Skip to main content

23 de julho de 2026

Implantação do PowerShell no Microsoft Azure

Esta seção descreve as etapas necessárias para preparar o ambiente do Azure antes de criar qualquer instância do Unified Access Gateway e os comandos do PowerShell para implantar o Unified Access Gateway 3.9 ou posterior no Microsoft Azure.

Procedimento

  1. Preparar o cliente Windows ou Ubuntu para a implantação do PowerShell
  2. Preparar o ambiente do Microsoft Azure
  3. Carregar a imagem do Unified Access Gateway no Microsoft Azure e criar uma imagem gerenciada
  4. Preparar um arquivo INI para a implantação do Microsoft Azure
  5. Implantar o Unified Access Gateway no Azure com o comando uagdeployaz.ps1 do PowerShell

Etapa 1: preparar seu cliente Windows ou Ubuntu para a implantação do PowerShell

  1. Abra a janela de comando do PowerShell com direitos administrativos.

  2. Execute o comando Install-Module -Name Az -Force.

  3. Para fazer login no seu ambiente do Azure, execute o comando connect-AzAccount.

Sistemas operacionais recomendados para executar o script de implantação do PowerShell

A tabela a seguir lista os sistemas operacionais por meio dos quais a implantação do Unified Access Gateway baseada no PowerShell no Microsoft Azure pode ser executada. Isso não se refere ao sistema operacional do próprio dispositivo Unified Access Gateway.

Sistema OperacionalVersão recomendada do sistema operacional
Windows10 e 11
Ubuntu20.04, 22.04, 24.04

Etapa 2: preparar o ambiente do Microsoft Azure

  1. Registre o recurso UseStandardSecurityType na assinatura.
    Atualmente, o Unified Access Gateway oferece suporte ao método de inicialização padrão. A Microsoft recomenda registrar explicitamente o UseStandardSecurityType recurso na assinatura para ativar a inicialização padrão. Para obter mais informações, consulte a nota mencionada nas Perguntas Frequentes da Microsoft Posso desativar a inicialização confiável para uma nova implantação de VM?.
  • Verifique se o recurso UseStandardSecurityType já está registrado.

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • Se o recurso estiver no estado Unregistered, execute este comando.

    Register-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • Aguarde até que o registro seja concluído. Execute este comando para verificar o status.

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute
    O status deve mostrar Registered.

  • Quando o registro estiver concluído, atualize o provedor de recursos.

    Register-AzResourceProvider -ProviderNamespace Microsoft.Compute
  1. Adicione um grupo denominado Grupo de Recursos do Azure no qual os dispositivos do Unified Access Gateway são implantados. Você pode adicionar usando a interface da Web do Portal do Azure ou executando o comando do PowerShell como neste exemplo:

    $resourceGroup="uagrg"
    $location="uk south"
    New-AzResourceGroup -Name $resourceGroup -Location $location
    
  2. Adicione uma conta de armazenamento e um contêiner de blob chamado virtual-disk nessa conta de armazenamento. É para armazenar as imagens do Unified Access Gateway. Você pode adicionar usando a interface da Web do Portal do Azure ou executando os comandos do PowerShell como neste exemplo:

    New-AzStorageAccount -ResourceGroupName $resourceGroup -AccountName uagstore `
    -Location $location -SkuName Standard_LRS
    New-AzRmStorageContainer -Name virtual-disk -ResourceGroupName $resourceGroup `
    -StorageAccountName uagstore
    

4. Crie uma Rede Virtual com uma sub-rede padrão.

```
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup ` 
-Location $location -AddressPrefix "10.0.0.0/16"
```

5. Como alternativa, a rede virtual pode ter sub-redes especificadas para que elas possam ser especificadas da seguinte maneira.

```
$frontendSubnet = New-AzVirtualNetworkSubnetConfig -Name frontendSubnet `
-AddressPrefix "10.0.1.0/24"
$backendSubnet = New-AzVirtualNetworkSubnetConfig -Name backendSubnet `
-AddressPrefix "10.0.2.0/24"
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup `
-Location $location -AddressPrefix "10.0.0.0/16" -Subnet $frontendSubnet,$backendSubnet
```

