Skip to main content

2 septembre 2026

Notes de mise à jour d'Omnissa Unified Access Gateway

Unified Access Gateway 2506 | 31 juillet 2025
Recherchez des ajouts et des mises à jour pour ces notes de mise à jour.

Le dispositif Unified Access Gateway permet d'activer un accès distant sécurisé pour les utilisateurs de postes de travail virtuels, de sites internes, d'applications et de référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway.

Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.

Nouveautés

Unified Access Gateway 2506 apporte les nouvelles fonctionnalités et améliorations suivantes :

  • Prise en charge du certificat X.509 du périphérique et de l'authentification SAML

    Ajout de la prise en charge de l'authentification par certificat X.509 du périphérique (activation de l'authentification TLS mutuelle avec Horizon Client) suivie de l'authentification SAML. La fonctionnalité est actuellement prise en charge uniquement sur Horizon Client pour Mac. Pour plus d'informations, reportez-vous à la section Configurer les paramètres d'Horizon sur Unified Access Gateway pour l'intégration SAML et aux Notes de mise à jour d'Omnissa Horizon Client pour Mac.

  • Prise en charge de tous les localisateurs sources de VMware OVF Tool

    Les scripts PowerShell d'Unified Access Gateway prennent désormais en charge les mêmes localisateurs sources que ceux de VMware OVF Tool pour les déploiements vSphere.

  • Améliorations de la fonctionnalité d'en-tête HTTP d'origine

    Les contraintes mentionnées dans la section Notes supplémentaires de la version précédente d'Unified Access Gateway (2503) sont désormais obsolètes.

    • Les utilisateurs du client natif Chrome n'ont pas besoin d'ajouter l'extension.
    • Si le paramètre Vérification de l'origine requise est défini sur false, le paramètre Réécrire l'origine l'est également sur false.
    • Par défaut, les URL externes de Blast et Tunnel communes sont ajoutées à la liste autorisée automatiquement. Il n'est pas nécessaire d'ajouter une URL sans le port explicitement.
  • Prise en charge du déploiement d'Unified Access Gateway avec Horizon 8 sur Nutanix AHV - Disponibilité limitée

    Dans le cadre de la prise en charge d'Horizon 8 pour nutanix AHV disponibilité limitée, les administrateurs peuvent déployer Unified Access Gateway sur Nutanix AHV. Pour plus d'informations, reportez-vous aux Notes de mise à jour d'Omnissa Horizon 8 et à la section Déploiement PowerShell dans Nutanix AHV.

  • Prise en charge du déploiement d'Unified Access Gateway avec Horizon 8 sur Hyper-V

    Les administrateurs peuvent désormais déployer Unified Access Gateway pour Horizon 8 sur Hyper-V. Pour plus d'informations, reportez-vous à la section Déploiement de PowerShell sur Hyper-V.

  • Prise en charge des métadonnées IMDSv2 dans AWS

    Unified Access Gateway utilise désormais par défaut le protocole IMDSv2 pour les déploiements AWS. Cette modification est conforme aux recommandations AWS et améliore la sécurité par rapport au protocole IMDSv1.

  • Si elle est activée, la validation étendue du certificat de serveur peut désormais être contournée de manière sélective pour les lancements de droits à l'aide du protocole Horizon BLAST en spécifiant l'empreinte numérique Horizon Connection Server dans le paramètre Empreinte numérique de l'URL du Serveur de connexion. Pour plus d'informations, reportez-vous à la section Configurer les paramètres d'Horizon.

  • Remplacement d'iptables

    Unified Access Gateway prend désormais en charge nftables pour le filtrage de paquets réseau et NAT, car RHEL est obsolète iptables.

