|
Unified Access Gateway 2406 | 2024년 7월 24일
|
Unified Access Gateway 장치는 가상 데스크톱, 내부 사이트, 애플리케이션 및 파일 저장소 사용자에 대한 보안 원격 액세스를 사용하도록 설정하는 데 도움이 됩니다. 자세히 알아보려면 Omnissa 제품 설명서의 Unified Access Gateway 설명서를 참조하십시오.
Omnissa Unified Access Gateway 릴리스 정보에서는 각 릴리스의 새로운 기능과 향상된 기능에 대한 정보를 제공합니다. 이 페이지에는 각 버전에서 보고되는 새로운 기능, 해결된 문제 및 알려진 문제에 대한 요약이 포함되어 있습니다.
새로운 기능
Unified Access Gateway 2406은 다음과 같은 새로운 기능과 향상된 기능을 제공합니다.
- 연결된 사이트에서 지정된 홈 사이트로 사용자를 리디렉션하여 백홀 트래픽을 줄이는 데 도움이 되는 Horizon Connection Server 홈 사이트 리디렉션 기능(Cloud Pod 아키텍처와 연결됨)에 대한 지원이 추가되었습니다. 홈 사이트로 이동되는 이 트래픽은 회사 네트워크에 들어가기 전에 Unified Access Gateway에서 검증됩니다. 자세한 내용은 Horizon 설정 구성에서 홈 사이트에서 재인증 사용을 참조하십시오.
- 아웃바운드 프록시 구성에 기본 및 NTLM 인증에 대한 지원이 추가되었습니다.
- 이제 Azure에 배포할 때 Unified Access Gateway VM, 가상 네트워크, NSG(네트워크 보안 그룹) 및 공용 IP 주소를 다른 Azure 리소스 그룹에 배포할 수 있습니다.
- SNMP 구성 기능 개선 - SNMP가 다른 매개 변수로 재구성된 경우에도 Tunnel에 대한 SNMP 구성 설정을 유지할 수 있습니다.
- 이제 Unified Access Gateway에서 설정된 HTTP 쿠키의
SameSite특성이Lax(으)로 설정됩니다. - PowerShell 스크립트에 새 필드
unrecognizedSessionsMonitoringEnabled을(를) 사용하여 인식할 수 없는 세션에 대한 모니터링을 사용하거나 사용하지 않도록 설정하는 지원이 추가되었습니다. PowerShell 배포 매개 변수를 참조하십시오. adminreset명령줄 유틸리티가 개선되었습니다. adminreset 명령을 사용하여 관리자 복구를 참조하십시오.- Workspace ONE Tunnel
- 이제 Workspace ONE Tunnel 게이트웨이를 Unified Access Gateway 외부의 컨테이너로 배포할 수 있습니다. Workspace ONE Tunnel 컨테이너 릴리스 정보 및 Tunnel 컨테이너를 사용하여 배포를 참조하십시오.
- 로그 형식을 일반 텍스트에서 JSON으로 업데이트하여 Splunk, Elasticsearch 등과 같은 로그 필터링 솔루션과의 통합을 간소화할 수 있습니다.
- 간헐적인 정책 동기화 실패를 고려하여 대량 동기화 재시도 논리가 개선되었습니다.
- KVP
openssl_signature_algorithms을(를) 통해 Workspace ONE Tunnel에 대한 OpenSSL 서명 알고리즘을 제어할 수 있는 기능은 디바이스와 게이트웨이 간의 핸드셰이크에 허용되는 서명 알고리즘을 지정합니다.- 기본값:
auto - 허용되는 값:
RSA+SHA256:RSA+SHA384. 콜론(:)을 사용하여 허용되는 값을 구분할 수 있습니다.
- 기본값:
- 로깅 개선 사항 및 문제 해결 기능 향상.
- OS 패키지 버전과 Java 구성 요소 버전에 대한 업데이트. 이러한 업데이트에는 취약성 CVE-2024-6387을 수정하기 위한 OpenSSH 버전 업데이트가 포함됩니다.
시작하기 전에
-
호환성 참고 사항
다른 제품과의 Unified Access Gateway 호환성에 대한 자세한 내용은 제품 상호 운용성 매트릭스를 참조하십시오. -
설치 및 업그레이드
Unified Access Gateway를 다운로드하려면 제품 다운로드 페이지를 참조하십시오.
