Skip to main content

15 de maio de 2025

Notas da versão do Omnissa Unified Access Gateway

Unified Access Gateway 2406 | 24 JUL 2024
Verifique se há adições e atualizações para estas notas da versão.

O dispositivo Unified Access Gateway ajuda a ativar o acesso remoto seguro para usuários de áreas de trabalho virtuais, sites internos, aplicativos e repositórios de arquivos. Para saber mais, consulte a Documentação do Unified Access Gateway na Documentação do Produto Omnissa.

As notas da versão do Omnissa Unified Access Gateway fornecem informações sobre os novos recursos e aprimoramentos de cada versão. Essa página contém um resumo dos novos recursos, problemas resolvidos e conhecidos que são relatados em cada versão.

Novidades

O Unified Access Gateway 2406 fornece os seguintes novos recursos e aperfeiçoamentos:


  • Foi adicionado suporte ao recurso Redirecionamento de Site Inicial da Horizon Connection Server (associado à Arquitetura do Cloud Pod), que ajuda a reduzir o tráfego de backhaul redirecionando os usuários de um site conectado para o site inicial designado. Esse tráfego para o site inicial é validado pelo Unified Access Gateway antes de entrar na rede corporativa. Para obter mais informações, consulte Ativar a reautenticação no site inicial em Definir configurações do Horizon.

  • Suporte adicionado para autenticações Básica e NTLM na configuração do proxy de saída.

  • Ao implantar no Azure, VM do Unified Access Gateway, Rede Virtual, Grupo de Segurança de Rede (NSG) e endereço IP público agora podem ser implantados em diferentes grupos de recursos do Azure.

  • Melhorias na funcionalidade de configuração SNMP: permite a retenção de definições de configuração SNMP para o Tunnel, mesmo quando o SNMP é reconfigurado com parâmetros diferentes.

  • Os cookies HTTP definidos pelo Unified Access Gateway agora terão o atributo SameSite definido como Lax.

  • Adição de suporte no script do PowerShell para ativar/desativar o monitoramento de sessões não reconhecidas usando o novo campo unrecognizedSessionsMonitoringEnabled. Consulte Parâmetros de implantação do PowerShell.

  • Aprimoramentos no utilitário de linha de comando adminreset. Consulte Recuperar o Administrador usando o comando adminreset.

  • Workspace ONE Tunnel

    • O gateway do Workspace ONE Tunnel agora pode ser implantado como um Contêiner fora do Unified Access Gateway. Consulte Notas da versão do Contêiner do Workspace ONE Tunnel e Implantar com o Contêiner do Tunnel.

    • Atualize o formato de log de texto sem formatação para JSON, o que permite a integração simplificada com soluções de filtragem de log, como Splunk, Elasticsearch e assim por diante.

    • Melhorias na lógica de nova tentativa de sincronização em massa para levar em conta falhas intermitentes de sincronização de políticas.

    • A capacidade de controlar o algoritmo de assinatura do OpenSSL para Workspace ONE Tunnel via KVP openssl_signature_algorithms especifica os algoritmos de assinatura permitidos no handshake entre os dispositivos e o gateway.
      • Valor padrão: auto
      • Valores aceitos: RSA+SHA256:RSA+SHA384. Você pode usar dois-pontos (:) para separar valores aceitos.

  • Melhorias no registro em log e melhorias na solução de problemas.

  • Atualizações para versões do pacote do SO e versões de componentes Java. Essas atualizações incluem a atualização da versão do OpenSSH para corrigir uma vulnerabilidade, CVE-2024-6387.

Antes de começar

Problemas resolvidos

Nota: os números incluídos antes dos problemas resolvidos são usados para rastreamento interno de problemas.

  • UAG-9094: se um endereço IP não for atribuído a uma interface de rede durante a implantação, as configurações de rede dessa interface não poderão ser alteradas na UI do administrador.
  • UAG-10389: se o tempo limite da sessão estiver definido como 0, os usuários não poderão se conectar aos direitos do Horizon.

  • UAG-10820: picos de CPU intermitentes quando o método de autenticação é definido como Certificado X.509 ou RADIUS.

  • UAG-10388: após a implantação no Hyper-V, o endereço IP não é atribuído à interface de rede.

  • UAG-10607: a implantação do Unified Access Gateway usando o PowerShell relata um erro quando o campo secureRandomSource é definido como "Padrão" no arquivo .ini.

  • UAG-10499: o serviço de túnel não será ativado se o proxy de saída estiver definido nas configurações de borda do Tunnel.

  • UAG-10369: quando a configuração é importada usando o arquivo .json, o monitoramento do recurso de solicitações não reconhecidas não é desativado, embora essa condição seja especificada no arquivo .json.

  • UAG-10363: as alterações de configuração feitas na janela Configurações de Rede na UI do Administrador entrarão em vigor, mas não serão refletidas na UI e nos arquivos exportados .json e .ini.

  • UAG-10386: TLDs não padrão (como .itm) não podem ser especificados em Configurações do Horizon > Mapeamentos de Redirecionamento de Porta do Host.

  • PPAT-16108: reinicialização do serviço do Tunnel devido a análise incorreta do servidor KVP.

  • PPAT-16421: serviço de reinicialização automática do Tunnel na atualização do KVP keepalive_timeout.

Problemas conhecidos

Nota: o(s) número(s) incluído(s) antes dos problemas conhecidos é(são) usado(s) para rastreamento interno de problemas.

UAG-10906: os logs no servidor de syslog (se configurados) mostrarão o nome do host como ipv6-localhost.

Para contornar esse problema:

Opção 1:

  1. Faça login no console do como usuário raiz.
  2. Remova as seguintes linhas do arquivo /etc/hosts:

    ::1 ipv6-localhost ipv6-loopback
    127.0.0.1 localhost.localdomain
    127.0.0.1 localhost

  3. Reinicie o serviço syslog-ng.
    systemctl restart syslog-ng

Opção 2:
i) Ao implantar usando um script do PowerShell:

Adicione a entrada a seguir à seção [Geral] do arquivo .ini. Essa opção é útil durante implantações automatizadas, com a solução alternativa integrada ao dispositivo implantado.
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts

ii) Ao implantar usando o vSphere Client ou o vSphere Web Client:

Adicione a mesma entrada ao campo Comandos para Executar durante a Primeira Inicialização do assistente de modelo OVF.

Documentação

A documentação para Unified Access Gateway está localizada na Documentação do Produto Omnissa.

Informações de contato de suporte

Para receber suporte, acesse o Customer Connect.

Para obter informações sobre como preencher uma Solicitação de Suporte no Customer Connect e usar o Portal do Cloud Services, consulte o artigo da Base de Conhecimento (KB) 6000005.

Conteúdo localizado para o Omnissa Docs

A transição da Broadcom para a Omnissa está em andamento. Como parte dessa transição, estamos revisando nossa estratégia de localização da melhor forma de atender às necessidades de nossos clientes e parceiros. Forneceremos novamente a versão localizada do conteúdo do Omnissa Docs em breve. Agradecemos sua paciência.

Atualização de transição

A transição da Broadcom para a Omnissa está em progresso atualmente (consulte o anúncio), e a migração para novos portais de recursos e localização está em andamento. Estamos fazendo esforços significativos para garantir que as URLs e os recursos permaneçam atualizados.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…