Skip to main content

17 de agosto de 2026

Requisitos de sistemas do Omnissa Access Connector

Para implantar o Omnissa Access 26.05 Connector, que inclui os serviços de Sincronização de Diretório, Autenticação de Usuários, Autenticação Kerberos e Aplicativo Virtual como componentes, certifique-se de que o Windows Server atenda aos requisitos necessários. Alguns requisitos variam de acordo com o serviço que você está instalando.

Compatibilidade entre o serviço e conector do Omnissa Access

Você pode usar o conector Omnissa Access com o serviço Omnissa Access Cloud ou com o dispositivo virtual do serviço Omnissa Access local.

  • Com o serviço Omnissa Access Cloud, todas as versões suportadas do conector são compatíveis. No entanto, é recomendável usar a versão mais recente do conector.

  • Com uma instalação local do Omnissa Access, verifique as Notas da versão do Omnissa Access On Premises e a Omnissa Interoperability Matrix para as versões compatíveis do conector. É recomendável usar a versão compatível mais recente do conector.

Para obter informações sobre as versões compatíveis, consulte a Matriz do Ciclo de Vida.

Número de servidores necessários

Você pode instalar os serviços de Sincronização de Diretório, Autenticação de Usuários, Autenticação Kerberos e Aplicativo Virtual juntos em um único Windows Server ou pode instalá-los em servidores separados em qualquer combinação, dependendo das suas preferências. Para instalar todos os serviços, você precisa de um servidor mais potente. Para instalar os serviços separadamente, você deve obter vários servidores.

Vários servidores serão necessários se você quiser configurar a alta disponibilidade para qualquer um dos serviços.

Considere também que o serviço de Autenticação Kerberos requer conectividade de entrada enquanto os outros serviços não requerem.

Importante: se você instalar vários serviços do em um único servidor do, certifique-se de que o servidor do atenda aos requisitos de memória, processamento e armazenamento especificados nas diretrizes de dimensionamento. Em particular, se você instalar os serviços de Sincronização de Diretório e Aplicativo Virtual no mesmo servidor, deverá certificar-se de que o servidor tenha memória e vCPU suficientes para ambos. Consulte as diretrizes de dimensionamento para obter mais informações.

Requisitos de hardware

Certifique-se de que o seu servidor Windows atenda aos seguintes requisitos de hardware.

  • Processador: Processador Inte(R)Xeon(R) CPU E5-2650 0@2.00 GHZ (2 processadores) de x64 bits ou superior

Diretrizes de dimensionamento apenas para o serviço de Sincronização de Diretório

Tamanho da ImplantaçãoRequisitos de hardware para o servidor do serviço de sincronização de diretórioNúmero de usuários e grupos
Pequeno 2 vCPU, 8 GB de RAM, 40 GB de espaço em disco
Alocação de memória Java para o serviço de Sincronização de Diretório: xmx=4g
Até 50.000 usuários e 500 grupos
Médio 4 vCPU, 8 GB de RAM, 40 GB de espaço em disco
Alocação de memória Java para o serviço de Sincronização de Diretório: xmx=4g
Até 100.000 usuários e 1.000 grupos
Grande 8 vCPU, 12 GB de RAM, 40 GB de espaço em disco
Alocação de memória Java para o serviço de Sincronização de Diretório: xmx=8g
Até 200.000 usuários e 2.000 grupos

Diretrizes de dimensionamento apenas para o serviço de Autenticação do Usuário ou para o serviço de Autenticação Kerberos

Tamanho da ImplantaçãoRequisitos de hardware para o servidor do serviço de Autenticação de Usuários ou do serviço de Autenticação KerberosServiço de Autenticação do UsuárioServiço de Autenticação Kerberos
Pequeno/Médio/Grande 2 vCPU, 4 GB de RAM, 40 GB de espaço em disco
Alocação de memória Java para o serviço de Autenticação do Usuário ou o serviço de Autenticação Kerberos: xmx=1g
Autenticações de senha: 390-480/min
Fluxo ativo do WSFed: 720-900/min
Autenticações Kerberos: 420-480/min

Nota: os nós do serviço de Autenticação do Usuário e Autenticação Kerberos não são dimensionáveis verticalmente. Para melhor throughput, adicione mais nós.

Diretrizes de dimensionamento apenas para o serviço de Aplicativo Virtual

Tamanho da ImplantaçãoRequisitos de hardware para servidor do serviço de Aplicativo VirtualNúmero de aplicativos virtuais e direitos
Pequeno/Médio/Grande 2 vCPU, 4 GB de RAM, 40 GB de espaço em disco
Alocação de memória Java para serviço de Aplicativo Virtual: xmx=1g
Até 500 aplicativos virtuais com 125.000 direitos

Nota: para integrações Citrix, no máximo 630 direitos de usuário ou grupo têm suporte para cada recurso.

