|
Unified Access Gateway 2506 | 31 juillet 2025
|
Le dispositif Unified Access Gateway permet d'activer un accès distant sécurisé pour les utilisateurs de postes de travail virtuels, de sites internes, d'applications et de référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway.
Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.
Nouveautés
Unified Access Gateway 2506 apporte les nouvelles fonctionnalités et améliorations suivantes :
-
Prise en charge du certificat X.509 du périphérique et de l'authentification SAML
Ajout de la prise en charge de l'authentification par certificat X.509 du périphérique (activation de l'authentification TLS mutuelle avec Horizon Client) suivie de l'authentification SAML. La fonctionnalité est actuellement prise en charge uniquement sur Horizon Client pour Mac. Pour plus d'informations, reportez-vous à la section Configurer les paramètres d'Horizon sur Unified Access Gateway pour l'intégration SAML et aux Notes de mise à jour d'Omnissa Horizon Client pour Mac.
-
Prise en charge de tous les localisateurs sources de VMware OVF Tool
Les scripts PowerShell d'Unified Access Gateway prennent désormais en charge les mêmes localisateurs sources que ceux de VMware OVF Tool pour les déploiements vSphere.
-
Améliorations de la fonctionnalité d'en-tête HTTP d'origine
Les contraintes mentionnées dans la section Notes supplémentaires de la version précédente d'Unified Access Gateway (2503) sont désormais obsolètes.
- Les utilisateurs du client natif Chrome n'ont pas besoin d'ajouter l'extension.
- Si le paramètre Vérification de l'origine requise est défini sur false, le paramètre Réécrire l'origine l'est également sur false.
- Par défaut, les URL externes de Blast et Tunnel communes sont ajoutées à la liste autorisée automatiquement. Il n'est pas nécessaire d'ajouter une URL sans le port explicitement.
-
Prise en charge du déploiement d'Unified Access Gateway avec Horizon 8 sur Nutanix AHV - Disponibilité limitée
Dans le cadre de la prise en charge d'Horizon 8 pour nutanix AHV disponibilité limitée, les administrateurs peuvent déployer Unified Access Gateway sur Nutanix AHV. Pour plus d'informations, reportez-vous aux Notes de mise à jour d'Omnissa Horizon 8 et à la section Déploiement PowerShell dans Nutanix AHV.
-
Prise en charge du déploiement d'Unified Access Gateway avec Horizon 8 sur Hyper-V
Les administrateurs peuvent désormais déployer Unified Access Gateway pour Horizon 8 sur Hyper-V. Pour plus d'informations, reportez-vous à la section Déploiement de PowerShell sur Hyper-V.
-
Prise en charge des métadonnées IMDSv2 dans AWS
Unified Access Gateway utilise désormais par défaut le protocole IMDSv2 pour les déploiements AWS. Cette modification est conforme aux recommandations AWS et améliore la sécurité par rapport au protocole IMDSv1.
-
Si elle est activée, la validation étendue du certificat de serveur peut désormais être contournée de manière sélective pour les lancements de droits à l'aide du protocole Horizon BLAST en spécifiant l'empreinte numérique Horizon Connection Server dans le paramètre Empreinte numérique de l'URL du Serveur de connexion. Pour plus d'informations, reportez-vous à la section Configurer les paramètres d'Horizon.
-
Remplacement d'iptables
Unified Access Gateway prend désormais en charge
nftablespour le filtrage de paquets réseau et NAT, car RHEL est obsolèteiptables. -
Prise en charge déconseillée d'AzureRM
- Suite à l'annonce de Microsoft, le script PowerShell utilisé pour déployer Unified Access Gateway sur Azure ne prend plus en charge le module AzureRM. Pour plus d'informations, reportez-vous à la section Déploiement de PowerShell dans Microsoft Azure.
-
Suppression de la prise en charge des disques non gérés
- À la suite de l'annonce de Microsoft, les disques non gérés Azure seront retirés avant le 30 septembre 2025. Par conséquent, les scripts PowerShell sont mis à jour pour déployer Unified Access Gateway sur Azure uniquement avec des disques gérés.
Remarque : pour les versions d'Unified Access Gateway antérieures à 2506, les administrateurs peuvent effectuer une migration vers des disques gérés à l'aide des méthodes mentionnées dans la notification Microsoft. Les administrateurs peuvent également effectuer une mise à niveau vers Unified Access Gateway 2506.
- À la suite de l'annonce de Microsoft, les disques non gérés Azure seront retirés avant le 30 septembre 2025. Par conséquent, les scripts PowerShell sont mis à jour pour déployer Unified Access Gateway sur Azure uniquement avec des disques gérés.
