Skip to main content

28 de julho de 2026

Executar o script do PowerShell para implantar

Os scripts do PowerShell preparam seu ambiente com todas as configurações. Ao executar o script do PowerShell para implementar o Unified Access Gateway, a solução está pronta para produção na primeira inicialização do sistema.

No entanto, interface de usuário do administrador e a API não estarão disponíveis se a senha da interface de usuário do administrador não for fornecida durante a implantação. Se você não fornecer a senha da interface de usuário do administrador no momento da implantação, não poderá adicionar um usuário posteriormente para ativar o acesso à interface de usuário do administrador ou à API. Você deve reimplantar o Unified Access Gateway.

Você pode incluir os parâmetros no arquivo INI para criar usuários administradores de baixo privilégio com funções de monitoramento. Não há suporte para a criação de superusuário administrador. Você pode configurar as políticas de senha para o usuário raiz e o usuário administrador antes de implantar a instância do Unified Access Gateway.

Parâmetros

Para obter mais informações sobre os parâmetros, você pode ver a seção na qual o parâmetro de UI do administrador equivalente é usado.

Por exemplo: alguns dos parâmetros de implantação são descritos em Parâmetros de implantação do PowerShell e Implantação no vSphere usando o Assistente de Modelo OVF.

Para obter informações sobre os parâmetros usados na configuração do sistema, configurações do servidor de syslog, configurações de rede e assim por diante, consulte Configurações avançadas.

Para obter informações sobre os parâmetros usados nos serviços de borda e outros casos de uso do Unified Access Gateway como Workspace ONE Intelligence e Ponte de Identidade, consulte Configurações do Serviço de Borda.

Pré-requisitos

  • Para uma implantação do Hyper-V, e se você estiver fazendo upgrade do Unified Access Gateway com IP estático, exclua o appliance mais antigo antes de implantar a instância mais recente do Unified Access Gateway.
  • Verifique se os requisitos do sistema são apropriados e se estão disponíveis para uso.

Procedimento

  1. Baixe o Unified Access Gateway OVA do portal do Omnissa Customer Connect para a sua máquina.

  2. Baixe os arquivos uagdeploy-XXX.zip em uma pasta na máquina.

    Os arquivos ZIP estão disponíveis na página Omnissa Customer Connect do Unified Access Gateway.

  3. Abra um script do PowerShell e modifique o diretório do local do seu script.

  4. Abra o arquivo INI para o dispositivo virtual do Unified Access Gateway e modifique as configurações adequadamente. Para obter mais informações, consulte Parâmetros de implantação do PowerShell.

    Por exemplo: implante um novo UAG1 do dispositivo do Unified Access Gateway. O arquivo de configuração é chamado uag1.ini. Esse arquivo contém todas as definições de configuração para UAG1. É possível usar os exemplos de arquivos INI no arquivo uagdeploy.ZIP para criar o INI arquivo e modificar as configurações adequadamente.

5. Para assegurar que a execução do script não seja restrita, digite o comando set-executionpolicy do PowerShell.

```

set-executionpolicy -scope currentuser unrestricted
```


Se houver um aviso para o script, execute o seguinte comando para desbloquear o aviso:
unblock-file -path .\uagdeploy.ps1

  1. Execute o comando para iniciar a implementação. Se você não especificar o arquivo .INI, o script será padronizado para ap.ini.

    
    .\uagdeploy.ps1 -iniFile uag1.ini
    
  2. Insira as credenciais quando receber o aviso e conclua o script.

O appliance do Unified Access Gateway está implementado e disponível para produção.

