|
Unified Access Gateway 2412 | 28 janvier 2025
|
Le dispositif Unified Access Gateway permet d'activer un accès distant sécurisé pour les utilisateurs de postes de travail virtuels, de sites internes, d'applications et de référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway.
Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.
Nouveautés
Unified Access Gateway 2412 apporte les nouvelles fonctionnalités et améliorations suivantes :
-
Mise à jour de transition
- La transition de Broadcom à Omnissa est désormais terminée. L'interface utilisateur Admin, les chaînes de configuration et les chemins d'accès aux fichiers d'Unified Access Gateway ont été mis à jour pour refléter la nouvelle marque Omnissa.
- Comme HTML Access est renommé Web Client, les clés associées et les paramètres de l'UI d'administration sur Unified Access Gateway sont également renommés.
- La transition de Broadcom à Omnissa est désormais terminée. L'interface utilisateur Admin, les chaînes de configuration et les chemins d'accès aux fichiers d'Unified Access Gateway ont été mis à jour pour refléter la nouvelle marque Omnissa.
- Mise à jour du système d'exploitation
- Après la transition de Broadcom à Omnissa, Unified Access Gateway utilise désormais le système d'exploitation AlmaLinux. AlmaLinux est un système d'exploitation Linux open source basé sur la communauté. Unified Access Gateway 2412 utilise AlmaLinux 9.2.
- Compatibilité entre ALMA 9.2 et ESXi (vSphere/vCenter)
- Unified Access Gateway 2412 prend uniquement en charge vSphere 7.x et les versions ultérieures. Reportez-vous à la Matrice d'interopérabilité Omnissa.
- Après la transition de Broadcom à Omnissa, Unified Access Gateway utilise désormais le système d'exploitation AlmaLinux. AlmaLinux est un système d'exploitation Linux open source basé sur la communauté. Unified Access Gateway 2412 utilise AlmaLinux 9.2.
- Les utilisateurs peuvent désormais configurer Unified Access Gateway pour effectuer l'authentification OpenID Connect (OIDC). Reportez-vous à la section OpenID Connect (OIDC).
- Les administrateurs peuvent désormais configurer la spécification de passerelle qui autorise uniquement les services requis pour ce type de spécification à s'exécuter sur le dispositif. Reportez-vous à la section Spécification de passerelle dans Déploiement vers vSphere à l'aide de l'assistant de modèle OVF.
- Améliorations en matière de sécurité
- Ajout d'une protection contre l'attaque d'emprunt d'identité d'utilisateur pour s'assurer qu'une session de lancement de poste de travail est envoyée à partir du même point de terminaison client sur lequel elle a été générée lorsqu'Unified Access Gateway est utilisé avec l'authentification SAML en mode initialisé du fournisseur de services.
- Ajout d'une protection contre les attaques par relecture d'assertion SAML pour garantir que l'assertion SAML émise par un fournisseur d'identité ne peut être utilisée qu'une seule fois pendant sa durée de vie.
- En cas d'authentification par carte à puce, RADIUS et RSA SecurID, Unified Access Gateway émet une assertion SAML (contenant les attributs de l'utilisateur final) pour Horizon Connection Server. Ajout de la prise en charge du chiffrement de cette assertion.
- Modification de la valeur par défaut de l'algorithme de signature de demande d'authentification SAML de SHA-1 à SHA-256.
- Sur la version FIPS d' Unified Access Gateway, l'extension Extended Master Secret est obligatoire pour les connexions TLS 1.2.
- Mises à jour des chiffrements TLS. Reportez-vous à la section Configuration système.
- Ajout de la compatibilité avec la prise en charge d'Horizon Connection Server pour le traitement de l'assertion SAML chiffrée, émise par les fournisseurs d'identité. Reportez-vous à la section Assertion chiffrée entre Unified Access Gateway et les méthodes d'authentification.
- Dans la section Charger les métadonnées du fournisseur d'identité de l'UI d'administration, vous pouvez désormais afficher tous les certificats chargés présents dans les métadonnées du fournisseur d'identité.
- Améliorations de la journalisation.
- Mises à jour des versions de modules de systèmes d'exploitation et des versions de composants Java.
Avant de commencer
-
Notes de compatibilité
Pour plus d'informations sur la compatibilité d'Unified Access Gateway avec d'autres produits, reportez-vous à la Matrice d'interopérabilité des produits. -
Installer et mettre à niveau
Pour télécharger Unified Access Gateway, reportez-vous à la page Téléchargement du produit. -
Analyse de sécurité
En raison de la mise à jour du système d'exploitation, des instructions spéciales sont requises pour obtenir des résultats d'analyse précis du système d'exploitation utilisé par le dispositif Unified Access Gateway. Pour plus d'informations, reportez-vous à la section Analyse de sécurité de Linux sur Unified Access Gateway (UAG) version 2412 et ultérieures (6000738).
Problèmes résolus
- UAG-10980 :
NullPointerExceptionlors de la validation de l'assertion SAML pour laquelle RelayState est Inconnu. - UAG-11413 : échec de l'authentification après la définition du code PIN du jeton RSA.
- UAG-10906 : les événements envoyés à un ou plusieurs serveurs Syslog configurés ne contiennent pas le nom d'hôte d'Unified Access Gateway.
- HW-213267 : échec de l'authentification RADIUS avec
Internal Server Errorpar intermittence.
Problèmes connus
-
UAG-11578 : la modification de la passerelle par défaut à partir de l'UI d'administration n'est pas appliquée.
Solution
Pour résoudre ce problème, reportez-vous à l'article de la base de connaissance La passerelle par défaut ne peut pas être modifiée depuis la console d'administration d'UAG v2412 (6000779) . -
PPAT-17219 :
- Windows Tunnel est incompatible avec Unified Access Gateway 2412 - mode FIPS uniquement.
- Windows Tunnel version 24.01 est incompatible avec Unified Access Gateway 2412 - mode FIPS uniquement.
Pour garantir la compatibilité avec Unified Access Gateway 2412 mode FIPS, utilisez Windows Tunnel version 24.05 ou ultérieure et activez TLS 1.3 sur le périphérique Windows.
-
UAG-11556 : la rotation horaire des journaux de certains fichiers journaux ne fonctionne pas.
Solution
Pour résoudre ce problème, reportez-vous à l'article de la base de connaissances Unified Access Gateway (UAG) : la rotation horaire des journaux avec logrotate ne fonctionne pas (6000754)..
Documentation
La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.
Coordonnées du support
Pour bénéficier d'une assistance, accédez à Customer Connect.
Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.
Localisation
Pour plus d'informations sur la stratégie de localisation d'Omnissa, reportez-vous à la section Annonce de la prise en charge de la localisation d'Omnissa.
Cette page vous a-t-elle été utile ?