Skip to main content

1 de julho de 2026

Implantação e configuração do Omnissa Unified Access Gateway

O guia de Implantação e configuração do Omnissa Unified Access Gateway fornece informações sobre a implantação do projeto do Omnissa Horizon®, do Omnissa Access e do Omnissa Workspace ONE UEM que utiliza o Unified Access Gateway™ para acesso externo seguro aos aplicativos de sua organização. Esses aplicativos podem ser aplicativos do Windows, aplicativos de software como um serviço (SaaS) e áreas de trabalho. Este guia também fornece instruções para implementar os appliances virtuais do Unified Access Gateway e alterar as definições de configuração após a implementação.

Público-alvo

Estas informações são concebidas para qualquer pessoa que deseja implementar e utilizar os appliances do Unified Access Gateway. As informações foram escritas para administradores de sistema experientes do Linux e do Windows que estejam familiarizados com a tecnologia de máquina virtual e operações de centro de dados.

Uso do Unified Access Gateway

O Unified Access Gateway é um dispositivo de segurança virtual baseado em Linux reforçado, projetado para proteger o acesso de usuários remotos a recursos de computação para o usuário final, como áreas de trabalho e aplicativos virtuais. Ele opera com as seguintes soluções da Omnissa:

  • Virtualização de áreas de trabalho e aplicativos com o Omnissa Horizon 7/8 e o Omnissa Horizon Cloud
  • Omnissa Access
  • Omnissa Workspace ONE UEM
    • Per-App Tunnel
    • Content Gateway
    • Secure Email Gateway

Um dispositivo virtual é uma solução de software pré-configurada que possibilita combinar a configuração do Linux protegido com o gateway de aplicativo e o software de segurança para que ele possa ser gerenciado como um dispositivo único. O Unified Access Gateway é fornecido como um único arquivo de imagem que é pré-reforçado e testado em geral. Todas as definições de configuração podem ser enviadas durante a implantação para que o Unified Access Gateway esteja "pronto para produção na primeira inicialização", use a implantação automatizada e leve menos de dois minutos. Não há necessidade de configurar ou reforçar o dispositivo separadamente após implantá-lo. Essa funcionalidade elimina a necessidade de gerenciar separadamente o sistema operacional e instalar pacotes de aplicativos. Isso significa que não há problemas de incompatibilidade que possam ser encontrados combinando diferentes versões de código de aplicativo com diferentes componentes do sistema operacional e versões Java. No geral, todos os componentes de uma imagem do dispositivo lançada são testados pela Omnissa antes do lançamento.

Há uma versão completa do Unified Access Gateway e uma versão limitada do FIPS. Há suporte para a implantação do Unified Access Gateway em:

  • vSphere (ESXi e vCenter)

    Nota: O vCenter é obrigatório para a implantação do ESXi.

  • Amazon AWS EC2 (Xen e KVM)

  • Microsoft Azure

  • Hyper-V (apenas para o Workspace ONE UEM)

  • Google Compute Engine (GCE no Google Cloud).

O mesmo dispositivo do Unified Access Gateway (versão padrão ou FIPS) é usado para todas as soluções, hipervisores e Omnissa Cloud Services, como o Horizon Cloud.

Sistema operacional de dispositivo virtual

De maneira consistente com muitos outros dispositivos virtuais modernos da Omnissa, o Unified Access Gateway usa o sistema operacional Photon. Photon OS é um sistema operacional Linux minimalista de código aberto. A versão mais recente do Unified Access Gateway usa o Photon 4.

Há suporte para o acesso ao console para permitir que um administrador faça login como usuário raiz. Isso está disponível por meio da plataforma de virtualização, como link do vCenter Console, e o acesso pode ser restrito por meio de uma instalação abrangente de Controle de Acesso Baseado em Função (RBAC) no vCenter para garantir que apenas administradores autorizados possam obter acesso. O acesso SSH ao Unified Access Gateway normalmente é desativado, mas pode ser ativado usando uma senha ou os controles de chave SSH.

Atualizações de produtos

Cada nova versão do Unified Access Gateway usa componentes Photon OS, Java e outros componentes atualizados com todas as atualizações de segurança recentes aplicadas. A Omnissa recomenda enfaticamente que você fique atualizado com as versões do Unified Access Gateway para aproveitar as atualizações de segurança e outras melhorias.

Nota: as Notas da versão descrevem as atualizações do produto e são publicadas para cada versão.

Versões padrão

Atualmente, novas versões do Unified Access Gateway são lançadas a cada trimestre (aproximadamente quatro vezes por ano). As novas versões incluem atualizações funcionais, atualizações de segurança, melhorias, correções de bugs e atualizações para versões de pacotes do sistema operacional.

A numeração de versão do Unified Access Gateway usa um formato YYMM simples que indica o ano e o mês da versão. Por exemplo, a versão 2207 indica que ela foi lançada em julho de 2022.

Versões de manutenção

A Omnissa também pode lançar uma versão de manutenção intermediária para resolver uma vulnerabilidade de segurança crítica que se aplica ao Unified Access Gateway ou para resolver um defeito crítico.

A numeração de versões de manutenção do Unified Access Gateway usa o formato YYMM com um ponto (.) e um número com incremento. Por exemplo, as versões de manutenção podem ser 2207.1, 2207.2. Isso significa que se trata de uma versão de manutenção do Unified Access Gateway 2207.

Atualizações críticas de patch do SO

A Omnissa pode autorizar a atualização de um ou mais pacotes de SO para corrigir uma vulnerabilidade crítica que afeta uma versão específica do Unified Access Gateway e para a qual nenhuma solução alternativa viável está disponível.

Configurar verificação automática

A partir da versão 2009 do Unified Access Gateway, um novo recurso está disponível para que o administrador configure uma verificação automática de qualquer atualização de pacote autorizada. Por padrão, esse recurso está desativado. O administrador pode ativar esse recurso para download e atualização de pacotes dinâmicos no próximo momento da inicialização. Defina para verificar e aplicar as atualizações necessárias uma vez no próximo momento da inicialização ou configure o para verificar e aplicar as atualizações necessárias a cada inicialização. Isso permite que o administrador agende essa atualização por um tempo que não envolva a interrupção dos serviços em execução. Atualizações autorizadas são raras e disponibilizadas apenas para Photon e pacotes de aplicativos que abordam problemas críticos de segurança ou estabilidade que se aplicam no contexto da versão específica do Unified Access Gateway.

Nota: esse recurso é raramente usado. As atualizações e as atualizações não críticas que não são necessárias no Unified Access Gateway não estão disponíveis para download dinâmico, mas, em vez disso, foram importadas em lotes e lançadas como parte das versões trimestrais do Unified Access Gateway ou da próxima versão de manutenção.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…