Skip to main content

17 août 2026

Configuration requise des systèmes Omnissa Access Connector

Pour déployer Omnissa Access Connector 26.05, qui comprend les services de synchronisation d'annuaire, d'authentification utilisateur, d'authentification Kerberos et d'applications virtuelles sous forme de composants, assurez-vous que votre instance de Windows Server répond à la configuration requise. Certaines configurations requises varient selon le service que vous installez.

Compatibilité entre le service Omnissa Access et le connecteur

Vous pouvez utiliser Omnissa Access Connector avec le service cloud Omnissa Access ou avec le dispositif virtuel du service Omnissa Access sur site.

  • Avec le service cloud Omnissa Access, toutes les versions prises en charge du connecteur sont compatibles. Cependant, il est recommandé d'utiliser la dernière version du connecteur.

  • Avec une installation d'Omnissa Access sur site, consultez les Notes de mise à jour d'Omnissa Access sur site et la Matrice d'interopérabilité Omnissa pour connaître les versions du connecteur prises en charge. Il est recommandé d'utiliser la dernière version disponible du connecteur.

Pour plus d'informations sur les versions prises en charge, reportez-vous à la Matrice du cycle de vie.

Nombre de serveurs requis

Vous pouvez installer les services de synchronisation d'annuaire, d'authentification utilisateur, d'authentification Kerberos et d'applications virtuelles ensemble sur une seule instance de Windows Server ou les installer sur des serveurs distincts dans n'importe quelle combinaison, selon vos préférences. Pour installer tous les services ensemble, vous avez besoin d'un serveur plus puissant. Pour installer les services séparément, vous devez obtenir plusieurs serveurs.

Plusieurs serveurs sont nécessaires si vous souhaitez configurer la haute disponibilité pour l'un des services.

En outre, tenez compte du fait que le service d'authentification Kerberos requiert une connectivité entrante, contrairement aux autres services.

Important : si vous installez plusieurs services sur un seul serveur, assurez-vous que celui-ci répond aux conditions requises de mémoire, de calcul et de stockage spécifiées dans les recommandations de dimensionnement. En particulier, si vous installez les services de synchronisation d'annuaire et d'applications virtuelles sur le même serveur, vous devez vous assurer que le serveur dispose de suffisamment de mémoire et de vCPU pour les deux services. Pour plus d'informations, reportez-vous aux recommandations de dimensionnement.

Configuration matérielle requise

Assurez-vous que Windows Server répond à la configuration matérielle requise suivante.

  • Processeur : Intel(R) Xeon(R) CPU E5-2650 0@2.00 GHz (2 processeurs) x64 bits ou version ultérieure

Recommandations de dimensionnement pour le service de synchronisation d'annuaire uniquement

Taille du déploiementConfiguration matérielle requise pour le serveur du service de synchronisation d'annuaireNombre d'utilisateurs et de groupes
Petite 2 vCPU, 8 Go de RAM, 40 Go d'espace disque
Allocation de mémoire Java pour le service de synchronisation d'annuaire : xmx=4g
Jusqu'à 50 000 utilisateurs et 500 groupes
Moyenne 4 vCPU, 8 Go de RAM, 40 Go d'espace disque
Allocation de mémoire Java pour le service de synchronisation d'annuaire : xmx=4g
Jusqu'à 100 000 utilisateurs et 1 000 groupes
Grande 8 vCPU, 12 Go de RAM, 40 Go d'espace disque
Allocation de mémoire Java pour le service de synchronisation d'annuaire : xmx=8g
Jusqu'à 200 000 utilisateurs et 2 000 groupes

Recommandations de dimensionnement pour le service d'authentification utilisateur ou le service d'authentification Kerberos uniquement

Taille du déploiementConfiguration matérielle requise pour le serveur du service d'authentification utilisateur ou du service d'authentification KerberosService d'authentification utilisateurService d'authentification Kerberos
Petite/Moyenne/Grande 2 vCPU, 4 Go de RAM, 40 Go d'espace disque
Allocation de mémoire Java pour le service d'authentification utilisateur ou le service d'authentification Kerberos : xmx=1g
Authentifications de mot de passe : 390 - 480/min
Flux actif de WSFed : 720 - 900/min
Authentifications Kerberos : 420 - 480/min

Remarque : les nœuds du service d'authentification utilisateur et du service d'authentification Kerberos ne sont pas évolutifs verticalement. Pour obtenir un meilleur débit, ajoutez des nœuds supplémentaires.