6. Se o dispositivo do Unified Access Gateway tiver que ser acessado diretamente da Internet, adicione um grupo de segurança chamado UAGInternetSG para controlar o acesso à porta de entrada da Internet a cada Unified Access Gateway. Você pode adicionar um grupo de segurança usando o portal ou com o PowerShell. Esse grupo de segurança pode ser compartilhado por vários dispositivos do Unified Access Gateway. Por exemplo, com o Horizon Access, permita as seguintes portas:

-   HTTPS - TCP 443
-   HTTP ‒ TCP 80
-   Blast ‒ TCP 8443
-   Blast/BEAT UDP 8443
-   Túnel UDP ‒ UDP 443
-   PCoIP - TCP e UDP 4172



As regras de segurança de entrada listam o número da porta, o protocolo, a origem, o destino e a ação de todos os nomes que você adicionou.

  1. (Opcional) Execute qualquer um dos seguintes comandos para adicionar um objeto de endereço IP público.

    Opção 1:

    New-AzRmPublicIpAddress -Name UAG1PublicIP -ResourceGroupName $resourceGroup -AllocationMethod Static -Location $location
    

    Opção 2: para criar UM IP em uma zona específica

    $ipName="UAG1PublicIP"
    $alloc="Static"
    $sku="Standard"
    $zone="3"
    
    New-AzPublicIpAddress -ResourceGroupName $resourceGroup -Name $ipName -Location 
    $location -AllocationMethod $alloc -Sku $sku -Zone $zone
    

Para obter mais informações sobre os comandos do PowerShell, consulte a Documentação do Microsoft Azure PowerShell.

Resultados

Os objetos são exibidos no portal do Azure.

O portal do Azure lista os objetos que você adicionou.

Etapa 3: carregar a imagem do Unified Access Gateway no Microsoft Azure e criar uma imagem gerenciada

  1. Obtenha um arquivo de imagem do Unified Access Gateway .vhd da versão do Unified Access Gateway específica da Omnissa.

  2. Use os comandos do PowerShell de exemplo a seguir para carregar a imagem .vhd para o contêiner virtual-disk criado anteriormente e criar uma imagem gerenciada.

    $imageURI = "https://<storage_account_name>.blob.core.windows.net/virtual-disk/euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"
    
    $imagePath = "E:\UAGImages\euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"    
    
    $location="<Azure region name>"
    
    $imageName= "euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"  
    
    Add-AzVhd -ResourceGroupName $resourceGroup -LocalFilePath $imagePath ` 
    -Destination $imageURI -NumberOfUploaderThreads 32
    
    $imageConfig = New-AzImageConfig -Location $location
    $imageConfig = Set-AzImageOsDisk -Image $imageConfig -OsType Linux -OsState Generalized -BlobUri $imageURI
    $image = New-AzImage -ImageName $imageName -ResourceGroupName $resourceGroup -Image $imageConfig
    

    A imagem .vhd carregada é listada no contêiner de disco virtual.

    A imagem .vhd carregada é listada no contêiner de disco virtual.

    A nova imagem criada está listada na seção Imagens personalizadas.

    Imagens personalizadas do Azure

Etapa 4: preparar um arquivo INI para a implantação do Microsoft Azure

A maioria das seções do arquivo INI são idênticas às INI configurações padrão de para o Unified Access Gateway, conforme compatível com implantações do vSphere, do Hyper-V e do Azure.

Para implantações do Microsoft Azure, as configurações a seguir na seção Geral não são usadas. Para obter mais informações sobre as outras configurações na seção Geral, consulte Parâmetros de implantação do PowerShell.

  • diskMode
  • ds
  • folder
  • netInternet
  • netManagementNetwork
  • netmask0, netmask1, netmask2
  • netBackendNetwork
  • source
  • target
  • ip0, defaultGateway, netmask0, ipmode0
  • v6ip0, v6ipprefix0, v6DefaultGateway

Para o Microsoft Azure, há um novo grupo chamado [Azure] que contém todas as configurações específicas para implantações do Microsoft Azure.

