Skip to main content

5 juin 2025

Notes de mise à jour d'Omnissa Unified Access Gateway

Unified Access Gateway 2312 | 30 janvier 2024
Recherchez des ajouts et des mises à jour pour ces notes de mise à jour.

Le dispositif Unified Access Gateway permet d'activer un accès distant sécurisé pour les utilisateurs de postes de travail virtuels, de sites internes, d'applications et de référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway dans Documentation produit Omnissa.

Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.

REMARQUES IMPORTANTES

  • SHA-1 en tant qu'algorithme de hachage d'empreinte numérique pour les validations de certificats dans les connexions TLS sortantes est désormais obsolète. L'algorithme de hachage minimal d'empreinte numérique pris en charge par défaut est désormais SHA-256. Bien que SHA-1 puisse toujours être configuré explicitement si nécessaire, cette opération n'est pas recommandée. L'algorithme MD5 n'est plus pris en charge.

  • Les en-têtes HTTP X-Forwarded-Host et Host sont désormais validés par défaut par rapport à deux listes autorisées d'en-têtes d'hôte autorisés :

    • Liste qui est dynamiquement calculée en fonction des configurations réseau, des paramètres du service Edge et des paramètres de haute disponibilité.

    • Liste explicitement configurée.

  • Lorsque la validation de l'empreinte numérique de l'URL n'est pas utilisée, la vérification du nom d'hôte sur le certificat de serveur est désormais activée par défaut pour les connexions TLS sortantes.
    Pour plus d'informations, reportez-vous à l'article 96373 de la base de connaissances.

Nouveautés

Unified Access Gateway 2312 apporte les nouvelles fonctionnalités et améliorations suivantes :

  • TLS 1.3 est désormais pris en charge en mode FIPS. Notez que le Serveur de connexion 2312 ne prend pas encore en charge TLS 1.3 et que TLS 1.2 doit toujours être activé jusqu'à une future version du Serveur de connexion.
  • Ajout du paramètre communityName pour la configuration SNMPv1+SNMPv2.
  • Les métadonnées du fournisseur d'identité SAML (utilisées pour la prise en charge de l'authentification utilisateur Horizon Client) peuvent désormais être affichées, modifiées et supprimées de l'interface utilisateur d'administration et de REST API.
  • Les métadonnées des informations du fournisseur d'identité peuvent désormais être modifiées et supprimées dans l'interface utilisateur d'administration.
  • Les détails du certificat TLS installé sur les interfaces d'administration et Internet peuvent désormais être affichés sur l'interface utilisateur d'administration.
  • Ajout d'une option pour définir DisableHTMLAccess pour les paramètres d'Horizon lors du déploiement de PowerShell. Cette option peut être utilisée pour empêcher les navigateurs d'accéder aux applications et aux postes de travail virtuels Horizon.
  • Ajout de la configuration headersToBeLogged pour l'ajout d'en-têtes HTTP spécifiques à inclure dans le niveau de journal par défaut. Ce paramètre peut être utilisé pour spécifier des en-têtes tels que X-Forwarded-For à ajouter à esmanager.log.
  • Amélioration de la commande adminreset pour prendre en charge la configuration des en-têtes d'hôte autorisés.
  • Les statistiques d'utilisation de l'espace disque sont désormais collectées périodiquement et incluses dans l'archive de journal à des fins de dépannage.
  • Le niveau de journal peut désormais être modifié sur un serveur Tunnel unique.
    Exemple : vpnreport log --level=3 --duration=30
    Durée : délai en minutes.
    Cette commande rétablit la valeur par défaut du niveau de journal : vpnreport log --clear
    Level:
    1 Erreur
    2 Avertissement
    3 Informations
    4 Débogage
  • vpnstats indique désormais les informations MFA. Les éléments suivants sont ajoutés :
    - Activation de la MFA
    - État d'activation du JWT
  • En cas d'échec de la configuration initiale lors du déploiement, le script utilisé pour reconfigurer les interfaces réseau passe désormais de /opt/<org_dir>/share/vami/vami_config_net à /opt/<org_dir>gateway/scripts/configureNetwork.sh. Pour plus d'informations, reportez-vous à la Remarque.
  • Améliorations de la journalisation.
  • Mises à jour des versions du module Photon OS et des versions de Java.

Avant de commencer

  • Notes de compatibilité

Pour plus d'informations sur la compatibilité d'Unified Access Gateway avec d'autres produits, reportez-vous à la Matrice d'interopérabilité des produits.

  • Installer et mettre à niveau

Pour télécharger Unified Access Gateway, reportez-vous à la page Téléchargement du produit.

Problèmes résolus

Remarque : le système de suivi des problèmes internes utilise les numéros inclus devant les problèmes résolus.

  • PPAT-144460 : le test de connexion ne signale pas la santé du serveur si le proxy sortant est inaccessible à partir du serveur Tunnel

Problèmes connus

Nous n'avons identifié aucun problème connu notable dans cette version. Si vous rencontrez des problèmes, contactez notre équipe de support.

Documentation

La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.

Internationalisation

L'interface utilisateur, l'aide en ligne et la documentation du produit Unified Access Gateway sont disponibles en allemand, français, espagnol, portugais du Brésil, japonais, chinois simplifié, chinois traditionnel et coréen.

Coordonnées du support

Pour bénéficier d'une assistance, accédez à Customer Connect.

Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…