Skip to main content

28 juillet 2026

Déploiement et configuration d'Omnissa Unified Access Gateway

Déploiement et configuration d'Omnissa Unified Access Gateway fournit des informations sur la conception des déploiements d'Omnissa Horizon®, d'Omnissa Access et de Workspace ONE UEM qui utilisent Unified Access Gateway™ pour un accès externe sécurisé aux applications de votre organisation. Ces applications peuvent être des applications Windows, des applications SaaS (Software as a Service) et des postes de travail. Ce guide contient également des instructions sur le déploiement de dispositifs virtuels Unified Access Gateway et sur la modification des paramètres de configuration après le déploiement.

Utilisation d'Unified Access Gateway

Unified Access Gateway est un dispositif de sécurité virtuelle renforcé basé sur Linux conçu pour protéger l'accès des utilisateurs distants aux ressources informatiques pour l'utilisateur telles que les applications et les postes de travail virtuels. Il fonctionne avec les solutions Omnissa suivantes :

  • Virtualisation des postes de travail et des applications avec Omnissa Horizon 7/8 et Omnissa Horizon Cloud
  • Omnissa Access
  • Omnissa Workspace ONE UEM
    • Tunnel par application Omnissa
    • Content Gateway
    • Secure Email Gateway

Un dispositif virtuel est une solution logicielle préconfigurée qui permet de combiner la configuration renforcée de Linux avec la passerelle d'application et le logiciel de sécurité afin qu'il puisse être géré comme dispositif unique. Unified Access Gateway est fourni sous la forme d'un fichier image unique qui est prérenforcé et testé globalement. Tous les paramètres de configuration peuvent être transférés pendant le déploiement afin qu'Unified Access Gateway soit « prêt pour la production lors du premier démarrage », qu'il utilise un déploiement automatisé et prenne moins de 2 minutes. Il n'est pas nécessaire de configurer séparément ou de renforcer le dispositif après son déploiement. Cette fonctionnalité évite de gérer séparément le système d'exploitation et d'installer des modules d'application. Cela signifie également qu'il n'existe aucun problème d'incompatibilité pouvant être rencontré en combinant différentes versions de code d'application avec différents composants du système d'exploitation et versions Java. Tous les composants d'une image de dispositif publiée sont testés par Omnissa avant la publication.

Il existe une version complète d'Unified Access Gateway et une version FIPS limitée. Le déploiement d'Unified Access Gateway est pris en charge sur :

  • vSphere (ESXi et vCenter)

    Remarque : vCenter est obligatoire pour le déploiement d'ESXi.

  • Amazon AWS EC2 (Xen et KVM)

  • Microsoft Azure

  • Hyper-V

  • Google Compute Engine (GCE dans Google Cloud)

  • VMware Cloud Director

  • Nutanix AHV

Le même dispositif Unified Access Gateway (version standard ou de FIPS) est utilisé pour toutes les solutions, hyperviseurs et Omnissa Cloud Services tels qu'Horizon Cloud.

Prise en charge du cycle de vie d'Unified Access Gateway

Unified Access Gateway hérite de la stratégie de prise en charge du cycle de vie du produit auquel il est intégré. Pour obtenir des informations détaillées sur l'état de prise en charge des différentes versions d'Unified Access Gateway, reportez-vous à l'article de la base de connaissances Unified Access Gateway(UAG) : stratégie de prise en charge du cycle de vie pour Omnissa Unified Access Gateway (2147313) et à la Matrice de cycle de vie d'Omnissa.

Système d'exploitation du dispositif virtuel

Compatible avec de nombreux autres dispositifs virtuels Omnissa modernes, Unified Access Gateway utilise le système d'exploitation AlmaLinux. AlmaLinux est un système d'exploitation Linux open source minimaliste. La dernière version d'Unified Access Gateway utilise AlmaLinux 9.2.

L'accès à la console est pris en charge pour permettre à un administrateur de se connecter en tant qu'utilisateur racine. Cette fonction est disponible via la plate-forme de virtualisation, telle que le lien de la console vCenter. L'accès peut alors être restreint via une fonctionnalité complète de contrôle d'accès basé sur les rôles (RBAC) sur vCenter afin de s'assurer que seuls les administrateurs autorisés peuvent y accéder. L'accès SSH à Unified Access Gateway est normalement désactivé, mais peut être activé à l'aide d'un mot de passe ou des contrôles de clé SSH.

Mises à jour du produit

Chaque nouvelle version d'Unified Access Gateway utilise des composants AlmaLinux OS, Java mis à jour et d'autres composants avec toutes les mises à jour de sécurité récentes appliquées. Omnissa vous conseille vivement de rester à jour avec les versions d'Unified Access Gateway pour bénéficier des mises à jour de sécurité et d'autres améliorations.

Versions standard

Actuellement, de nouvelles versions d'Unified Access Gateway sont publiées tous les trimestres (environ 4 fois par an). Les nouvelles versions incluent les mises à jour fonctionnelles, les mises à jour de sécurité, les améliorations, les correctifs de bogues et les mises à jour des versions des modules du SE.

La numérotation des versions d'Unified Access Gateway utilise un format MMAA simple indiquant le mois et l'année de la publication. Par exemple, la version 2207 indique qu'elle a été publiée en juillet 2022.

Versions de maintenance

Omnissa peut également publier une version de maintenance provisoire pour résoudre une vulnérabilité de sécurité critique qui s'applique à Unified Access Gateway ou pour résoudre un défaut critique.

La numérotation des versions de maintenance d'Unified Access Gateway utilise le format MMAA avec un point (.) et un nombre qui s'incrémente. Par exemple, les versions de maintenance peuvent être 2509.1 ou 2509.2, ce qui signifie qu'il s'agit d'une version de maintenance pour Unified Access Gateway 2509.

Mises à jour critiques des correctifs du SE

Omnissa peut autoriser la mise à jour d'un ou de plusieurs modules du SE pour corriger une vulnérabilité critique qui affecte une version spécifique d'Unified Access Gateway et pour laquelle aucune solution viable n'est disponible.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…