|
Unified Access Gateway 2506 | 31 DE JULHO DE 2025
|
O dispositivo Unified Access Gateway ajuda a ativar o acesso remoto seguro para usuários de áreas de trabalho virtuais, sites internos, aplicativos e repositórios de arquivos. Para saber mais, consulte a Documentação do Unified Access Gateway.
As notas da versão do Omnissa Unified Access Gateway fornecem informações sobre os novos recursos e aprimoramentos de cada versão. Essa página contém um resumo dos novos recursos, problemas resolvidos e conhecidos que são relatados em cada versão.
Novidades
O Unified Access Gateway 2506 fornece os seguintes novos recursos e aperfeiçoamentos:
-
Suporte para autenticação SAML e de certificado X.509 do dispositivo
Adição de suporte para a autenticação de certificado X.509 do dispositivo (habilitando a autenticação de TLS mútuo com Horizon Client) seguida pela autenticação SAML. No momento, o recurso tem suporte apenas no Horizon Client para Mac. Para obter mais informações, consulte Definir as configurações do Horizon no Unified Access Gateway para integração com SAML e Notas da versão do Omnissa Horizon Client para Mac.
-
Suporte a todos os localizadores de origem da ferramenta VMware OVF
Os scripts do PowerShell do Unified Access Gateway agora oferecem suporte aos mesmos localizadores de origem que a ferramenta VMware OVF para implantações de vSphere.
-
Aprimoramentos no recurso Cabeçalho HTTP de origem
As restrições mencionadas na seção Observações Adicionais sobre a versão anterior do Unified Access Gateway (2503) agora estão obsoletas.
- Os usuários do cliente nativo do Chrome não precisam adicionar a extensão.
- Se a configuração Verificação de Origem Necessária estiver definida como false, a configuração Gravar Novamente a Origem também será definida como false.
- Por padrão, as URLs externas comuns de blast e túnel são adicionadas à lista de permissões automáticas. Não há necessidade de adicionar uma URL sem a porta explicitamente.
-
Suporte para implantar o Unified Access Gateway com o Horizon 8 no Nutanix AHV — Disponibilidade Limitada
Como parte do suporte do Horizon 8 à Disponibilidade Limitada do Nutanix AHV, os administradores podem implantar o Unified Access Gateway no Nutanix AHV. Para obter mais informações, consulte Notas da versão do Omnissa Horizon 8 e Implantação do PowerShell para Nutanix AHV.
-
Suporte para implantar o Unified Access Gateway com o Horizon 8 no Hyper-V
Os administradores agora podem implantar o Unified Access Gateway para o Horizon 8 no Hyper-V. Para obter mais informações, consulte Implantação do PowerShell no Hyper-V.
-
Suporte a metadados IMDSv2 no AWS
O Unified Access Gateway agora usa por padrão o protocolo IMDSv2 para implantações do AWS. Essa alteração se alinha às recomendações da AWS e melhora a segurança em comparação com o protocolo IMDSv1.
-
A validação estendida do certificado do servidor, se ativada, agora pode ser seletivamente ignorada para inicializações de direito usando o protocolo Horizon BLAST especificando a impressão digital do Horizon Connection Server na configuração Impressão Digital da URL do Servidor de Conexão. Para obter mais informações sobre essa configuração, consulte Definir as configurações do Horizon.
-
substituição de iptables
O Unified Access Gateway agora oferece suporte
nftablespara filtragem de pacotes de rede e NAT, pois o RHEL está definido como obsoletoiptables. -
Preterição do suporte ao AzureRM
- Após o anúncio da Microsoft, o script do PowerShell usado para implantar Unified Access Gateway no Azure não é mais compatível com o módulo AzureRM. Para obter mais informações, consulte Implantação do PowerShell no Microsoft Azure.
-
Suporte removido para discos não gerenciados
- Após o anúncio da Microsoft, os discos não gerenciados do Azure serão desativados até 30 de setembro de 2025. Consequentemente, os scripts do PowerShell são atualizados para implantar o Unified Access Gateway no Azure somente com discos gerenciados.
Observação: para versões do Unified Access Gateway anteriores à 2506, os administradores podem migrar para discos gerenciados usando os métodos mencionados no aviso da Microsoft. Como alternativa, os administradores podem atualizar para o Unified Access Gateway 2506.
