|
Unified Access Gateway 2512 | 16 décembre 2025
|
Les dispositifs Unified Access Gateway offrent aux utilisateurs un accès distant sécurisé aux bureaux virtuels, aux sites internes, aux applications et aux référentiels de fichiers. Pour en savoir plus, reportez-vous à la documentation d'Unified Access Gateway.
Les notes de mise à jour d'Omnissa Unified Access Gateway contiennent des informations sur les nouvelles fonctionnalités et améliorations de chaque version. Cette page contient un résumé des nouvelles fonctionnalités, des problèmes résolus et des problèmes connus signalés dans chaque version.
Nouveautés de la version 2512.1
Mises à jour des versions du module de système d'exploitation
- Mise à jour du correctif de sécurité pour le module OpenSSL, qui résout CVE-2025-15467 et d'autres vulnérabilités divulguées.
- Lors de l'évaluation, cela n'a aucune incidence sur Unified Access Gateway. Cette version comprend les derniers correctifs de sécurité du système d'exploitation dans le cadre de notre engagement continu envers les meilleures pratiques de sécurité. Pour plus d'informations, reportez-vous à la section Incidence sur Omnissa - Avis de sécurité OpenSSL (6001266).
Nouveautés de la version 2512
Unified Access Gateway 2512 apporte les nouvelles fonctionnalités et améliorations suivantes :
-
Prise en charge d'Horizon dans une très grande configuration
Unified Access Gateway prend désormais en charge une très grande configuration pour les déploiements d'Horizon 8 et peut gérer jusqu'à 4 000 connexions Horizon. Reportez-vous à la section Options de dimensionnement d'Unified Access Gateway. -
Prise en charge de l'ajout de plusieurs certificats TLS pour l'interface Internet
Unified Access Gateway prend désormais en charge la liaison de jusqu'à 10 certificats TLS à l'interface Internet pour les flux d'utilisateurs finaux Horizon et du proxy inverse Web, avec sélection automatique des certificats à l'aide de SNI. Pour plus d'informations, reportez-vous à la section Certificats TLS/SSL. -
Améliorations de la fonctionnalité d'en-tête HTTP
Origin
La liste d'origines générée automatiquement considère désormais les URL spécifiées sans schéma et port comme HTTPS et HTTP, tandis que toute origine avec un port est considérée uniquement comme HTTPS (même s'il s'agit du port 80). Pour plus d'informations, reportez-vous à la section Validation obligatoire de l'en-tête HTTP d'origine. -
Améliorations de la fonctionnalité d'en-tête HTTP
Host
Unified Access Gateway valide désormais les ports (en plus de la validation existante du nom d'hôte) dans les en-têtesHostetX-Forwarded-Hostdes demandes HTTP entrantes par rapport à une liste autorisée. Auparavant, seuls les noms d'hôte étaient pris en compte lors de la validation. Pour plus d'informations, reportez-vous à la section Validation de l'en-tête de l'hôte sur Unified Access Gateway. -
Améliorations des URL de Tunnel et Blast dans les paramètres d'Horizon
Ajout de la prise en charge de la validation des en-têtesHostavec des numéros de port, générés automatiquement à partir des valeurs spécifiées par rapport aux URL externes de Tunnel et Blast (y compris les URL externes supplémentaires), garantissant ainsi une correspondance correcte lorsque le port est présent dans l'en-têteHostde la demande HTTP arrivant à Unified Access Gateway. Pour plus d'informations, reportez-vous à la section Configurer les paramètres d'Horizon. -
Améliorations liées au déploiement sur Nutanix
- Ajout de la prise en charge du déploiement sur Nutanix 7.3.
- Amélioration du script PowerShell pour Nutanix avec une option de configuration pour désactiver la validation du certificat TLS. Grâce à cette fonctionnalité, vous n'êtes plus obligé de suivre la solution si le serveur Nutanix n'utilise pas de certificat TLS approuvé. Reportez-vous à la section Déploiement de PowerShell vers Nutanix.