-
Améliorations de la journalisation
-
Mises à jour des versions de modules de systèmes d'exploitation et des versions de composants Java
-
Omnissa Workspace ONE Tunnel
- Amélioration de la mise en œuvre
rsyslog.rsyslogprend en charge la diffusion en continu du journal (tunnel.logdu service de tunnel et dereporter.log) sur un serveurrsyslog.
La KVPrsyslog_over_tcpest désormais déconseillée en faveur d'une configuration flexible et explicite. Ce paramètre offre plus de contrôle et d'extensibilité en prenant en charge TLS pour permettre une distribution sécurisée en plus de TCP/UDP.- KVP :
rsyslog_transport_type - Objectif : définissez le protocole de transport utilisé pour le transfert des journaux de service.
- Valeurs :
- 0 – UDP (par défaut)
- 1 – TCP
- 2 – TLS (syslog chiffré sur TCP)
- KVP :
- Amélioration de la mise en œuvre
-
Content Gateway
- Prise en charge améliorée des valeurs personnalisées dans l'authentification basée sur les certificats (CBA).
- Prise en charge de l'opération de déplacement de fichiers dans le référentiel de partage de fichiers réseau (NFS).
Avant de commencer
-
Notes de compatibilité
Pour plus d'informations sur la compatibilité d'Unified Access Gateway avec d'autres produits, reportez-vous à la Matrice d'interopérabilité des produits. -
Installer et mettre à niveau
Pour télécharger Unified Access Gateway, reportez-vous à la page Téléchargement du produit. -
Analyse de sécurité
En raison de la mise à jour du système d'exploitation, des instructions spéciales sont requises pour obtenir des résultats d'analyse précis du système d'exploitation utilisé par le dispositif Unified Access Gateway. Pour plus d'informations, reportez-vous à la section Analyse de sécurité de Linux sur Unified Access Gateway (UAG) version 2412 et ultérieures (6000738).
Problèmes résolus
- UAG-11798 : les administrateurs ne sont pas avertis si une erreur se produit lors de l'enregistrement des paramètres réseau dans l'UI d'administration.
- UAG-12023 : si la version renommée d'Horizon Client est utilisée, l'option Désactiver Web Client sur Unified Access Gateway ne fonctionne pas.
- UAG-11996 : si l'option Utiliser la CRL des certificats est désactivée (ce qui est également le comportement par défaut) sur les paramètres d'authentification du certificat X.509, une tentative est toujours effectuée pour obtenir une CRL spécifiée dans le certificat client.
- UAG-11993 : lorsque les paramètres de haute disponibilité sont activés, le contrôle de santé d'un serveur Workspace ONE Content Gateway sain échoue.
- UAG-11962 : activation des paramètres de Workspace ONE Secure Email Gateway entraînant une augmentation de la consommation de disques.
Problèmes connus
-
ESC-63850 : l'authentification par certificat X.509 peut échouer avec
Internal server errorsous une charge de demandes simultanées élevée lorsque la vérification de la révocation est activée et que les points de terminaison CRL/OCSP présentent des temps de réponse lents.
Solution-
Sauvegardez le fichier de configuration.
cp /opt/omnissa/gateway/supervisor/conf/cas.ini /opt/omnissa/gateway/supervisor/conf/cas_backup -
Ajoutez la propriété suivante :
sed -i "s|-jar|-Dcertauth.business.concurrency.factor=2000 -jar|g" /opt/omnissa/gateway/supervisor/conf/cas.ini -
Exécutez la commande :
supervisorctl reread && supervisorctl update
-
-
UAG-12430 : l'importation des paramètres d'UAG avec Workspace ONE Intelligence échoue avec l'erreur
Please select a valid WS1 intelligence credentials file for import. -
UAG-12246 : lorsque les paramètres de Workspace ONE Tunnel sont activés, la résolution DNS pour les entrées d'hôte configurées peut ne pas fonctionner comme prévu.
Solution-
Définissez la KVP suivante dans la configuration de Tunnel.
dns_server_address_1 127.0.0.53dns_server_port 53 -
Exécutez la commande
systemctl restart vpnd.
-
Documentation
La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.
Coordonnées du support
Pour bénéficier d'une assistance, accédez à Customer Connect.
Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.
Localisation
Pour plus d'informations sur la stratégie de localisation d'Omnissa, reportez-vous à la section Annonce de la prise en charge de la localisation d'Omnissa.
Cette page vous a-t-elle été utile ?