- Após o anúncio da Microsoft, os discos não gerenciados do Azure serão desativados até 30 de setembro de 2025. Consequentemente, os scripts do PowerShell são atualizados para implantar o Unified Access Gateway no Azure somente com discos gerenciados.
-
Melhorias no registro em log
-
Atualizações para versões do pacote do SO e versões de componentes Java
-
Omnissa Workspace ONE Tunnel
- Melhoria na implementação do
rsyslog. Orsyslogoferece suporte ao log de serviço de túnel de streaming (tunnel.logereporter.log) para um servidorrsyslog.
Orsyslog_over_tcpKVP agora foi preterido em favor de uma configuração flexível e explícita. Essa configuração fornece maior controle e extensibilidade, dando suporte ao TLS para entrega segura, além de TCP/UDP.- KVP:
rsyslog_transport_type - Finalidade: definir o protocolo de transporte usado para encaminhar logs de serviço.
- Valores:
- 0 – UDP (padrão)
- 1 – TCP
-
- TLS (syslog criptografado em TCP)
- KVP:
- Melhoria na implementação do
-
Content Gateway
- Suporte aprimorado para valores personalizados na autenticação baseada em certificado (CBA).
- Suporte para a operação Mover arquivos no repositório de compartilhamento de arquivos de rede (NFS).
Antes de começar
-
Notas sobre compatibilidade
Para obter mais informações sobre a compatibilidade do Unified Access Gateway com outros produtos, consulte a Matriz de interoperabilidade de produtos. -
Instalar e atualizar
Para baixar o Unified Access Gateway, consulte a página de Download do produto. -
Verificação de segurança
Devido à atualização do sistema operacional, são necessárias instruções especiais para obter resultados precisos de verificação do sistema operacional usado pelo dispositivo do Unified Access Gateway. Para obter mais informações, consulte Verificação de segurança do Linux no Unified Access Gateway (UAG) versão 2412 e posteriores (6000738).
Problemas resolvidos
- UAG-11798: os administradores não serão notificados se ocorrer um erro ao salvar as configurações de rede na UI do Administrador.
- UAG-12023: se a versão renomeada do Horizon Client estiver sendo usada, a opção Desativar Web Client no Unified Access Gateway não funcionará.
- UAG-11996: se a opção Usar CRL dos Certificados estiver desativada (o que também é o comportamento padrão) nas Configurações de Autenticação de Certificado X.509, ainda será feita uma tentativa de obter uma CRL especificada no certificado do cliente.
- UAG-11993: quando as configurações de alta disponibilidade estão ativadas, a verificação de integridade de um servidor do Workspace ONE Content Gateway íntegro falha.
- UAG-11962: ativar as configurações do Workspace ONE Secure Email Gateway causa o aumento do consumo do disco.
Problemas conhecidos
-
ESC-63850: a autenticação de certificado X.509 pode falhar com
Internal server errorsob alta carga de solicitação simultânea quando a verificação de revogação está ativada e os endpoints CRL/OCSP exibem tempos de resposta lentos.
Solução alternativa-
Faça backup do arquivo de configuração.
cp /opt/omnissa/gateway/supervisor/conf/cas.ini /opt/omnissa/gateway/supervisor/conf/cas_backup -
Adicione a seguinte propriedade:
sed -i "s|-jar|-Dcertauth.business.concurrency.factor=2000 -jar|g" /opt/omnissa/gateway/supervisor/conf/cas.ini -
Execute o comando:
supervisorctl reread && supervisorctl update
-
-
UAG-12430: a importação das configurações do UAG com o Workspace ONE Intelligence falha com o erro
Please select a valid WS1 intelligence credentials file for import. -
UAG-12246: quando as configurações do Workspace ONE Tunnel estão ativadas, a resolução DNS para entradas de host configuradas pode não funcionar conforme o esperado.
Solução alternativa-
Defina o KVP a seguir na configuração do Tunnel.
dns_server_address_1 127.0.0.53dns_server_port 53 -
Execute o comando:
systemctl restart vpnd.
-
Documentação
A documentação para Unified Access Gateway está localizada na Documentação do Produto Omnissa.
Informações de contato de suporte
Para receber suporte, acesse o Customer Connect.
Para obter informações sobre como preencher uma Solicitação de Suporte no Customer Connect e usar o Portal do Cloud Services, consulte o artigo da Base de Conhecimento (KB) 6000005.
Localização
Para obter detalhes sobre a estratégia de localização da Omnissa, consulte Anunciando o suporte à localização da Omnissa.
Esta página foi útil?