  • Prise en charge déconseillée d'AzureRM

  • Suppression de la prise en charge des disques non gérés

    • À la suite de l'annonce de Microsoft, les disques non gérés Azure seront retirés avant le 30 septembre 2025. Par conséquent, les scripts PowerShell sont mis à jour pour déployer Unified Access Gateway sur Azure uniquement avec des disques gérés.
      Remarque : pour les versions d'Unified Access Gateway antérieures à 2506, les administrateurs peuvent effectuer une migration vers des disques gérés à l'aide des méthodes mentionnées dans la notification Microsoft. Les administrateurs peuvent également effectuer une mise à niveau vers Unified Access Gateway 2506.
  • Améliorations de la journalisation

  • Mises à jour des versions de modules de systèmes d'exploitation et des versions de composants Java

  • Omnissa Workspace ONE Tunnel

    • Amélioration de la mise en œuvre rsyslog. rsyslog prend en charge la diffusion en continu du journal (tunnel.log du service de tunnel et de reporter.log) sur un serveur rsyslog.
      La KVP rsyslog_over_tcp est désormais déconseillée en faveur d'une configuration flexible et explicite. Ce paramètre offre plus de contrôle et d'extensibilité en prenant en charge TLS pour permettre une distribution sécurisée en plus de TCP/UDP.
      • KVP : rsyslog_transport_type
      • Objectif : définissez le protocole de transport utilisé pour le transfert des journaux de service.
      • Valeurs :
        • 0 – UDP (par défaut)
        • 1 – TCP
        • 2 – TLS (syslog chiffré sur TCP)
  • Content Gateway

    • Prise en charge améliorée des valeurs personnalisées dans l'authentification basée sur les certificats (CBA).
    • Prise en charge de l'opération de déplacement de fichiers dans le référentiel de partage de fichiers réseau (NFS).

Avant de commencer

Problèmes résolus

  • UAG-11798 : les administrateurs ne sont pas avertis si une erreur se produit lors de l'enregistrement des paramètres réseau dans l'UI d'administration.
  • UAG-12023 : si la version renommée d'Horizon Client est utilisée, l'option Désactiver Web Client sur Unified Access Gateway ne fonctionne pas.
  • UAG-11996 : si l'option Utiliser la CRL des certificats est désactivée (ce qui est également le comportement par défaut) sur les paramètres d'authentification du certificat X.509, une tentative est toujours effectuée pour obtenir une CRL spécifiée dans le certificat client.
  • UAG-11993 : lorsque les paramètres de haute disponibilité sont activés, le contrôle de santé d'un serveur Workspace ONE Content Gateway sain échoue.
  • UAG-11962 : activation des paramètres de Workspace ONE Secure Email Gateway entraînant une augmentation de la consommation de disques.

Problèmes connus

  • ESC-63850 : l'authentification par certificat X.509 peut échouer avec Internal server error sous une charge de demandes simultanées élevée lorsque la vérification de la révocation est activée et que les points de terminaison CRL/OCSP présentent des temps de réponse lents.
    Solution

    1. Sauvegardez le fichier de configuration.

      cp /opt/omnissa/gateway/supervisor/conf/cas.ini /opt/omnissa/gateway/supervisor/conf/cas_backup

    2. Ajoutez la propriété suivante :

      sed -i "s|-jar|-Dcertauth.business.concurrency.factor=2000 -jar|g" /opt/omnissa/gateway/supervisor/conf/cas.ini

    3. Exécutez la commande :

      supervisorctl reread && supervisorctl update

  • UAG-12430 : l'importation des paramètres d'UAG avec Workspace ONE Intelligence échoue avec l'erreur Please select a valid WS1 intelligence credentials file for import.

  • UAG-12246 : lorsque les paramètres de Workspace ONE Tunnel sont activés, la résolution DNS pour les entrées d'hôte configurées peut ne pas fonctionner comme prévu.
    Solution

    1. Définissez la KVP suivante dans la configuration de Tunnel.

      dns_server_address_1 127.0.0.53

      dns_server_port 53

    2. Exécutez la commande systemctl restart vpnd.

Documentation

La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.

Coordonnées du support

Pour bénéficier d'une assistance, accédez à Customer Connect.

Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.

Localisation

Pour plus d'informations sur la stratégie de localisation d'Omnissa, reportez-vous à la section Annonce de la prise en charge de la localisation d'Omnissa.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…