|
Unified Access Gateway 2312 | 30 janvier 2024
|
Le dispositif Unified Access Gateway permet d'activer un accès distant sécurisé pour les utilisateurs de postes de travail virtuels, de sites internes, d'applications et de référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway dans Documentation produit Omnissa.
Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.
REMARQUES IMPORTANTES
-
SHA-1 en tant qu'algorithme de hachage d'empreinte numérique pour les validations de certificats dans les connexions TLS sortantes est désormais obsolète. L'algorithme de hachage minimal d'empreinte numérique pris en charge par défaut est désormais SHA-256. Bien que SHA-1 puisse toujours être configuré explicitement si nécessaire, cette opération n'est pas recommandée. L'algorithme MD5 n'est plus pris en charge.
-
Les en-têtes HTTP
X-Forwarded-HostetHostsont désormais validés par défaut par rapport à deux listes autorisées d'en-têtes d'hôte autorisés :-
Liste qui est dynamiquement calculée en fonction des configurations réseau, des paramètres du service Edge et des paramètres de haute disponibilité.
-
Liste explicitement configurée.
-
-
Lorsque la validation de l'empreinte numérique de l'URL n'est pas utilisée, la vérification du nom d'hôte sur le certificat de serveur est désormais activée par défaut pour les connexions TLS sortantes.
Pour plus d'informations, reportez-vous à l'article 96373 de la base de connaissances.
Nouveautés
Unified Access Gateway 2312 apporte les nouvelles fonctionnalités et améliorations suivantes :
- TLS 1.3 est désormais pris en charge en mode FIPS. Notez que le Serveur de connexion 2312 ne prend pas encore en charge TLS 1.3 et que TLS 1.2 doit toujours être activé jusqu'à une future version du Serveur de connexion.
- Ajout du paramètre
communityNamepour la configuration SNMPv1+SNMPv2. - Les métadonnées du fournisseur d'identité SAML (utilisées pour la prise en charge de l'authentification utilisateur Horizon Client) peuvent désormais être affichées, modifiées et supprimées de l'interface utilisateur d'administration et de REST API.
- Les métadonnées des informations du fournisseur d'identité peuvent désormais être modifiées et supprimées dans l'interface utilisateur d'administration.
- Les détails du certificat TLS installé sur les interfaces d'administration et Internet peuvent désormais être affichés sur l'interface utilisateur d'administration.
- Ajout d'une option pour définir
DisableHTMLAccesspour les paramètres d'Horizon lors du déploiement de PowerShell. Cette option peut être utilisée pour empêcher les navigateurs d'accéder aux applications et aux postes de travail virtuels Horizon. - Ajout de la configuration
headersToBeLoggedpour l'ajout d'en-têtes HTTP spécifiques à inclure dans le niveau de journal par défaut. Ce paramètre peut être utilisé pour spécifier des en-têtes tels que X-Forwarded-For à ajouter àesmanager.log. - Amélioration de la commande
adminresetpour prendre en charge la configuration des en-têtes d'hôte autorisés. - Les statistiques d'utilisation de l'espace disque sont désormais collectées périodiquement et incluses dans l'archive de journal à des fins de dépannage.
- Le niveau de journal peut désormais être modifié sur un serveur Tunnel unique.
Exemple :vpnreport log --level=3 --duration=30
Durée : délai en minutes.
Cette commande rétablit la valeur par défaut du niveau de journal :vpnreport log --clear
Level:1 Erreur 2 Avertissement 3 Informations 4 Débogage vpnstatsindique désormais les informations MFA. Les éléments suivants sont ajoutés :
- Activation de la MFA
- État d'activation du JWT- En cas d'échec de la configuration initiale lors du déploiement, le script utilisé pour reconfigurer les interfaces réseau passe désormais de
/opt/<org_dir>/share/vami/vami_config_netà/opt/<org_dir>gateway/scripts/configureNetwork.sh. Pour plus d'informations, reportez-vous à la Remarque. - Améliorations de la journalisation.
- Mises à jour des versions du module Photon OS et des versions de Java.
Avant de commencer
- Notes de compatibilité
Pour plus d'informations sur la compatibilité d'Unified Access Gateway avec d'autres produits, reportez-vous à la Matrice d'interopérabilité des produits.
- Installer et mettre à niveau
Pour télécharger Unified Access Gateway, reportez-vous à la page Téléchargement du produit.
Problèmes résolus
Remarque : le système de suivi des problèmes internes utilise les numéros inclus devant les problèmes résolus.
- PPAT-144460 : le test de connexion ne signale pas la santé du serveur si le proxy sortant est inaccessible à partir du serveur Tunnel
Problèmes connus
Nous n'avons identifié aucun problème connu notable dans cette version. Si vous rencontrez des problèmes, contactez notre équipe de support.
Documentation
La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.
Internationalisation
L'interface utilisateur, l'aide en ligne et la documentation du produit Unified Access Gateway sont disponibles en allemand, français, espagnol, portugais du Brésil, japonais, chinois simplifié, chinois traditionnel et coréen.
Coordonnées du support
Pour bénéficier d'une assistance, accédez à Customer Connect.
Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.
Cette page vous a-t-elle été utile ?