Configurações específicas para implantações do Azure

ValorExemploDescrição
locationlocation=uksouthLocalização do Azure para a implantação do Unified Access Gateway.
networkSecurityGroupName0networkSecurityGroupName0=UAGInternetSGNome opcional do grupo de segurança de rede do Azure para a NIC eth0.
networkSecurityGroupName1networkSecurityGroupName1=UAGManagementSGNome opcional do grupo de segurança de rede do Azure para a NIC eth1.
networkSecurityGroupName2networkSecurityGroupName2=UAGBackendSGNome opcional do grupo de segurança de rede do Azure para a NIC eth2.
publicIPAddressName0publicIPAddressName0=UAG1PublicIP0Nome do objeto de endereço IP público do Azure opcional para a NIC eth0.
publicIPAddressName1publicIPAddressName1=UAG1PublicIP1Nome do objeto de endereço IP público do Azure opcional para a NIC eth1.
publicIPAddressName2publicIPAddressName2=UAG1PublicIP2Nome do objeto de endereço IP público do Azure opcional para a NIC eth2.
resourceGroupNameresourceGroupName=uagrgNome do grupo de recursos para a implantação do Unified Access Gateway.
subnetName0subnetName0=subneta(Opcional) Nome de sub-rede para sub-rede NIC eth0 na rede virtual especificada. Se não estiver definido, usará a sub-rede padrão para a rede virtual.
subnetName1subnetName1=subnetb(Opcional) Nome de sub-rede para sub-rede NIC eth1 na rede virtual especificada. Se não estiver definido, usará a sub-rede padrão para a rede virtual.
subnetName2subnetName2=subnetc(Opcional) Nome de sub-rede para sub-rede NIC eth2 na rede virtual especificada. Se não estiver definido, usará a sub-rede padrão para a rede virtual.
subscriptionIDsubscriptionID=12345678-1234-1234-1234-123456788901ID de assinatura da conta do Azure.
virtualNetworkNamevirtualNetworkName=VirtualNetworkNome da Rede Virtual do Azure.
vmSizevmSize=Standard_A2_v2Tamanho da imagem da VM do Azure.
zonezone=2Número da zona do local.
managedImageNamemanagedImageName=imageNameNome da imagem gerenciada do Azure.
vNetResourceGroupNamevNetResourceGroupName=resourceGroupName (Opcional) Nome do grupo de recursos de rede. Se a chave não for fornecida, o resourceGroupName será considerado.
nsgResourceGroupNamensgResourceGroupName=resourceGroupName (Opcional) Grupo de recursos do grupo de segurança de rede. Se a chave não for fornecida, o resourceGroupName será considerado.
publicIpAddrResourceGroupNamepublicIpAddrResourceGroupName=UAG1PublicIP11 (Opcional) Nome do grupo de segurança de rede do Azure para o grupo de recursos. Se a chave não for fornecida, o resourceGroupName será considerado.

Exemplo de um arquivo INI

[General]
#name indicates the name of the Azure virtual machine
name=UAG11

#uagName indicates the UAG OS hostname and must be the same as the Azure virtual machine name
uagName=UAG11

deploymentOption=twonic

[Azure]
subscriptionID=12345678-1234-1234-1234-123456788901
resourceGroupName=uagrg
location=uk south
managedImageName=imageName
vmSize=Standard_A2_v2
virtualNetworkName=VirtualNetwork

# eth0 settings
subnetName0=subneta
publicIPAddressName0=UAGPublicIP0
networkSecurityGroupName0=UAGInternetSG

# eth1 settings
subnetName1=subnetb

Etapa 5: implantar o Unified Access Gateway no Azure com o comando uagdeployaz.ps1 do PowerShell

  1. No Omnissa Customer Connect, vá para o arquivo de Scripts do PowerShell do Unified Access Gateway (UAG) e clique em BAIXAR AGORA.
    Um arquivo zip uagdeploy-xx.xx.x.x-xxxxxxxx é baixado na sua máquina local.

  2. Extraia os arquivos do arquivo zip. Certifique-se de que os scripts do PowerShell a seguir estejam disponíveis em seu computador.
    uagdeployaz.ps1 e uagdeploy.psm1

  3. Abra a janela do PowerShell e execute o comando.

    uagdeployaz.ps1 uag1.ini
    

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…