Considere a sua implantação inteira, incluindo como você integra recursos, ao tomar decisões sobre requisitos de hardware, recursos e rede.
Versões compatíveis do vSphere e do ESX
As seguintes versões do vSphere e dos ESXi Servers são compatíveis:
- 8.0, 7.0
Compatibilidade entre o serviço e conector do Omnissa Access
Com o serviço Omnissa Access local, você pode usar versões de conectores compatíveis que sejam iguais ou anteriores à versão do serviço. Por exemplo, com o serviço Omnissa Access 24.07.0.0, você pode usar a versão 24.07.0.0 e anteriores do conector. Não é possível usar uma versão do conector superior à versão do serviço. Por exemplo, você não pode usar o conector 24.07.0.0 com o serviço 23.09.0.0. É recomendável usar a versão compatível mais recente do conector.
Para obter informações sobre as versões compatíveis, consulte Omnissa Customer Connect.
Requisitos de dimensionamento de hardware
Certifique-se de atender aos requisitos de número de dispositivos virtuais do Omnissa Access e de recursos alocados para cada dispositivo.
Nota: para novas implantações, os requisitos de dimensionamento padrão do Omnissa Access são os seguintes:
- 4vCPU
- 8 GB de memória
- 100 GB de espaço em disco
| Número de usuários | Até 1.000 | 1.000–10.000 | 10.000–25.000 | 25.000–50.000 | 50.000–100.000 |
|---|---|---|---|---|---|
| Número de servidores Omnissa Access | 1 servidor | 3 servidores com balanceamento de carga | 3 servidores com balanceamento de carga | 3 servidores com balanceamento de carga | 3 servidores com balanceamento de carga |
| CPU (por servidor) | 4 CPUs | 4 CPUs | 4 CPUs | 8 CPUs | 8 CPUs |
| RAM (por servidor) | 8 GB | 8 GB | 8 GB | 16 GB | 32 GB |
| Espaço em disco (por servidor) | 100 GB | 100 GB | 100 GB | 100 GB | 100 GB |
Além disso, certifique-se de atender aos requisitos de número de instâncias do conector Omnissa Access. Consulte Instalar e configurar o Omnissa Access Connector.
Requisitos de banco de dados
Configure o Omnissa Access com o banco de dados externo apropriado para armazenar e organizar os dados do servidor.
Os bancos de dados externos compatíveis são o Microsoft SQL Server 2016, 2017, 2019 e 2022. Para obter informações sobre as versões do banco de dados Microsoft SQL e as configurações de service pack com suporte, consulte as [Matrizes de interoperabilidade de produtos da Omnissa].
Os seguintes requisitos de banco de dados são aplicáveis. As especificações exatas necessárias dependem do tamanho e das necessidades da sua implantação.
| Número de usuários | Até 1.000 | 1.000–10.000 | 10.000–25.000 | 25.000–50.000 | 50.000–100.000 |
|---|---|---|---|---|---|
| CPU | 2 CPUs | 2 CPUs | 4 CPUs | 8 CPUs | 8 CPUs |
| RAM | 4 GB | 4 GB | 8 GB | 16 GB | 32 GB |
| Espaço em disco | 50 GB | 50 GB | 50 GB | 100 GB | 100 GB |
O recurso SQL Server AlwaysOn é uma combinação de cluster de failover e espelhamento de banco de dados combinados com o envio de logs para disponibilidade mais rápida. O AlwaysOn permite várias cópias de leitura de seu banco de dados e uma única cópia de leitura-gravação para as operações. Se o seu ambiente de implantação tiver largura de banda para suportar o tráfego gerado, o banco de dados do Omnissa Access oferecerá suporte ao AlwaysOn.
Requisitos de configuração de rede
| Componente | Requisito mínimo |
|---|---|
| Registro DNS e endereço IP | Endereço IP e registro DNS. |
| Porta do firewall | Certifique-se de que a porta 443 do firewall de entrada está aberta para os usuários fora da rede para a instância do Omnissa Access ou o balanceador de carga. |
| Proxy Reverso | Implante um proxy reverso, como o F5 Access Policy Manager na DMZ, para permitir que os usuários acessem o portal do usuário do Omnissa Access remotamente e com segurança. |
O Unified Access Gateway 2.8 e posteriores oferecem suporte à funcionalidade de proxy reverso para permitir que os usuários acessem o catálogo unificado do Omnissa Access remotamente e com segurança. O Unified Access Gateway pode ser implantado na DMZ por trás dos balanceadores de carga que fazem o front-end do dispositivo Omnissa Access.
Requisitos de porta
As portas usadas na configuração do servidor estão descritas na tabela a seguir. Para obter as informações mais atualizadas sobre portas, consulte a página Portas e protocolos.
A implantação pode incluir somente um subconjunto das portas listadas. Por exemplo:
- Para sincronizar usuários e grupos do Active Directory, o Omnissa Access deve se conectar ao Active Directory.
- Para sincronizar com o ThinApp, o Omnissa Access deve ingressar no domínio do Active Directory e se conectar ao compartilhamento Repositório do ThinApp.