-
Améliorations des contrôles de santé périodiques
L'intervalle entre les contrôles de santé périodiques accepte désormais des valeurs uniquement supérieures à10secondes. La définition de l'intervalle sur0n'est plus prise en charge, car cela arrête les contrôles de santé périodiques et entraîne le signalement d'Unified Access Gateway comme étant indisponibles pour le traitement des demandes. -
Obsolescence de PCoIP
PCoIP va être supprimé des instances des instances d'Horizon Client dans une prochaine version. Envisagez de passer à Horizon Blast Protocol. Reportez-vous à la section Fin de la prise en charge de PCoIP dans Horizon en 2025 (6000812). -
Améliorations de la journalisation et du dépannage
-
Mises à jour des versions de modules de systèmes d'exploitation et des versions de composants Java
- Mise à jour de
open-vm-toolsvers la version 12.1.5-1, qui résout CVE-2025-41244.
- Mise à jour de
-
Content Gateway
Prise en charge de l'authentification basée sur les certificats (CBA) pour le référentiel WebDAV. -
Tunnel
Nouvelle KVP de serveur pour prendre en charge les chiffrements TLS 1.3. Cette valeur est distincte pour que la KVP prenne en charge les suites de chiffrement TLS 1.2.- KVP :
openssl_1_3_cipher_list - Exemple :
- KVP :
openssl_1_3_cipher_list - Valeur :
TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256
- KVP :
- KVP :
-
Secure Email Gateway
Les journaux Secure Email Gateway sont désormais automatiquement compressés et stockés au format.gz.
Avant de commencer
-
Installer et mettre à niveau
Pour télécharger Unified Access Gateway, reportez-vous à la page Téléchargement du produit. -
Analyse de sécurité
En raison de la mise à jour du système d'exploitation, des instructions spéciales sont requises pour obtenir des résultats d'analyse précis du système d'exploitation utilisé par le dispositif Unified Access Gateway. Pour plus d'informations, reportez-vous à la section Analyse de sécurité de Linux sur Unified Access Gateway (UAG) version 2412 et ultérieures (6000738).
Problèmes résolus de la version 2512
-
UAG-12246 : lorsque les paramètres de Workspace ONE Tunnel sont activés, la résolution DNS pour les entrées d'hôte configurées peut ne pas fonctionner comme prévu.
-
UAG-12430 : l'importation des paramètres d'UAG avec Workspace ONE Intelligence échoue avec l'erreur
Please select a valid WS1 intelligence credentials file for import. -
UAG-12542 : lors du déploiement à l'aide d'un script PowerShell, la spécification de valeurs par rapport aux clés blastUrls et tunnelUrls dans le fichier
.inine fonctionne pas. -
UAG-12244 : bouton radio gris (au lieu du vert) affiché par rapport aux paramètres de tunnel sains sur l'interface utilisateur d'administration.
-
ESC-63850 : l'authentification par certificat X.509 peut échouer avec
Internal server errorsous une charge de demandes simultanées élevée lorsque la vérification de la révocation est activée et que les points de terminaison CRL/OCSP présentent des temps de réponse lents. -
PPAT-20103 : le tableau de bord UEM Tunnel ne remplit pas le widget de débit des données.
Problèmes connus de la version 2512
Nous n'avons identifié aucun problème connu notable dans cette version. Si vous rencontrez des problèmes, n'hésitez pas à contacter notre équipe de support.
Documentation
La documentation d'Unified Access Gateway se trouve dans Documentation produit Omnissa.
Coordonnées du support
Pour bénéficier d'une assistance, accédez à Customer Connect.
Pour plus d'informations sur le dépôt d'une demande de support dans Customer Connect et l'utilisation du portail Cloud Services, reportez-vous à l'article 6000005 de la base de connaissances.
Localisation
Pour plus d'informations sur la stratégie de localisation d'Omnissa, reportez-vous à l'article Annonce de la prise en charge de la localisation d'Omnissa de la base de connaissances.
Cette page vous a-t-elle été utile ?