Exemplo do arquivo INI


    [General]
    adminCertRolledBack=false
    adminDisclaimerText=
    adminMaxConcurrentSessions=5
    adminPasswordExpirationDays=90
    adminPasswordPolicyFailedLockoutCount=3
    adminPasswordPolicyMinLen=8
    adminPasswordPolicyUnlockTime=5
    adminSessionIdleTimeoutMinutes=10
    authenticationTimeout=300000
    bodyReceiveTimeoutMsec=15000
    ceipEnabled=true
    cipherSuites=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
    , TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384
    clientConnectionIdleTimeout=180
    cookiesToBeCached=none
    defaultGateway=10.108.120.125
    deploymentOption=threenic
    diskMode=
    dns=192.0.2.1 192.0.2.2
    dnsSearch=example1.com example2.com
    ds=
    dsComplianceOS=false
    eth0CustomConfig=DHCP^UseDNS=false
    eth1CustomConfig=DHCP^UseDNS=false
    extendedServerCertValidationEnabled=false
    fallBackNtpServers=ipOrHostname1 ipOrHostname2
    fipsEnabled=false
    healthCheckUrl=/favicon.ico
    hostClockSyncEnabled=false
    httpConnectionTimeout=120
    ip0=10.108.120.119
    ipMode=DHCPV4_DHCPV6
    ipModeforNIC2=DHCPV4_DHCPV6
    ipModeforNIC3=DHCPV4_DHCPV6
    isCiphersSetByUser=false
    isTLS11SetByUser=false
    locale=en_US
    monitoringUsersPasswordExpirationDays=90
    monitorInterval=60
    name=
    netBackendNetwork=
    netInternet=
    netManagementNetwork=
    ntpServers=ipOrHostname1 ipOrHostname2
    osLoginUsername= 
    osMaxLoginLimit=10
    outboundCipherSuites=
    passwordPolicyFailedLockout=3
    passwordPolicyMinClass=1
    passwordPolicyMinLen=6
    passwordPolicyUnlockTime=900
    quiesceMode=false
    requestTimeoutMsec=10000
    rootPasswordExpirationDays=365
    rootSessionIdleTimeoutSeconds=300
    secureRandomSource=
    sessionTimeout=36000000
    snmpEnabled= TRUE | FALSE
    source=
    sshEnabled=
    sshInterface=eth0
    sshKeyAccessEnabled=
    sshLoginBannerText= EUC Unified Access Gateway
    sshPasswordAccessEnabled=
    sshPort=22
    sshPublicKey1=
    ssl30Enabled=false
    sslprovider=
    target=
    tls10Enabled=false
    tls11Enabled=false
    tls12Enabled=true
    tls13Enabled=true
    tlsNamedGroups=
    tlsPortSharingEnabled=true
    tlsSignatureSchemes=
    uagName=UAG1
    unrecognizedSessionsMonitoringEnabled=true
    gatewaySpec=
    
    [WorkspaceOneIntelligenceSettings1]
    encodedCredentialsFile=
    name=TEST1
    trustedCert1=
    urlThumbprints=bed12345bf8546d15de2136f4c33f00f31d44e00
    
    [WorkspaceOneIntelligenceSettings2]
    encodedCredentialsFile=
    name=RISK_SCORE
    
    [SnmpSettings]
    version= v3
    usmUser=SAM_SNMP_V3
    securityLevel=
    authAlgorithm=
    authPassword=
    privacyAlgorithm=
    privacyPassword=
    engineID=uag1.example.com
    
    [SnmpSettings]
    version=V1+V2c
    communityName=abc
    
    [WebReverseProxy1]
    proxyDestinationUrl=https://10.108.xx.xx
    trustedCert1=
    instanceId=view
    healthCheckUrl=/favicon.ico
    userNameHeader=AccessPoint-User-ID
    proxyPattern=/(.*)
    landingPagePath=/
    hostEntry1=10.108.xx.xx HZNView.uag.com
    
    [Horizon]
    endpointComplianceCheckProvider=Workspace_ONE_Intelligence_Risk_Score
    proxyDestinationUrl=https://enterViewConnectionServerUrl
    trustedCert1=
    gatewayLocation=external
    blastExternalUrl=
    additionalBlastExternalUrls=
    tunnelExternalUrl=
    additionalTunnelExternalUrls=
    disableWebClient=true
    healthCheckUrl=/favicon.ico
    proxyDestinationIPSupport=IPV4
    smartCardHintPrompt=false
    queryBrokerInterval=300
    proxyPattern=(/|/view-client(.*)|/portal(.*)|/appblast(.*))
    matchWindowsUserName=false
    windowsSSOEnabled=false
    complianceCheckOnAuthentication=true
    proxyDestinationUrlThumbprints=
    proxyDestinationPreLoginMessageEnabled=true
    customExecutable1=WEBEXVDIPLUGIN
    enableAuthOnRedirectedSite=false