Nota: para os requisitos de porta de autenticação Kerberos, consulte o guia mais recente sobre Instalar o Omnissa Access Connector, seção Requisitos de Rede.
| Porta | Protocolo | Origem | Target | Descrição |
|---|---|---|---|---|
| 443 | HTTPS | Balanceador de Carga | Máquina do Omnissa Access | |
| 443 | HTTPS | Máquina do Omnissa Access | Balanceador de Carga | Necessário para validar o FQDN do balanceador de carga quando ele é definido. |
| 443, 8443 | HTTP/HTTPS | Máquina do Omnissa Access | Máquina do Omnissa Access | Para todas as instâncias do Omnissa Access em um cluster e entre clusters em diferentes centros de dados. |
| 443 | HTTPS | Navegadores | Máquina do Omnissa Access | |
| 443, 80 | HTTPS, HTTP | Máquina do Omnissa Access | *Entre em contato com o Suporte para obter a entrada correta.* | Acesso ao servidor de atualização |
| 443 | HTTPS | Máquina do Omnissa Access | discovery.awmdm.com | Acesso à descoberta automática do aplicativo do Workspace ONE Intelligent Hub |
| 443 | HTTPS | Máquina do Omnissa Access | *Entre em contato com o Suporte para obter a URL.* | Acesso ao catálogo na nuvem |
| 443 | HTTPS | Máquina do Omnissa Access | signing.awmdm.com | Obrigatório para iniciar o console dos Hub Services e para provisionar certificados para o serviço de Notificações do Workspace ONE. |
| 7443 | TCP | Navegadores | Máquina do Omnissa Access | Autenticação de certificado SSL |
| 8443 | HTTPS | Navegadores | Máquina do Omnissa Access | Porta do administrador |
| 25 | SMTP | Máquina do Omnissa Access | SMTP | Porta para transmitir email de saída. |
| 389 636 3268 3269 | LDAP LDAPS MSFT-GC MSFT-GC-SSL | Máquina do Omnissa Access | Active Directory | Os valores padrão aparecem. Essas portas são configuráveis. |
| 445 | TCP | Máquina do Omnissa Access | Repositório ThinApp | Acesso ao repositório do ThinApp. |
| 5555 | UDP | Máquina do Omnissa Access | Servidor RSA SecurID | O valor padrão é mostrado. Essa porta é configurável. |
| 53 | TCP/UDP | Máquina do Omnissa Access | Servidor DNS | Todos os dispositivos virtuais devem ter acesso ao servidor DNS na porta 53 e permitir o tráfego SSH de entrada na porta 22. |
| 88, 464, 135, 445 | TCP/UDP | Máquina do Omnissa Access | Controlador de domínio | |
| 9300 | TCP | Máquina do Omnissa Access | Máquina do Omnissa Access | Necessidades de auditoria. |
| 54328 | UDP | |||
| 5701 | TCP | Máquina do Omnissa Access | Máquina do Omnissa Access | Cache do Hazelcast. |
| 40002 40003 | TCP | Máquina do Omnissa Access | Máquina do Omnissa Access | Ehcache. |
| 1433 | TCP | Máquina do Omnissa Access | Banco de dados | A porta padrão do Microsoft SQL é 1433. |
| 443 | Máquina do Omnissa Access | Horizon Connection Server | Acesso ao Horizon Connection Server. | |
| 80, 443 | TCP | Máquina do Omnissa Access | Servidor do Integration Broker | Conexão com o Integration Broker. A opção de porta depende do fato de um certificado estar instalado no servidor do Integration Broker. |
| 443 | HTTPS | Omnissa Access | REST API do Workspace ONE UEM | Para a verificação de conformidade de dispositivo e para o método de autenticação de senha do AirWatch Cloud Connector, se for usado. |
| 88 | UDP | Unified Access Gateway | Máquina do Omnissa Access | Porta UDP a ser aberta para SSO móvel. |
| 5262 | TCP | Dispositivo móvel Android | Serviço de proxy HTTPS do Workspace ONE UEM | O cliente do Workspace ONE Tunnel encaminha o tráfego para o proxy HTTPS de dispositivos Android. |
| 88 | TCP/UDP | Dispositivo móvel iOS | Máquina do Omnissa Access | A porta usada para o tráfego Kerberos de dispositivos iOS para o serviço do KDC hospedado na nuvem. |
| 443 | HTTPS/TCP | |||
| 514 | UDP | Máquina do Omnissa Access | servidor syslog | UDP para o servidor de syslog externo, se configurado. |
Sincronização de Hora
A configuração da sincronização de horário em todas as instâncias do serviço e do conector do Omnissa Access é necessária para que uma implantação do Omnissa Access funcione corretamente.
Para obter informações sobre como configurar a sincronização de hora para o serviço do Omnissa Access, consulte Configurar a sincronização de hora para o serviço Omnissa Access.
Para obter informações sobre como configurar a sincronização de horário para o conector do Omnissa Access, consulte Instalar e configurar o Omnissa Access Connector.
Diretórios com suporte
Você integra seu diretório corporativo ao Omnissa Access e sincroniza com o serviço os usuários e os grupos a partir do seu diretório corporativo.
-
O ambiente do Active Directory pode consistir em um único domínio do Active Directory, vários domínios em uma única floresta do Active Directory ou vários domínios em várias florestas do Active Directory.
O serviço do Omnissa Access oferece suporte ao Active Directory no Windows 2022, 2019, 2016 com um nível funcional de domínio e nível funcional de floresta do Windows 2003 e posterior. Um nível funcional mais alto pode ser necessário para alguns recursos.
Navegadores da Web suportados para acessar o console do Omnissa Access
O console do Omnissa Access é um aplicativo baseado na Web que você usa para gerenciar o serviço do Omnissa Access. Você pode acessar o console do Omnissa Access por meio das versões mais recentes do Mozilla Firefox, Google Chrome, Safari e Microsoft Edge.
Navegadores compatíveis para acessar o portal do Workspace ONE Intelligent Hub
Os usuários finais podem acessar o portal do Hub nos seguintes navegadores.
- Mozilla Firefox (mais recente)
- Google Chrome (mais recente)
- Safari (mais recente)
- Navegador Microsoft Edge
- Navegador nativo e Google Chrome em dispositivos Android
- Safari em dispositivos iOS
Esta página foi útil?