Skip to main content

5 de junho de 2025

Notas da versão do Omnissa Unified Access Gateway

Unified Access Gateway 2312 | 30 JAN 2024
Verifique se há adições e atualizações para estas notas da versão.

O dispositivo Unified Access Gateway ajuda a ativar o acesso remoto seguro para usuários de áreas de trabalho virtuais, sites internos, aplicativos e repositórios de arquivos. Para saber mais, consulte a Documentação do Unified Access Gateway na Documentação do Produto Omnissa.

As notas da versão do Omnissa Unified Access Gateway fornecem informações sobre os novos recursos e aprimoramentos de cada versão. Essa página contém um resumo dos novos recursos, problemas resolvidos e conhecidos que são relatados em cada versão.

NOTAS IMPORTANTES

  • O SHA-1 como algoritmo de hash de impressão digital para validações de certificado em conexões TLS de saída foi preterido. O algoritmo de hash de impressão digital mínimo padrão com suporte agora é SHA-256. Embora o SHA-1 ainda possa ser configurado explicitamente, se necessário, isso não é recomendado. Não há mais suporte para o algoritmo MD5.

  • Os cabeçalhos HTTP Host e X-Forwarded-Host agora são validados por padrão em relação a duas listas de permissões de cabeçalhos de host permitidos:

    • Uma lista que é calculada dinamicamente com base nas configurações de rede, configurações do Edge Service e configurações de alta disponibilidade.

    • Uma lista explicitamente configurada.

  • Quando a validação da impressão digital da URL não é usada, a verificação de nome de host no certificado do servidor agora é ativada por padrão para conexões TLS de saída.
    Consulte o artigo da 96373 para obter mais detalhes.

Novidades

O Unified Access Gateway 2312 fornece os seguintes novos recursos e aperfeiçoamentos:

  • O TLS 1.3 agora é compatível com o modo FIPS. Observe que o Servidor de Conexão 2312 ainda não é compatível com o TLS 1.3, e o TLS 1.2 ainda deve ser ativado até uma versão futura do Servidor de Conexão.
  • Parâmetro communityName introduzido para a configuração SNMPv1+SNMPv2.
  • Os metadados do provedor de identidade SAML (usados para oferecer suporte à autenticação de usuário do Horizon Client) agora podem ser visualizados, editados e excluídos da UI do Administrador e da REST API.
  • Os metadados das informações do Provedor de Identidade agora podem ser editados e excluídos na UI do Administrador.
  • Os detalhes do certificado TLS instalado nas interfaces do administrador e da Internet agora podem ser visualizados na UI do Administrador.
  • Opção adicionada para definir DisableHTMLAccess para as Configurações do Horizon durante a implantação do PowerShell. Isso pode ser usado para impedir que navegadores acessem áreas de trabalho e aplicativos virtuais do Horizon.
  • Configuração headersToBeLogged adicionada para acrescentar cabeçalhos HTTP específicos a serem incluídos no nível de log padrão. Esse parâmetro pode ser usado para especificar cabeçalhos como X-Forwarded-For a serem adicionados ao esmanager.log.
  • Comando adminreset aprimorado para oferecer suporte à configuração de cabeçalhos de host permitidos.
  • As estatísticas de uso de espaço em disco agora são coletadas periodicamente e incluídas no arquivo de logs para fins de solução de problemas.
  • O nível de log agora pode ser modificado em um único servidor do Tunnel.
    Exemplo: vpnreport log --level=3 --duration=30
    Duração: tempo em minutos.
    Este comando reverte o nível de log para o valor padrão: vpnreport log --clear
    Level:
    1 Erro
    2 Aviso
    3 Informação
    4 Depuração
  • vpnstats agora relata informações de MFA. Os seguintes itens foram adicionados:
    - ativação de MFA
    - status de ativação de JWT
  • Em caso de falha na configuração inicial durante a implantação, o script usado para reconfigurar as interfaces de rede agora é alterado de /opt/<org_dir>/share/vami/vami_config_net para /opt/<org_dir>gateway/scripts/configureNetwork.sh. Para obter mais informações, consulte a Observação.
  • Melhorias no registro em log.
  • Atualizações para versões de pacotes Photon OS e versões Java.

Antes de começar

  • Notas sobre compatibilidade

Para obter mais informações sobre a compatibilidade do Unified Access Gateway com outros produtos, consulte a Matriz de interoperabilidade de produtos.

  • Instalar e atualizar

Para baixar o Unified Access Gateway, consulte a página de Download do produto.

Problemas resolvidos

Observação: os números incluídos antes dos problemas resolvidos são usados para o sistema de rastreamento interno de problemas.

  • PPAT-144460: a Conexão de Teste não relatará a integridade do servidor se o proxy de saída estiver inacessível no servidor do Tunnel

Problemas conhecidos

Não identificamos nenhum problema conhecido notável nesta versão. Se você estiver enfrentando qualquer problema, entre em contato com nossa equipe de suporte.

Documentação

A documentação para Unified Access Gateway está localizada na Documentação do Produto Omnissa.

Internacionalização

A interface do usuário do Unified Access Gateway, a ajuda online e a documentação do produto estão disponíveis em japonês, francês, alemão, espanhol, português do Brasil, chinês simplificado, chinês tradicional e coreano.

Informações de contato de suporte

Para receber suporte, acesse o Customer Connect.

Para obter informações sobre como preencher uma Solicitação de Suporte no Customer Connect e usar o Portal do Cloud Services, consulte o artigo da Base de Conhecimento (KB) 6000005.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…