    #Origin header details objects being used
    originHeaderDetailsList=1,2,3
    
    [OriginHeaderDetails1]
    origin=userorigin.com
    rewriteEnabled=true
    autoGenerated=false
    
    [OriginHeaderDetails2]
    origin=tunnelurl.com
    rewriteEnabled=false
    autoGenerated=true
    
    [OriginHeaderDetails3]
    origin=https://uag-origin.test.com:443
    rewriteEnabled=true
    autoGenerated=false

    [CustomExecutableSettings1]
    name=OPSWAT2
    osType=
    trustedSigningCertificates1=
    url=<<URL to custom executable file>>
    urlResponseRefreshInterval=
    isObtainedFromURL=
    
    [Airwatch]
    tunnelGatewayEnabled=true
    disableAutoConfigUpdate=false
    pacFilePath=
    pacFileURL=
    credentialFilePath=
    apiServerUsername=domain\apiusername
    apiServerPassword=*****
    proxyDestinationUrl=https://null
    ntlmAuthentication=false
    healthCheckUrl=/favicon.ico
    organizationGroupCode=
    apiServerUrl=https://null
    outboundProxyHost=1.2.3.4
    outboundProxyPort=3128
    outboundProxyUsername=proxyuser
    outboundProxyPassword=****
    reinitializeGatewayProcess=false
    airwatchServerHostname=tunnel.acme.com
    trustedCert1=c:\temp\CA-Cert-A.pem
    hostEntry1=1.3.5.7 backend.acme.com
    tunnelConfigurationId=
    
    [AirwatchSecureEmailGateway]
    memConfigurationId=abc123
    apiServerUsername=domain\apiusername
    healthCheckUrl=/favicon.ico
    apiServerUrl=https://null
    outboundProxyHost=1.2.3.4
    outboundProxyPort=3128
    outboundProxyUsername=proxyuser
    outboundProxyPassword=****
    reinitializeGatewayProcess=false
    airwatchServerHostname=serverNameForSNI
    apiServerPassword=****
    trustedCert1=c:\temp\CA-Cert-A.pem
    pfxCerts=C:\Users\admin\My Certs\mycacerts.pfx
    hostEntry1=1.3.5.7 exchange.acme.com
    
    [AirWatchContentGateway]
    cgConfigId=abc123
    apiServerUrl=https://null
    apiServerUsername=domain\apiusername
    apiServerPassword=*****
    outboundProxyHost=
    outboundProxyPort=
    outboundProxyUsername=proxyuser
    outboundProxyPassword=*****
    hostEntry1=192.168.1.1 cgbackend.acme.com
    trustedCert1=c:\temp\CA-Cert-A.pem
    ntlmAuthentication=false
    reinitializeGatewayProcess=false
    airwatchServerHostname=cg.acme.com
    
    [SSLCert]
    pemPrivKey=
    pemCerts=
    pfxCerts=
    pfxCertAlias=
    
    [SSLCertAdmin]
    pemPrivKey=resources\\test-key.pem
    pemCerts=resources\\test-chain.pem
    pfxCerts=
    pfxCertAlias=

    [SSLCert1]
    identifier=cert1
    defaultSSL=true
    pemPrivKey=resources\\test-key1.pem
    pemCerts=resources\\test-chain1.pem

    [SSLCert2]
    identifier=cert2
    defaultSSL=false
    pemPrivKey=resources\\test-key2.pem
    pemCerts=resources\\test-chain2.pem

    [RADIUSAuth]
    authPort= 
    authPort_2= 
    authType= 
    authType_2= 
    directAuthChainedUsername= 
    enabledAux= 
    hostName= 
    name= 
    numAttempts= 
    radiusDisplayHint= 
    serverTimeout= 
    sharedSecret= 
 
    [SecurIDAuth]
    accessKey= 
    authenticationTimeout= 
    hostname= 
    name= 
    pemCerts= 
    serverHostname= 
    serverPort= 

    [CertificateAuth]
    caCertificatesDetails= 
    crlLocation= 
    enableCertCRL= 
    enableCertRevocation= 
    enableOCSP= 
    enableOCSPCRLFailover= 
    name= 
    pemCerts= 
    requestTimeout= 
    userIdSource= 
    validateUpn= 
    