Recommandations de dimensionnement pour le service d'applications virtuelles uniquement

Taille du déploiementConfiguration matérielle requise pour le serveur du service d'applications virtuellesNombre d'applications virtuelles et de droits
Petite/Moyenne/Grande 2 vCPU, 4 Go de RAM, 40 Go d'espace disque
Allocation de mémoire Java pour le service d'applications virtuelles : xmx=1g
Jusqu'à 500 applications virtuelles avec 125 000 droits

Remarque : pour les intégrations Citrix, un maximum de 630 droits d'utilisateur ou de groupe est pris en charge pour chaque ressource.

Recommandations de dimensionnement pour tous les services installés sur un seul serveur

Taille du déploiementConfiguration matérielle requiseNombre d'utilisateurs et de groupes
Petite 4 vCPU, 12 Go de RAM, 50 Go d'espace disque
Allocation de mémoire Java :
Service de synchronisation d'annuaire : xmx=4g
Service d'authentification Kerberos : xmx=1g
Service d'authentification utilisateur : xmx=1g
Service d'applications virtuelles : xmx=1g
Jusqu'à 100 000 utilisateurs et 1 000 groupes
Moyenne 8 vCPU, 16 Go de RAM, 50 Go d'espace disque
Allocation de mémoire Java :
Service de synchronisation d'annuaire : xmx=8g
Service d'authentification Kerberos : xmx=1g
Service d'authentification utilisateur : xmx=1g
Service d'applications virtuelles : xmx=2g
Jusqu'à 200 000 utilisateurs et 2 000 groupes
Grande 12 vCPU, 32 Go de RAM, 80 Go d'espace disque
Allocation de mémoire Java :
Service de synchronisation d'annuaire : xmx=12g
Service d'authentification Kerberos : xmx=1g
Service d'authentification utilisateur : xmx=1g
Service d'applications virtuelles : xmx=2g
Jusqu'à 300 000 utilisateurs et 3 000 groupes

Remarque :

  • Les besoins en mémoire incluent le système d'exploitation et les composants d'Omnissa Access Connector. Si vous prévoyez d'exécuter d'autres applications ou services sur le serveur, ajustez les besoins en mémoire en conséquence.
  • L'allocation de mémoire Java indiquée pour chaque service fait référence à la mémoire du segment de mémoire Java. Par défaut, 4 Go sont alloués au service de synchronisation d'annuaire, 1 Go au service d'authentification utilisateur, 1 Go au service d'authentification Kerberos et 1 Go au service d'applications virtuelles. Pour plus d'informations sur l'allocation de mémoire, reportez-vous à la section Augmentation de la mémoire Java des services d'entreprise d'Omnissa Access Connector.
  • Les groupes répertoriés pour le service de synchronisation d'annuaire sont tous à un niveau, chaque groupe contenant 500 utilisateurs et chaque utilisateur étant associé à 5 groupes.
  • Les déploiements effectués avec des groupes de grande taille ou des groupes imbriqués requièrent davantage de mémoire.
  • Pour les intégrations Citrix, un maximum de 630 droits d'utilisateur ou de groupe est pris en charge pour chaque ressource.

Configuration logicielle requise

Assurez-vous que Windows Server répond à la configuration logicielle requise suivante.

ConditionNotes
L'une des versions suivantes de Windows Server :
  • Windows Server 2025
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016
Tous les services d'entreprise (synchronisation d'annuaire, authentification utilisateur, authentification Kerberos et services d'applications virtuelles) peuvent être installés sur un seul serveur exécutant l'une des versions de Windows Server prises en charge. Nous vous recommandons d'utiliser la dernière version de Windows Server prise en charge.

