ハードウェア、リソース、およびネットワークの要件を決定する場合は、リソースの統合方法を含めて、展開環境全体を考慮します。
サポートされる vSphere および ESX のバージョン
vSphere および ESXi サーバの次のバージョンがサポートされます。
- 8.0、7.0
Omnissa Access サービスとコネクタの互換性
Omnissa Access オンプレミス サービスでは、サービス バージョンと同じまたはそれ以前のサポートされているコネクタのバージョンを使用できます。たとえば、Omnissa Access 24.12.0.0 サービスでは、コネクタのバージョン 24.12.0.0 以前を使用できます。サービス バージョンよりも新しいバージョンのコネクタを使用することはできません。たとえば、24.12.0.0 のコネクタを 23.09.0.0 のサービスと併用することはできません。互換性のある最新バージョンのコネクタを使用することをお勧めします。
サポートされているバージョンの詳細については、Omnissa Customer Connectを参照してください。
ハードウェアのサイズ要件
Omnissa Access 仮想アプライアンスの数と各アプライアンスに割り当てられるリソースの要件を満たしていることを確認します。
**注:**新しい展開環境では、デフォルトの Omnissa Access サイズ要件は次のとおりです。
- 4 つの vCPU
- 8 GB のメモリ
- 100 GB のディスク容量
| ユーザー数 | 1,000 まで | 1,000-10,000 | 10,000-25,000 | 25,000-50,000 | 50,000-100,000 |
|---|---|---|---|---|---|
| Omnissa Access サーバの数 | 1 台のサーバ | 3 台のロード バランシングされたサーバ | 3 台のロード バランシングされたサーバ | 3 台のロード バランシングされたサーバ | 3 台のロード バランシングされたサーバ |
| CPU(サーバあたり) | 4 つの CPU | 4 つの CPU | 4 つの CPU | 8 つの CPU | 8 つの CPU |
| RAM(サーバあたり) | 8 GB | 8 GB | 8 GB | 16 GB | 32 GB |
| ディスク容量(サーバあたり) | 100 GB | 100 GB | 100 GB | 100 GB | 100 GB |
また、Omnissa Access Connector インスタンスの数に関する要件を満たしていることを確認します。『Omnissa Access Connector のインストールと構成』を参照してください。
データベースに関する要件
Omnissa Access を適切な外部データベースでセットアップすると、サーバ データを保存して整理できます。
サポートされている外部データベースは、Microsoft SQL Server 2016、2017、2019、2022 です。サポートされている Microsoft SQL データベースのバージョンとサービス パック構成の詳細については、[Omnissa 製品の相互運用性マトリックス] を参照してください。
次のデータベース要件が適用されます。必要な仕様は、展開の規模とニーズによって異なります。
| ユーザー数 | 1,000 まで | 1,000-10,000 | 10,000-25,000 | 25,000-50,000 | 50,000-100,000 |
|---|---|---|---|---|---|
| CPU | 2 つの CPU | 2 つの CPU | 4 つの CPU | 8 つの CPU | 8 つの CPU |
| RAM | 4 GB | 4 GB | 8 GB | 16 GB | 32 GB |
| ディスク容量 | 50 GB | 50 GB | 50 GB | 100 GB | 100 GB |
SQL Server AlwaysOn の機能は、より迅速な可用性のために、フェイルオーバー クラスタリングと、データベース ミラーリングおよびログ シッピングを組み合わせたものです。AlwaysOn は、データベースの複数の読み取りコピーと、単一の読み取り/書き込みコピーによる操作を可能にします。生成されたトラフィックをサポートする帯域幅が展開の環境にある場合、Omnissa Access データベースは AlwaysOn をサポートします。
ネットワーク構成の要件
| コンポーネント | 最小要件 |
|---|---|
| DNS レコードおよび IP アドレス | IP アドレスおよび DNS レコード。 |
| ファイアウォール ポート | ネットワークの外部のユーザーのために、受信用のファイアウォール ポート 443 が Omnissa Access インスタンスやロード バランサに対して開いていることを確認します。 |
| リバース プロキシ | DMZ 内に F5 Access Policy Manager などのリバース プロキシを構成して、ユーザーに Omnissa Access ユーザー ポータルへの安全なリモート アクセスを提供できます。 |
Unified Access Gateway 2.8 以降では、リバース プロキシ機能がサポートされているため、ユーザーに Omnissa Access 統合カタログへの安全なリモート アクセスを提供できます。Unified Access Gateway は、Omnissa Access アプライアンスのフロントエンドとして動作するロード バランサの背後の DMZ に展開できます。
ポートの要件
サーバ構成で使用されるポートについては、次の表で説明します。最新のポート情報については、「ポートとプロトコル」ページを参照してください。
展開環境には、表に記載されたポートのサブセットのみが含まれる場合があります。例:
- Active Directory からユーザーとグループを同期するため、Omnissa Access を Active Directory に接続する必要がある。
- ThinApp と同期するため、Omnissa Access を Active Directory ドメインに参加させて、ThinApp リポジトリ共有に接続する必要がある。
**注:**Kerberos 認証ポートの要件については、最新の『Omnissa Access Connector のインストール』ガイドの「ネットワーク要件」セクションを参照してください。
| ポート | プロトコル | ソース | ターゲット | 説明 |
|---|---|---|---|---|
| 443 | HTTPS | ロード バランサ | Omnissa Access マシン | |
| 443 | HTTPS | Omnissa Access マシン | ロード バランサ | ロード バランサの FQDN が設定されている場合、その検証に必要です。 |
| 443、8443 | HTTPS/HTTP | Omnissa Access マシン | Omnissa Access マシン | クラスタ内および異なるデータセンター内のクラスタのすべての Omnissa Access インスタンス用。 |
| 443 | HTTPS | ブラウザ | Omnissa Access マシン | |
