|
Unified Access Gateway 2406 | 24 JUL 2024
|
O dispositivo Unified Access Gateway ajuda a ativar o acesso remoto seguro para usuários de áreas de trabalho virtuais, sites internos, aplicativos e repositórios de arquivos. Para saber mais, consulte a Documentação do Unified Access Gateway na Documentação do Produto Omnissa.
As notas da versão do Omnissa Unified Access Gateway fornecem informações sobre os novos recursos e aprimoramentos de cada versão. Essa página contém um resumo dos novos recursos, problemas resolvidos e conhecidos que são relatados em cada versão.
Novidades
O Unified Access Gateway 2406 fornece os seguintes novos recursos e aperfeiçoamentos:
- Foi adicionado suporte ao recurso Redirecionamento de Site Inicial da Horizon Connection Server (associado à Arquitetura do Cloud Pod), que ajuda a reduzir o tráfego de backhaul redirecionando os usuários de um site conectado para o site inicial designado. Esse tráfego para o site inicial é validado pelo Unified Access Gateway antes de entrar na rede corporativa. Para obter mais informações, consulte Ativar a reautenticação no site inicial em Definir configurações do Horizon.
- Suporte adicionado para autenticações Básica e NTLM na configuração do proxy de saída.
- Ao implantar no Azure, VM do Unified Access Gateway, Rede Virtual, Grupo de Segurança de Rede (NSG) e endereço IP público agora podem ser implantados em diferentes grupos de recursos do Azure.
- Melhorias na funcionalidade de configuração SNMP: permite a retenção de definições de configuração SNMP para o Tunnel, mesmo quando o SNMP é reconfigurado com parâmetros diferentes.
- Os cookies HTTP definidos pelo Unified Access Gateway agora terão o atributo
SameSitedefinido comoLax. - Adição de suporte no script do PowerShell para ativar/desativar o monitoramento de sessões não reconhecidas usando o novo campo
unrecognizedSessionsMonitoringEnabled. Consulte Parâmetros de implantação do PowerShell. - Aprimoramentos no utilitário de linha de comando
adminreset. Consulte Recuperar o Administrador usando o comando adminreset. - Workspace ONE Tunnel
- O gateway do Workspace ONE Tunnel agora pode ser implantado como um Contêiner fora do Unified Access Gateway. Consulte Notas da versão do Contêiner do Workspace ONE Tunnel e Implantar com o Contêiner do Tunnel.
- Atualize o formato de log de texto sem formatação para JSON, o que permite a integração simplificada com soluções de filtragem de log, como Splunk, Elasticsearch e assim por diante.
- Melhorias na lógica de nova tentativa de sincronização em massa para levar em conta falhas intermitentes de sincronização de políticas.
- A capacidade de controlar o algoritmo de assinatura do OpenSSL para Workspace ONE Tunnel via KVP
openssl_signature_algorithmsespecifica os algoritmos de assinatura permitidos no handshake entre os dispositivos e o gateway.- Valor padrão:
auto - Valores aceitos:
RSA+SHA256:RSA+SHA384. Você pode usar dois-pontos (:) para separar valores aceitos.
- Valor padrão:
- Melhorias no registro em log e melhorias na solução de problemas.
- Atualizações para versões do pacote do SO e versões de componentes Java. Essas atualizações incluem a atualização da versão do OpenSSH para corrigir uma vulnerabilidade, CVE-2024-6387.
Antes de começar
-
Notas sobre compatibilidade
Para obter mais informações sobre a compatibilidade do Unified Access Gateway com outros produtos, consulte a Matriz de interoperabilidade de produtos. -
Instalar e atualizar
Para baixar o Unified Access Gateway, consulte a página de Download do produto.
Problemas resolvidos
Nota: os números incluídos antes dos problemas resolvidos são usados para rastreamento interno de problemas.
- UAG-9094: se um endereço IP não for atribuído a uma interface de rede durante a implantação, as configurações de rede dessa interface não poderão ser alteradas na UI do administrador.
- UAG-10389: se o tempo limite da sessão estiver definido como 0, os usuários não poderão se conectar aos direitos do Horizon.
- UAG-10820: picos de CPU intermitentes quando o método de autenticação é definido como Certificado X.509 ou RADIUS.
- UAG-10388: após a implantação no Hyper-V, o endereço IP não é atribuído à interface de rede.
- UAG-10607: a implantação do Unified Access Gateway usando o PowerShell relata um erro quando o campo
secureRandomSourceé definido como "Padrão" no arquivo.ini. - UAG-10499: o serviço de túnel não será ativado se o proxy de saída estiver definido nas configurações de borda do Tunnel.
- UAG-10369: quando a configuração é importada usando o arquivo
.json, o monitoramento do recurso de solicitações não reconhecidas não é desativado, embora essa condição seja especificada no arquivo.json. - UAG-10363: as alterações de configuração feitas na janela Configurações de Rede na UI do Administrador entrarão em vigor, mas não serão refletidas na UI e nos arquivos exportados
.jsone.ini. - UAG-10386: TLDs não padrão (como
.itm) não podem ser especificados em Configurações do Horizon > Mapeamentos de Redirecionamento de Porta do Host. - PPAT-16108: reinicialização do serviço do Tunnel devido a análise incorreta do servidor KVP.
- PPAT-16421: serviço de reinicialização automática do Tunnel na atualização do KVP
keepalive_timeout.
Problemas conhecidos
Nota: o(s) número(s) incluído(s) antes dos problemas conhecidos é(são) usado(s) para rastreamento interno de problemas.
UAG-10906: os logs no servidor de syslog (se configurados) mostrarão o nome do host como ipv6-localhost.
Para contornar esse problema:
Opção 1:
- Faça login no console do como usuário raiz.
- Remova as seguintes linhas do arquivo
/etc/hosts:
::1 ipv6-localhost ipv6-loopback
127.0.0.1 localhost.localdomain
127.0.0.1 localhost - Reinicie o serviço syslog-ng.
systemctl restart syslog-ng
Opção 2:
i) Ao implantar usando um script do PowerShell:
Adicione a entrada a seguir à seção [Geral] do arquivo .ini. Essa opção é útil durante implantações automatizadas, com a solução alternativa integrada ao dispositivo implantado.
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts
ii) Ao implantar usando o vSphere Client ou o vSphere Web Client:
Adicione a mesma entrada ao campo Comandos para Executar durante a Primeira Inicialização do assistente de modelo OVF.
Documentação
A documentação para Unified Access Gateway está localizada na Documentação do Produto Omnissa.
Informações de contato de suporte
Para receber suporte, acesse o Customer Connect.
Para obter informações sobre como preencher uma Solicitação de Suporte no Customer Connect e usar o Portal do Cloud Services, consulte o artigo da Base de Conhecimento (KB) 6000005.
Conteúdo localizado para o Omnissa Docs
A transição da Broadcom para a Omnissa está em andamento. Como parte dessa transição, estamos revisando nossa estratégia de localização da melhor forma de atender às necessidades de nossos clientes e parceiros. Forneceremos novamente a versão localizada do conteúdo do Omnissa Docs em breve. Agradecemos sua paciência.
Atualização de transição
A transição da Broadcom para a Omnissa está em progresso atualmente (consulte o anúncio), e a migração para novos portais de recursos e localização está em andamento. Estamos fazendo esforços significativos para garantir que as URLs e os recursos permaneçam atualizados.
Esta página foi útil?