PowerShellLes serveurs Windows incluent PowerShell par défaut.
.NET Framework 4.8 ou version ultérieureLes serveurs Windows comprennent par défaut .NET Framework. Omnissa Access Connector nécessite .NET Framework 4.8 ou version ultérieure. Si.NET Framework n'est pas installé ou ne correspond pas à la version requise, le programme d'installation du connecteur vous invite à installer la version appropriée pendant l'installation.
Citrix Studio (Citrix PowerShell SDK)Requis uniquement si vous installez le service d'applications virtuelles et que vous prévoyez d'intégrer des applications et des postes de travail virtuels Citrix. Citrix Studio inclut PowerShell SDK, qui est requis pour l'intégration de Citrix à Omnissa Access. La version de Citrix Studio est compatible avec votre version de déploiement Citrix. Vous pouvez installer Citrix Studio avant ou après avoir installé Omnissa Access Connector. Pour plus d'informations sur l'installation de Citrix Studio, consultez la documentation.

Conditions requises pour le réseau

Le tableau ci-dessous répertorie les conditions requises de ports pour le connecteur. Pour obtenir les informations les plus à jour sur les ports, reportez-vous à la section Ports et protocoles.

Pour configurer les ports répertoriés, l'ensemble du trafic est unidirectionnel (sortant) allant du composant source vers le composant de destination. Un proxy sortant ou tout autre logiciel ou matériel de gestion de connexion ne doit pas se terminer ni rejeter la connexion sortante à partir d'Omnissa Access Connector. La connexion sortante doit rester ouverte à tout moment.

SourceDestinationPortProtocoleNotes
Omnissa Access ConnectorService Omnissa Access (cloud)
Hôte de service Omnissa Access (installations sur site)
443HTTPS Port par défaut, requis.
S'applique au service de synchronisation d'annuaire, au service d'authentification utilisateur, au service d'authentification Kerberos et au service d'applications virtuelles.
Omnissa Access ConnectorÉquilibreur de charge du service Omnissa Access (installations sur site)443HTTPSS'applique au service de synchronisation d'annuaire, au service d'authentification utilisateur, au service d'authentification Kerberos et au service d'applications virtuelles.
NavigateursOmnissa Access Connector443HTTPSRequis pour le service d'authentification Kerberos.
Omnissa Access ConnectorActive Directory389, 636, 3268, 3269  Ports par défaut, configurables.
S'applique au service de synchronisation d'annuaire. S'applique également au service d'authentification utilisateur si l'authentification par mot de passe est utilisée.
Omnissa Access ConnectorServeur DNS53TCP/UDP Chaque instance de connecteur doit avoir accès au serveur DNS sur le port 53.
S'applique au service de synchronisation d'annuaire, au service d'authentification utilisateur, au service d'authentification Kerberos et au service d'applications virtuelles.
Omnissa Access ConnectorContrôleur de domaine88, 135, 445TCP/UDPS'applique au service de synchronisation d'annuaire.
Omnissa Access ConnectorContrôleur de domaine464TCP/UDPS'applique au service de synchronisation d'annuaire et au service d'authentification utilisateur.
Omnissa Access ConnectorServeur RSA SecurID5555  Port par défaut, configurable.
S'applique au service d'authentification utilisateur si RSA SecurID est utilisé.
Omnissa Access ConnectorServeur Syslog514UDP Port par défaut, configurable.
Port du serveur Syslog externe, si configuré. S'applique au service de synchronisation d'annuaire, au service d'authentification utilisateur, au service d'authentification Kerberos et au service d'applications virtuelles.
Omnissa Access ConnectorHorizon Connection Server443  Pour les intégrations d'Horizon.
S'applique uniquement au service d'applications virtuelles.
Omnissa Access ConnectorServeur Citrix StoreFrontPort configuré pour le serveur Citrix StoreFront  Pour l'intégration aux déploiements de Citrix.
S'applique uniquement au service d'applications virtuelles.
Omnissa Access ConnectorServeur Citrix XenApp ou XenDesktop443  Pour l'intégration aux déploiements de Citrix.
S'applique uniquement au service d'applications virtuelles.
NavigateursNoms de domaine complets d'accès du client configurés pour les collections d'applications virtuelles Horizon et CitrixPorts configurés pour les noms de domaine complets d'accès du client S'applique uniquement au service d'applications virtuelles.