| 443 | HTTPS | Omnissa Access マシン | discovery.awmdm.com | Workspace ONE Intelligent Hub アプリケーションの自動検出機能へのアクセス |
| 443 | HTTPS | Omnissa Access マシン | catalog.wss.workspaceone.com | クラウド カタログへのアクセス |
| 443 | HTTPS | Omnissa Access マシン | signing.awmdm.com | Hub Services コンソールを起動し、Workspace ONE 通知サービスの証明書をプロビジョニングする場合は必須です。 |
| 7443 | TCP | ブラウザ | Omnissa Access マシン | SSL 証明書認証 |
| 8443 | HTTPS | ブラウザ | Omnissa Access マシン | 管理者ポート |
| 25 | SMTP | Omnissa Access マシン | SMTP | 送信メールをリレーするポート。 |
| 389 636 3268 3269 | LDAP LDAPS MSFT-GC MSFT-GC-SSL | Omnissa Access マシン | Active Directory | デフォルト値が表示されています。これらのポートは構成可能です。 |
| 445 | TCP | Omnissa Access マシン | ThinApp リポジトリ | ThinApp リポジトリへのアクセス。 |
| 5555 | UDP | Omnissa Access マシン | RSA SecurID サーバ | デフォルト値が表示されています。このポートは設定可能です。 |
| 53 | TCP/UDP | Omnissa Access マシン | DNS サーバ | すべての仮想アプライアンスは、ポート 53 で DNS サーバにアクセスでき、ポート 22 で着信 SSH トラフィックを許可する必要があります。 |
| 88、464、135、445 | TCP/UDP | Omnissa Access マシン | ドメイン コントローラ | |
| 9300 | TCP | Omnissa Access マシン | Omnissa Access マシン | 監査のニーズ。 |
| 54328 | UDP | |||
| 5701 | TCP | Omnissa Access マシン | Omnissa Access マシン | Hazelcast キャッシュ。 |
| 40002 40003 | TCP | Omnissa Access マシン | Omnissa Access マシン | Ehcache。 |
| 1433 | TCP | Omnissa Access マシン | データベース | Microsoft SQL のデフォルト ポートは 1433 です。 |
| 443 | Omnissa Access マシン | Horizon Connection Server | Horizon Connection Server へのアクセス。 | |
| 80、443 | TCP | Omnissa Access マシン | Integration Broker サーバ | Integration Broker への接続。ポートのオプションは、Integration Broker サーバに証明書がインストールされているかどうかによって異なります。 |
| 443 | HTTPS | Omnissa Access | Workspace ONE UEM の REST API | デバイスのコンプライアンス チェックと AirWatch Cloud Connector パスワード認証方法用(使用している場合) |
| 88 | UDP | Unified Access Gateway | Omnissa Access マシン | モバイル SSO 用に開く UDP ポート。 |
| 5262 | TCP | Android モバイル デバイス | Workspace ONE UEM HTTPS プロキシ サービス | Workspace ONE Tunnel クライアントは、Android デバイス用の HTTPS プロキシにトラフィックをルーティングします。 |
| 88 | TCP/UDP | iOS モバイル デバイス | Omnissa Access マシン | iOS デバイスからホスト型クラウド KDC サービスへの Kerberos トラフィックに使用されるポート。 |
| 443 | HTTPS/TCP | |||
| 514 | UDP | Omnissa Access マシン | Syslog サーバ | 外部 Syslog サーバ用 UDP(構成されている場合)。 |
時刻同期
Omnissa Access 展開環境を正しく機能させるには、すべての Omnissa Access サービスとコネクタのインスタンスで時刻同期を構成する必要があります。
Omnissa Access サービスの時刻同期の構成については、Omnissa Access サービスの時刻同期の構成を参照してください。
Omnissa Access Connector の時刻同期の構成については、『Omnissa Access Connector のインストールと構成』を参照してください。
サポートされるディレクトリ
エンタープライズ ディレクトリを Omnissa Access と統合し、エンタープライズ ディレクトリのユーザーとグループをサービスに同期します。
-
Active Directory 環境は単一 Active Directory ドメイン、単一 Active Directory フォレストの複数のドメイン、または複数の Active Directory フォレスト全体の複数のドメインから成ります。
Omnissa Access サービスでは、Windows Server 2003 以降のドメイン機能レベルおよびフォレスト機能レベルで Windows 2022、2019、2016 上の Active Directory をサポートしています。一部の機能については、より上位の機能レベルが要求されることがあります。
Omnissa Access コンソールのアクセスに使用できるサポートされる Web ブラウザ
Omnissa Access コンソールは、Omnissa Access サービスを管理するために使用する Web ベースのアプリケーションです。Omnissa Access コンソールには、Mozilla Firefox、Google Chrome、Safari、Microsoft Edge の最新バージョンからアクセスできます。
Workspace ONE Intelligent Hub ポータルへのアクセスに使用されるサポート対象のブラウザ
エンド ユーザーは、次のブラウザから Hub ポータルにアクセスすることができます。
- Mozilla Firefox (最新版)
- Google Chrome (最新版)
- Safari (最新版)
- Microsoft Edge ブラウザ
- ネイティブ ブラウザおよび Google Chrome(Android デバイス)
- Safari(iOS デバイス)
このページは役に立ちましたか?