Skip to main content

15 mai 2025

Notes de mise à jour d'Omnissa Unified Access Gateway

Unified Access Gateway 2406 | 24 juillet 2024
Recherchez des ajouts et des mises à jour pour ces notes de mise à jour.

Le dispositif Unified Access Gateway permet d'activer un accès distant sécurisé pour les utilisateurs de postes de travail virtuels, de sites internes, d'applications et de référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway dans Documentation produit Omnissa.

Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.

Nouveautés

Unified Access Gateway 2406 apporte les nouvelles fonctionnalités et améliorations suivantes :


  • Ajout de la prise en charge de la fonctionnalité de redirection de site de base d'Horizon Connection Server (associée à Architecture Cloud Pod), qui permet de réduire le trafic de backhaul en redirigeant les utilisateurs d'un site connecté vers leur site de base désigné. Ce trafic vers le site de base est validé par Unified Access Gateway avant tout accès au réseau d'entreprise. Pour plus d'informations, reportez-vous à la section Activer la réauthentification sur le site de base dans Configurer les paramètres d'Horizon.

  • Ajout de la prise en charge des authentifications de base et NTLM dans la configuration du proxy sortant.

  • Lors du déploiement sur Azure, la VM Unified Access Gateway, le réseau virtuel, le groupe de sécurité réseau (NSG) et l'adresse IP publique peuvent désormais être déployés dans différents groupes de ressources Azure.

  • Améliorations apportées à la fonctionnalité de configuration SNMP : permet de conserver les paramètres de configuration SNMP pour Tunnel, même lorsque SNMP est reconfiguré avec d'autres paramètres.

  • L'attribut SameSite sera désormais défini sur Lax pour les cookies HTTP configurés par Unified Access Gateway.

  • Ajout de la prise en charge du script PowerShell pour activer ou désactiver la surveillance des sessions non reconnues à l'aide du nouveau champ unrecognizedSessionsMonitoringEnabled. Reportez-vous aux Paramètres de déploiement PowerShell.

  • Améliorations apportées à l'utilitaire de ligne de commande adminreset. Reportez-vous à la section Récupérer l'administrateur à l'aide de la commande adminreset.

  • Workspace ONE Tunnel

    • Vous pouvez désormais déployer la passerelle Workspace ONE Tunnel en tant que conteneur en dehors d'Unified Access Gateway. Reportez-vous aux Notes de mise à jour du conteneur Workspace ONE Tunnel et à la section Déploiement avec un conteneur Tunnel.

    • Mettez à jour le format de journal de texte brut vers JSON, ce qui permet une intégration simplifiée avec des solutions de filtrage de journaux telles que Splunk, Elasticsearch, etc.

    • Améliorations apportées à la logique de nouvelle tentative de synchronisation en bloc pour tenir compte des échecs intermittents de synchronisation de la stratégie.

    • La possibilité de contrôler l'algorithme de signature OpenSSL pour Workspace ONE Tunnel via la KVP openssl_signature_algorithms spécifie les algorithmes de signature autorisés dans l'établissement de liaison entre les périphériques et la passerelle.
      • Valeur par défaut : auto
      • Valeurs acceptées : RSA+SHA256:RSA+SHA384. Vous pouvez utiliser deux-points (:) pour séparer les valeurs acceptées.

  • Améliorations de la journalisation et du dépannage.

  • Mises à jour des versions de modules de systèmes d'exploitation et des versions de composants Java. Ces mises à jour incluent la mise à jour de la version d'OpenSSH pour corriger une vulnérabilité CVE-2024-6387.

Avant de commencer

Problèmes résolus

Remarque : le suivi des problèmes internes utilise les numéros inclus devant les problèmes résolus.

  • UAG-9094 : si aucune adresse IP n'est attribuée à une interface réseau pendant le déploiement, les paramètres réseau de cette interface ne peuvent pas être modifiés à partir de l'UI d'administration.
  • UAG-10389 : si le délai d'expiration de session est défini sur 0, les utilisateurs ne peuvent pas se connecter aux droits Horizon.

  • UAG-10820 : pics intermittents du CPU lorsque la méthode d'authentification est définie sur Certificat X.509 ou RADIUS.

  • UAG-10388 : après le déploiement sur Hyper-V, l'adresse IP n'est pas attribuée à l'interface réseau.

  • UAG-10607 : le déploiement d'Unified Access Gateway à l'aide de PowerShell signale une erreur lorsque le champ secureRandomSource est défini sur Par défaut dans le fichier .ini.

  • UAG-10499 : le service Tunnel ne démarre pas si le proxy sortant est configuré sur les paramètres du dispositif Tunnel Edge.

  • UAG-10369 : lorsque la configuration est importée à l'aide du fichier .json, la surveillance de la fonctionnalité de demandes non reconnues n'est pas désactivée, bien que cette condition soit spécifiée dans le fichier .json.

  • UAG-10363 : les modifications de configuration effectuées dans la fenêtre Paramètres réseau de l'UI d'administration sont appliquées, mais ne répercutent pas dans l'UI et dans les fichiers .json et .ini exportés.

  • UAG-10386 : vous ne pouvez pas spécifier les TLD non standard (tels que .itm) dans Paramètres d'Horizon > Mappages de redirection du port hôte.

  • PPAT-16108 : redémarrage du service Tunnel en raison d'une analyse incorrecte de la KVP du serveur.

  • PPAT-16421 : redémarrage automatique du service Tunnel lors de la mise à jour de la KVP keepalive_timeout.

Problèmes connus

Remarque : le suivi des problèmes internes utilise le ou les numéros inclus devant les problèmes connus.

UAG-10906 : les journaux du serveur Syslog (si configurés) affichent le nom d'hôte ipv6-localhost.

Pour résoudre le problème :

Option 1:

  1. Connectez-vous à la console en tant qu'utilisateur racine.
  2. Supprimez les lignes suivantes du fichier /etc/hosts :

    ::1 ipv6-localhost ipv6-loopback
    127.0.0.1 localhost.localdomain
    127.0.0.1 localhost

  3. Redémarrez le service syslog-ng.
    systemctl restart syslog-ng

Option 2 :
i) Lors du déploiement à l'aide d'un script PowerShell :

Ajoutez l'entrée suivante dans la section [Général] du fichier .ini. Cette option est utile lors des déploiements automatisés, avec la solution intégrée au dispositif déployé.
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts

ii) Lors du déploiement à l'aide de vSphere Client ou vSphere Web Client :

Ajoutez la même entrée dans le champ Commandes à exécuter lors du premier démarrage de l'assistant de modèle OVF.

Documentation

La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.

Coordonnées du support

Pour bénéficier d'une assistance, accédez à Customer Connect.

Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.

Contenu localisé pour Omnissa Docs

La transition de Broadcom à Omnissa est en cours. Dans le cadre de cette transition, nous examinons notre stratégie de localisation pour savoir comment répondre au mieux aux besoins de nos clients et partenaires. Nous fournirons bientôt une version localisée du contenu pour Omnissa Docs. Nous vous remercions de votre patience.

Mise à jour de transition

La transition de Broadcom vers Omnissa est en cours (voir l'annonce), et la migration vers de nouveaux portails de ressources et vers la localisation est en cours. Nous nous efforçons de mettre à jour les URL et les ressources.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…