification par jeton du porteur avec REST API.
Permet de configurer une limite pour les sessions d'administrateur simultanées. La valeur par défaut est 5. La plage prise en charge est 1-50. Cette valeur est définie sur 1, aucune session simultanée n'est autorisée. Si vous souhaitez créer une session lorsque le nombre de sessions simultanées a déjà atteint la limite, le système invalidera la session la moins utilisée récemment.
adminpasswordPolicyUnlockTimeRemarque : ce paramètre ne s'applique pas lors de l'utilisation de l'authentification par jeton du porteur avec REST API.
Durée (en minutes) de verrouillage de l'interface utilisateur d'administration Unified Access Gateway après le nombre configuré de tentatives de connexion échouées par l'utilisateur Admin. Après le verrouillage, l'interface utilisateur d'administration Unified Access Gateway est déverrouillée. L'utilisateur Admin peut alors accéder à l'interface utilisateur. La valeur par défaut est de 5 minutes.
adminpasswordPolicyMinLenLongueur minimale du mot de passe administrateur.
adminpasswordExpirationDaysNombre de jours de validité du mot de passe pour l'administrateur. La valeur par défaut est de 90 jours. La valeur maximale configurable est de 999 jours. Pour que le mot de passe n'expire jamais, spécifiez la valeur 0 dans ce champ.
adminSessionIdleTimeoutMinutesRemarque : ce paramètre ne s'applique pas lors de l'utilisation de l'authentification par jeton du porteur avec REST API.
Durée d'inactivité (en minutes) de la session de l'interface utilisateur d'administration Unified Access Gateway. Après ce délai d'expiration, l'interface utilisateur d'administration se déconnecte automatiquement. La valeur par défaut est de 10 minutes. La valeur maximale est de 1440 minutes. Si la valeur du paramètre est de 0, la session n'expire pas même en cas d'inactivité.
ceipEnabledLorsque l'option est définie sur TRUE, elle envoie des informations relatives au Programme d'amélioration du produit (« CEIP »). Pour plus d'informations, reportez-vous à la section Rejoindre ou quitter le Programme d'amélioration du produit.
communityNameUne valeur communityName valide est sensible à la casse et peut inclure des caractères spéciaux.
CustomConfig (eth0CustomConfig, eth1CustomConfig, eth2CustomConfig)Les valeurs de configuration personnalisée qui doivent être ajoutées aux fichiers systemd.network peuvent être fournies au format suivant : SectionName^Parameter=Value Les options de configuration actuellement prises en charge sont les suivantes. Si plusieurs options sont nécessaires, elles doivent être séparées par des points-virgules :
  • DHCP^UseDNS=false
    Lorsque cette valeur est utilisée, elle désactive l'utilisation des adresses IP DNS fournies par le serveur DHCP.
  • Network^DNSOverTLS=yes; Network^DNS=192.168.1.153#dns.example.com; Network^Domains=~.; DHCP^UseDNS=false; DHCP^UseDomains=false;
    Lorsque cette valeur est utilisée, elle active les requêtes DNS sur TLS vers le serveur DNS spécifique.
Des exemples de valeurs de configuration personnalisée pour eth (0, 1 et 2) sont inclus dans la section [Général] de l'exemple de fichier .ini.
deploymentoptionUAG peut être créé avec une, deux ou trois cartes réseau (NIC). Spécifiez onenic, twonic ou threenic. La valeur par défaut est onenic. Il s'agit du déploiement standard avec 2 vCPU et 4 Go de RAM. Il est également possible de spécifier onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL. Les options à grande échelle déploient UAG avec 4 vCPU et 8 Go de RAM et les options à très grande échelle (XL) déploient UAG avec 8 vCPU et 32 Go de RAM.
dsComplianceOS La valeur par défaut est false. Lorsque l'option est définie sur true, cet indicateur booléen définit la configuration du SE pour qu'elle soit conforme au Guide actuel de disponibilité STIG DISA d'AlmaLinux 9. La complexité des mots de passe et d'autres exigences STIG sont automatiquement configurées.
Remarque : ce paramètre doit être utilisé avec la version FIPS lorsque la conformité du SE STIG DISA est requise.
headersToBeLogged Entrez une liste personnalisée, séparée par des virgules, d'en-têtes à journaliser. Exemple : X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto La valeur par défaut de ce champ est définie sur X-Forwarded-For et inclut les détails des éléments Username, Client build et Client version.
osLoginUsername Entrez un nom d'utilisateur personnalisé de l'utilisateur disposant de privilèges élevés lors du déploiement d'Unified Access Gateway. La longueur maximale du nom d'utilisateur est de 32 caractères et peut être une combinaison de a-z, de 0-9, d'un trait de soulignement _ et d'un trait d'union -. Lorsque cet utilisateur est configuré, la connexion racine est désactivée.
osMaxLoginLimitPermet de configurer la limite des connexions simultanées de la console d'Unified Access Gateway à l'aide d'un utilisateur non racine disposant de privilèges élevés. La valeur par défaut est 10.