해결된 문제점
참고: 해결된 문제 앞에 포함된 숫자는 내부 문제 추적에 사용됩니다.
- UAG-9094: 배포 중에 IP 주소가 네트워크 인터페이스에 할당되지 않으면 해당 인터페이스에 대한 네트워크 설정을 관리 UI에서 변경할 수 없습니다.
- UAG-10389: 세션 시간 초과를 0으로 설정하면 사용자가 Horizon 사용 권한에 연결할 수 없습니다.
- UAG-10820: 인증 방법이 X.509 인증서 또는 RADIUS로 설정된 경우 간헐적으로 CPU가 크게 증가합니다.
- UAG-10388: Hyper-V에 배포한 후 IP 주소가 네트워크 인터페이스에 할당되지 않습니다.
- UAG-10607:
.ini파일에서secureRandomSource필드가 "기본값"으로 설정된 경우 PowerShell을 사용하여 Unified Access Gateway를 배포하면 오류가 보고됩니다. - UAG-10499: Tunnel Edge 설정에 아웃바운드 프록시가 구성된 경우 Tunnel 서비스가 실행되지 않습니다.
- UAG-10369:
.json파일을 사용하여 구성을 가져오는 경우 이 조건이.json파일에 지정되어 있지만 인식할 수 없는 요청 기능에 대한 모니터링이 사용하지 않도록 설정되지 않습니다. - UAG-10363: 관리 UI의 네트워크 설정 창에서 수행된 구성 변경 사항이 적용되지만 UI 및 내보낸
.json및.ini파일에는 반영되지 않습니다. - UAG-10386: Horizon 설정 > 호스트 포트 리디렉션 매핑에 비표준 TLD(예:
.itm)를 지정할 수 없습니다. - PPAT-16108: 서버 KVP의 잘못된 구문 분석으로 인해 Tunnel 서비스가 다시 시작됩니다.
- PPAT-16421: KVP 업데이트 시
keepalive_timeoutTunnel 서비스를 자동으로 다시 시작합니다.
알려진 문제점
참고: 알려진 문제 앞에 포함된 숫자는 내부 문제 추적에 사용됩니다.
UAG-10906: syslog 서버의 로그(구성된 경우)에는 호스트 이름이 ipv6-localhost로 표시됩니다.
이 문제를 해결하려면 다음 단계를 수행하십시오.
옵션 1:
- 루트 사용자로 콘솔에 로그인합니다.
-
/etc/hosts파일에서 다음 줄을 제거합니다.
::1 ipv6-localhost ipv6-loopback
127.0.0.1 localhost.localdomain
127.0.0.1 localhost - syslog-ng 서비스를 다시 시작합니다.
systemctl restart syslog-ng
옵션 2:
i) PowerShell 스크립트를 사용하여 배포하는 경우:
.ini 파일의 [일반] 섹션에 다음 항목을 추가합니다. 이 옵션은 자동화된 배포 중에 유용합니다. 해결 방법은 배포된 장치에 통합됩니다.
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts
ii) vSphere Client 또는 vSphere Web Client를 사용하여 배포하는 경우:
OVF 템플릿 마법사의 첫 번째 부팅 중 실행할 명령 필드에 동일한 항목을 추가합니다.
설명서
Unified Access Gateway 설명서는 Omnissa 제품 설명서에 있습니다.
지원 연락처 정보
지원을 받으려면 Customer Connect에 액세스하십시오.
Customer Connect에서 지원 요청을 제출하고 Cloud Services 포털을 사용하는 방법에 대한 자세한 내용은 KB(기술 자료) 문서 6000005를 참조하십시오.
Omnissa 설명서의 지역화된 컨텐츠
Broadcom에서 Omnissa로의 전환이 진행 중입니다. 이러한 전환의 일환으로 고객 및 파트너의 요구를 가장 잘 충족하는 방법에 대한 현지화 전략을 검토하고 있습니다. 곧 Omnissa Docs 컨텐츠의 지역화된 버전을 다시 제공할 예정입니다. 기다려 주셔서 감사합니다.
전환 업데이트
Broadcom에서 Omnissa로의 전환이 현재 진행 중이며( 공지 참조) 새 리소스 포털 및 지역화로의 마이그레이션이 진행 중입니다. URL 및 리소스가 최신 상태로 유지되도록 하기 위해 많은 노력을 기울이고 있습니다.
이 페이지가 도움이 되었나요?