|
Unified Access Gateway 2406 | 24 juillet 2024
|
Le dispositif Unified Access Gateway permet d'activer un accès distant sécurisé pour les utilisateurs de postes de travail virtuels, de sites internes, d'applications et de référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway dans Documentation produit Omnissa.
Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.
Nouveautés
Unified Access Gateway 2406 apporte les nouvelles fonctionnalités et améliorations suivantes :
- Ajout de la prise en charge de la fonctionnalité de redirection de site de base d'Horizon Connection Server (associée à Architecture Cloud Pod), qui permet de réduire le trafic de backhaul en redirigeant les utilisateurs d'un site connecté vers leur site de base désigné. Ce trafic vers le site de base est validé par Unified Access Gateway avant tout accès au réseau d'entreprise. Pour plus d'informations, reportez-vous à la section Activer la réauthentification sur le site de base dans Configurer les paramètres d'Horizon.
- Ajout de la prise en charge des authentifications de base et NTLM dans la configuration du proxy sortant.
- Lors du déploiement sur Azure, la VM Unified Access Gateway, le réseau virtuel, le groupe de sécurité réseau (NSG) et l'adresse IP publique peuvent désormais être déployés dans différents groupes de ressources Azure.
- Améliorations apportées à la fonctionnalité de configuration SNMP : permet de conserver les paramètres de configuration SNMP pour Tunnel, même lorsque SNMP est reconfiguré avec d'autres paramètres.
- L'attribut
SameSitesera désormais défini surLaxpour les cookies HTTP configurés par Unified Access Gateway. - Ajout de la prise en charge du script PowerShell pour activer ou désactiver la surveillance des sessions non reconnues à l'aide du nouveau champ
unrecognizedSessionsMonitoringEnabled. Reportez-vous aux Paramètres de déploiement PowerShell. - Améliorations apportées à l'utilitaire de ligne de commande
adminreset. Reportez-vous à la section Récupérer l'administrateur à l'aide de la commande adminreset. - Workspace ONE Tunnel
- Vous pouvez désormais déployer la passerelle Workspace ONE Tunnel en tant que conteneur en dehors d'Unified Access Gateway. Reportez-vous aux Notes de mise à jour du conteneur Workspace ONE Tunnel et à la section Déploiement avec un conteneur Tunnel.
- Mettez à jour le format de journal de texte brut vers JSON, ce qui permet une intégration simplifiée avec des solutions de filtrage de journaux telles que Splunk, Elasticsearch, etc.
- Améliorations apportées à la logique de nouvelle tentative de synchronisation en bloc pour tenir compte des échecs intermittents de synchronisation de la stratégie.
- La possibilité de contrôler l'algorithme de signature OpenSSL pour Workspace ONE Tunnel via la KVP
openssl_signature_algorithmsspécifie les algorithmes de signature autorisés dans l'établissement de liaison entre les périphériques et la passerelle.- Valeur par défaut :
auto - Valeurs acceptées :
RSA+SHA256:RSA+SHA384. Vous pouvez utiliser deux-points (:) pour séparer les valeurs acceptées.
- Valeur par défaut :
- Améliorations de la journalisation et du dépannage.
- Mises à jour des versions de modules de systèmes d'exploitation et des versions de composants Java. Ces mises à jour incluent la mise à jour de la version d'OpenSSH pour corriger une vulnérabilité CVE-2024-6387.
Avant de commencer
-
Notes de compatibilité
Pour plus d'informations sur la compatibilité d'Unified Access Gateway avec d'autres produits, reportez-vous à la Matrice d'interopérabilité des produits. -
Installer et mettre à niveau
Pour télécharger Unified Access Gateway, reportez-vous à la page Téléchargement du produit.
Problèmes résolus
Remarque : le suivi des problèmes internes utilise les numéros inclus devant les problèmes résolus.
- UAG-9094 : si aucune adresse IP n'est attribuée à une interface réseau pendant le déploiement, les paramètres réseau de cette interface ne peuvent pas être modifiés à partir de l'UI d'administration.
- UAG-10389 : si le délai d'expiration de session est défini sur 0, les utilisateurs ne peuvent pas se connecter aux droits Horizon.
- UAG-10820 : pics intermittents du CPU lorsque la méthode d'authentification est définie sur Certificat X.509 ou RADIUS.
- UAG-10388 : après le déploiement sur Hyper-V, l'adresse IP n'est pas attribuée à l'interface réseau.
- UAG-10607 : le déploiement d'Unified Access Gateway à l'aide de PowerShell signale une erreur lorsque le champ
secureRandomSourceest défini sur Par défaut dans le fichier.ini. - UAG-10499 : le service Tunnel ne démarre pas si le proxy sortant est configuré sur les paramètres du dispositif Tunnel Edge.
- UAG-10369 : lorsque la configuration est importée à l'aide du fichier
.json, la surveillance de la fonctionnalité de demandes non reconnues n'est pas désactivée, bien que cette condition soit spécifiée dans le fichier.json. - UAG-10363 : les modifications de configuration effectuées dans la fenêtre Paramètres réseau de l'UI d'administration sont appliquées, mais ne répercutent pas dans l'UI et dans les fichiers
.jsonet.iniexportés. - UAG-10386 : vous ne pouvez pas spécifier les TLD non standard (tels que
.itm) dans Paramètres d'Horizon > Mappages de redirection du port hôte. - PPAT-16108 : redémarrage du service Tunnel en raison d'une analyse incorrecte de la KVP du serveur.
- PPAT-16421 : redémarrage automatique du service Tunnel lors de la mise à jour de la KVP
keepalive_timeout.
Problèmes connus
Remarque : le suivi des problèmes internes utilise le ou les numéros inclus devant les problèmes connus.
UAG-10906 : les journaux du serveur Syslog (si configurés) affichent le nom d'hôte ipv6-localhost.
Pour résoudre le problème :
Option 1:
- Connectez-vous à la console en tant qu'utilisateur racine.
- Supprimez les lignes suivantes du fichier
/etc/hosts:
::1 ipv6-localhost ipv6-loopback
127.0.0.1 localhost.localdomain
127.0.0.1 localhost - Redémarrez le service syslog-ng.
systemctl restart syslog-ng
Option 2 :
i) Lors du déploiement à l'aide d'un script PowerShell :
Ajoutez l'entrée suivante dans la section [Général] du fichier .ini. Cette option est utile lors des déploiements automatisés, avec la solution intégrée au dispositif déployé.
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts
ii) Lors du déploiement à l'aide de vSphere Client ou vSphere Web Client :
Ajoutez la même entrée dans le champ Commandes à exécuter lors du premier démarrage de l'assistant de modèle OVF.
Documentation
La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.
Coordonnées du support
Pour bénéficier d'une assistance, accédez à Customer Connect.
Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.
Contenu localisé pour Omnissa Docs
La transition de Broadcom à Omnissa est en cours. Dans le cadre de cette transition, nous examinons notre stratégie de localisation pour savoir comment répondre au mieux aux besoins de nos clients et partenaires. Nous fournirons bientôt une version localisée du contenu pour Omnissa Docs. Nous vous remercions de votre patience.
Mise à jour de transition
La transition de Broadcom vers Omnissa est en cours (voir l'annonce), et la migration vers de nouveaux portails de ressources et vers la localisation est en cours. Nous nous efforçons de mettre à jour les URL et les ressources.
Cette page vous a-t-elle été utile ?