Remarque : cette configuration n'est effective que lorsque l'utilisateur non racine (osLoginUsername) est configuré pour la connexion à la console locale d'Unified Access Gateway. Il n'existe aucune limite aux connexions simultanées de l'utilisateur racine.
passwordPolicyFailedLockoutNombre de tentatives de connexion échouées autorisées pour que l'utilisateur racine accède à la console Unified Access Gateway. La valeur par défaut est 3.
passwordPolicyMinClassNombre minimal de classes de types de caractères qui peuvent être utilisées pour configurer la complexité du mot de passe racine. Les classes de types de caractères sont les suivantes : majuscules, minuscules, chiffres, etc. La valeur par défaut est 1. Vous pouvez configurer ce paramètre à l'aide des valeurs suivantes : 1, 2, 3 et 4. Si la valeur par défaut est attribuée au paramètre, vous pouvez utiliser les caractères des quatre classes. Si la valeur du paramètre est de 1, vous pouvez utiliser des caractères de n'importe quelle classe.
passwordPolicyMinLenLongueur minimale du mot de passe de l'utilisateur racine. La valeur par défaut de ce paramètre est de 6. La valeur maximale de ce paramètre est de 64.
passwordPolicyUnlockTimeDurée de verrouillage de la console Unified Access Gateway après le nombre configuré de tentatives de connexion échouées par l'utilisateur racine. Après le verrouillage, la console Unified Access Gateway est déverrouillée. L'utilisateur racine peut alors y accéder. La valeur par défaut est de 900 secondes.
rootPasswordExpirationDaysStratégie d'expiration de mot de passe pour les utilisateurs racine. Le délai d'expiration du mot de passe par défaut est de 365 days. Pour empêcher l'expiration du mot de passe, vous pouvez définir le délai d'expiration sur 0.
rootSessionIdleTimeoutSecondsDurée d'inactivité (en secondes) de la session de la console Unified Access Gateway. Après ce délai d'expiration, la console se déconnecte automatiquement. La valeur par défaut de ce paramètre lors d'une connexion à Unified Access Gateway à l'aide de SSH sur Microsoft Azure est de 180 secondes et de 300 secondes pour les autres plates-formes. Pour la session de la console série, la valeur par défaut est de 900 secondes. La valeur maximale de ce paramètre est de 3600 secondes.
secureRandomSourceVous permet de configurer la source de génération de bits aléatoires sécurisée utilisée par les processus Java pour les fonctions de chiffrement. Cette option ne peut être configurée qu'au moment du déploiement. Les valeurs prises en charge sont : /dev/random et /dev/urandom. Par défaut, /dev/random est utilisé en mode non-FIPS et /dev/urandom en mode FIPS.
sshEnabledLorsqu'il est défini sur true, ce paramètre active automatiquement l'accès SSH sur le dispositif déployé. Lorsqu'il est envoyé à false, SSH n'est pas activé.
Remarque : en règle générale, il n'est pas recommandé d'activer SSH sur Unified Access Gateway, sauf dans certaines situations spécifiques et lorsque l'accès peut être limité. L'activation de l'accès de SSH sur les déploiements d'Unified Access Gateway pour vSphere, de Hyper-V ou de Microsoft Azure n'est généralement pas requise, car l'accès à la console avec ces plates-formes peut être utilisé. Dans les cas où SSH est activé, l'accès au port TCP 22 doit être restreint dans les pare-feu ou les groupes de sécurité aux adresses IP sources des administrateurs individuels.
sshInterface Configurez l'interface réseau sur laquelle la connexion SSH est activée. Par défaut, SSH est activé sur toutes les interfaces. Les valeurs prises en charge sont eth0, eth1 et eth2 en fonction de la configuration.
sshLoginBannerTextOption permettant de personnaliser le texte de la bannière affiché lors de la connexion à Unified Access Gateway à l'aide de SSH ou de la console Web de vSphere Client. Cette option ne peut être configurée qu'au moment du déploiement. Si vous ne configurez pas ce paramètre, le texte par défaut qui s'affiche est EUC Unified Access Gateway. Seuls les caractères ASCII sont pris en charge dans le texte personnalisé. Pour les textes de bannière sur plusieurs lignes, \n doit être utilisé comme séparateur de ligne.
sshPort Configurez le port sur lequel SSH est activé. La valeur par défaut est 22.
unrecognizedSessionsMonitoringEnabledPermet d'activer ou de désactiver la surveillance des demandes non reconnues dans une fenêtre glissante de 60 minutes. Les informations de décompte sont ensuite partagées avec le broker.
quiesceModeLorsque cette option est définie sur TRUE, le dispositif Unified Access Gateway et mis en pause afin d'obtenir un état cohérent permettant d'effectuer des tâches de maintenance.
sessionTimeoutEntrez la valeur du délai d'expiration. La valeur par défaut est de 36 000 000 millisecondes.
snmpEnabledLorsque cette option est définie sur TRUE, le service SNMP est activé.
sshKeyAccessEnabledLorsque cette option est définie sur TRUE, l'accès via le protocole SSH basé sur une clé est activé.
sshPasswordAccessEnabledLorsque cette option est définie sur TRUE, l'accès via le protocole SSH basé sur un mot de passe est activé.
sslProviderEntrez la mise en œuvre du fournisseur SSL utilisée pour gérer les connexions TLS.
tls12EnabledLorsque cette option est définie sur TRUE, le protocole de sécurité TLS 1.2 est activé.
tls13EnabledLorsque cette option est définie sur TRUE, le protocole de sécurité TLS 1.3 est activé.
uagNameNom unique du dispositif Unified Access Gateway.
Remarque : le nom du dispositif peut être composé d'une chaîne de texte de 24 caractères maximum comprenant des caractères alphabétiques (A-Z), des chiffres (0-9), le signe moins et le point (.). Aucun espace n'est autorisé.

Paramètres de la section [Horizon]

Reportez-vous au tableau Configurer les paramètres d'Horizon.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…