Prise en charge de TLS

Omnissa Access Connector 26.05 prend en charge le protocole TLS (Transport Layer Security) versions 1.3 et 1.2. Le connecteur peut communiquer avec n'importe quel serveur (par exemple, contrôleur de domaine ou Horizon Server) qui prend en charge TLS 1.3 ou 1.2.

Adresses IP du cloud Omnissa Access

Pour obtenir la liste des adresses IP du service cloud Omnissa Access auxquelles Omnissa Access doit avoir accès, reportez-vous à l'article 68035 de la base de connaissances.

Conditions requises pour les enregistrements DNS et les adresses IP

Le connecteur doit disposer d'une entrée DNS et d'une adresse IP statique. Avant de commencer votre installation, procurez-vous l'enregistrement DNS et l'adresse IP pour utiliser et configurer les paramètres réseau de Windows Server.

Veillez à sélectionner un nom d'hôte approprié et convivial pour le serveur du connecteur si vous prévoyez d'installer le service d'authentification Kerberos. Le nom d'hôte d'Omnissa Access Connector est visible aux utilisateurs finaux lorsque l'authentification Kerberos est configurée.

La configuration de la recherche inversée est facultative. Lorsque vous réalisez la recherche inversée, vous devez définir un enregistrement PTR sur le serveur DNS afin que le connecteur utilise la configuration réseau adéquate.

Vous pouvez utiliser la liste suivante d'exemples d'enregistrements DNS. Remplacez les informations de l'exemple par les informations de votre environnement. Cet exemple montre des enregistrements DNS et des adresses IP qui utilisent la résolution.

Exemple d'enregistrements DNS et d'adresses IP qui utilisent la résolution

Nom de domaineType de ressourceAdresse IP
myconnector.example.comA10.28.128.3

Cet exemple montre des enregistrements DNS et des adresses IP qui utilisent la résolution inverse.

Exemple d'enregistrements DNS et d'adresses IP qui utilisent la résolution inverse

Adresse IPType de ressourceNom d'hôte
10.28.128.3PTRmyconnector.example.com

Après avoir terminé la configuration DNS, vérifiez que la résolution DNS inverse est configurée correctement. Par exemple, la commande host IPaddress doit être résolue en recherche de nom DNS.

Équilibreur de charge

Un équilibreur de charge est requis pour Omnissa Access Connector si vous souhaitez configurer la haute disponibilité pour l'authentification Kerberos.

Synchronisation de l'heure

La configuration de la synchronisation de l'heure sur toutes les instances du connecteur et du service Omnissa Access est requise pour qu'un déploiement d'Omnissa Access fonctionne correctement. Configurez la synchronisation de l'heure au moyen d'un serveur NTP.

Pour le connecteur, configurez la synchronisation de l'heure sur le serveur sur lequel le connecteur est installé.

Configuration requise du proxy

Le connecteur accède aux services Web sur Internet. Si votre configuration réseau fournit un accès à Internet via un proxy HTTP, vous devez configurer un serveur proxy. Entrez les informations du serveur proxy dans le programme d'installation d'Omnissa Access Connector pendant l'installation ou après celle-ci.

Omnissa Access Connector prend en charge les types de proxys suivants :

  • Proxys HTTP non authentifiés
  • Proxys HTTPS (SSL) non authentifiés
  • Proxys HTTPS (SSL) authentifiés

Remarque : autorisez uniquement la gestion du trafic Internet sur votre serveur proxy. Pour vous assurer que le serveur proxy est correctement configuré, définissez le paramètre du trafic interne sur no-proxy dans le domaine.

Serveurs Syslog

Vous pouvez configurer un ou plusieurs serveurs Syslog externes avec le connecteur pour stocker des messages d'événement au niveau de l'application. Entrez les informations du serveur Syslog dans le programme d'installation d'Omnissa Access Connector pendant l'installation ou après celle-ci.

Remarque : seuls les événements au niveau de l'application sont exportés vers les serveurs Syslog. Les événements du système d'exploitation ne sont pas exportés.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…