    [WorkspaceONEIntelligenceRiskScoreEndpointComplianceCheckSettings]
    allowLow=true
    allowMedium=true
    allowHigh=true
    allowOthers=false
    complianceCheckInterval=5
    name=Workspace_ONE_Intelligence_Risk_Score
    workspaceOneIntelligenceSettingsName=RISK_SCORE
    
    [JWTSettings1]
    publicKey1=
    publicKey2=
    publicKey3=
    name=JWT_1
    
    [JWTSettings2]
    publicKey1=
    publicKey2=
    name=JWT_2
    
    [JWTIssuerSettings1]
    issuer=issuer-1
    jwtType=PRODUCER
    name=issuerJWT_1
    pemPrivKey=
    pemCerts=
    pfxCerts=
    pfxCertAlias=
    
    [JWTIssuerSettings2]
    issuer=issuer-2
    jwtType=PRODUCER
    name=issuerJWT_2
    pemPrivKey=
    pemCerts=
    pfxCerts=
    pfxCertAlias=
    
    [AdminUser1]
    enabled=true
    name=monitoringUser1
    
    [AdminUser2]
    enabled=true
    name=monitoringUser2
    
    [OutboundProxySettings1]
    proxyUrl=
    name=
    proxyType=HTTP
    includedHosts1=
    includedHosts2=
    trustedCert1=
    
    [OutboundProxySettings2]
    proxyUrl=
    name=
    proxyType=HTTP
    includedHosts1=
    includedHosts2=
    trustedCert1=
    
    [adminSAMLSettings]
    enable=true
    entityId=https://www.entityid.com
    
    [IDPExternalMetadata1]
    allowUnencrypted=false
    certChainPem=
    encryptionCertificateType=
    entityID=<entityID>
    forceAuthN=false
    metadataXmlFile=<Path of IDP metadata xml file>
    privateKeyPem=
    
    [OPSWATEndpointComplianceCheckSettings]
    allowInCompliance=
    allowEndpointUnknown=
    complianceCheckFastInterval=
    complianceCheckInitialDelay=
    complianceCheckInterval=
    allowNotInCompliance=
    allowOutOfLicenseUsage=
    allowAssessmentPending=
    allowOthers=
    hostName=
    name=
    clientSecret=
    clientKey=
    
    [PackageUpdates]
    packageUpdatesScheme=OFF|ON_NEXT_BOOT|ON_EVERY_BOOT
    packageUpdatesURL=
    trustedCert1=
    
    [OidcProviderSetting]
    oidcClientId=
    oidcConfigUrl=
    oidcConfigurationId=
    oidcForceAuthPrompt=
    oidcTimeoutSeconds=
    
    [SyslogServerSettings1]
    sysLogType=TCP
    syslogCategory=ALL
    syslogFormat=TEXT
    syslogSettingName=
    syslogSystemMessagesEnabledV2=true
    syslogUrl=
    
    [SyslogServerSettings2]
    hostname=
    port=6515
    sysLogType=TLS
    syslogCategory=ALL
    syslogClientCertKeyPemV2=
    syslogClientCertPemV2=
    syslogServerCACertPemV2=
    syslogFormat=TEXT
    syslogSettingName=
    syslogSystemMessagesEnabledV2=false
    
    [SyslogServerSettings3]
    mqttClientCertCertPem=
    mqttClientCertKeyPem=
    mqttServerCACertPem=
    mqttTopic=
    sysLogType=MQTT
    syslogCategory=ALL
    syslogFormat=TEXT
    syslogSettingName=
    syslogSystemMessagesEnabledV2=true
    syslogUrl=

O que fazer depois

Se você quiser fazer upgrade do Unified Access Gateway preservando as configurações existentes, edite o arquivo .ini para alterar a referência de origem para a nova versão e execute novamente o .ini arquivo: uagdeploy.ps1 uag1.ini. Esse processo pode levar até três minutos.


[General]
name=UAG1
source=C:\temp\euc-unified-access-gateway-2512-xxxx_OVF10.ova

Se você quiser fazer upgrade sem interrupção do serviço, consulte Atualização com tempo de inatividade zero.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…