Diretrizes de dimensionamento para todos os serviços instalados em um único servidor

Tamanho da ImplantaçãoRequisitos de hardwareNúmero de usuários e grupos
Pequeno 4 vCPU, 12 GB de RAM, 50 GB de espaço em disco
Alocação de memória Java:
Serviço de Sincronização de diretório: xmx=4g
Serviço de Autenticação Kerberos: xmx=1g
Serviço de Autenticação do Usuário: xmx=1g
Serviço de Aplicativo Virtual: xmx=1g
Até 100.000 usuários e 1.000 grupos
Médio 8 vCPU, 16 GB de RAM, 50 GB de espaço em disco
Alocação de memória Java:
Serviço de Sincronização de diretório: xmx=8g
Serviço de Autenticação Kerberos: xmx=1g
Serviço de Autenticação do Usuário: xmx=1g
Serviço de Aplicativo Virtual: xmx=2g
Até 200.000 usuários e 2.000 grupos
Grande 12 vCPU, 32 GB de RAM, 80 GB de espaço em disco
Alocação de memória Java:
Serviço de Sincronização de diretório: xmx=12g
Serviço de Autenticação Kerberos: xmx=1g
Serviço de Autenticação do Usuário: xmx=1g
Serviço de Aplicativo Virtual: xmx=2g
Até 300.000 usuários e 3.000 grupos

Nota:

  • Os requisitos de memória incluem o SO e os componentes do Omnissa Access Connector. Se você planeja executar qualquer outro aplicativo ou serviço no servidor, ajuste os requisitos de acordo.
  • A alocação de memória Java listada para cada serviço se refere à memória heap do Java. Por padrão, 4 GB são alocados ao serviço de Sincronização de Diretório, 1 GB ao serviço de Autenticação de Usuários, 1 GB ao serviço de Autenticação Kerberos e 1 GB ao serviço de Aplicativo Virtual. Consulte Como aumentar a memória Java para serviços empresariais do Omnissa Access Connector para obter informações sobre como alocar memória.
  • Os grupos listados para o serviço de Sincronização de Diretório são todos de um nível, cada grupo contém 500 usuários, e cada usuário está associado a 5 grupos.
  • Implantações com grupos grandes ou grupos aninhados exigem mais memória.
  • Para integrações Citrix, no máximo 630 direitos de usuário ou grupo têm suporte para cada recurso.

Requisitos de software

Certifique-se de que o seu Windows Server atenda aos seguintes requisitos de software.

RequisitoNotas
Uma das seguintes versões do Windows Server:
  • Windows Server 2025
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016
Todos os serviços corporativos (Sincronização de Diretório, Autenticação do Usuário, Autenticação Kerberos e Serviços de Aplicativo Virtual) podem ser instalados em um único servidor executando uma das versões suportadas do Windows Server. Recomendamos usar a versão de Windows Server mais recente com suporte.

PowerShellOs Windows Servers incluem o PowerShell por padrão.
.NET Framework 4.8 ou posteriorOs Windows Servers incluem o .NET Framework por padrão. O Omnissa Access Connector requer o .NET Framework 4.8 ou posterior. Se o.NET Framework não estiver instalado ou não corresponder à versão necessária, o instalador do conector solicitará que você instale a versão correta durante a instalação.
Citrix Studio (Citrix PowerShell SDK)Necessário apenas se você estiver instalando o serviço de Aplicativo Virtual e planeja integrar o Citrix Virtual Apps and Desktops. O Citrix Studio inclui o PowerShell SDK, que é necessário para a integração do Citrix com o Omnissa Access. A versão do Citrix Studio deve ser compatível com a sua versão de implantação do Citrix. Você pode instalar o Citrix Studio antes ou depois de instalar o Omnissa Access Connector. Para obter informações sobre como instalar o Citrix Studio, consulte a documentação do Citrix.

Requisitos de rede

A tabela abaixo lista os requisitos de porta para o conector. Para obter as informações mais atualizadas sobre portas, consulte Portas e protocolos.

Para configurar as portas listadas, todo o tráfego é unidirecional (de saída) do componente de origem para o componente de destino. Um proxy de saída ou qualquer outro software ou hardware de gerenciamento de conexão não deve encerrar ou rejeitar a conexão de saída por meio do Omnissa Access Connector. A conexão de saída deve permanecer aberta o tempo todo.

OrigemDestinoPortaProtocoloNotas
Omnissa Access ConnectorServiço Omnissa Access (nuvem)
Host de serviço do Omnissa Access (instalações locais)
443HTTPS Porta padrão; obrigatório.
Aplica-se aos serviços de Sincronização de Diretório, Autenticação de Usuários, Autenticação Kerberos e Aplicativo Virtual.
Omnissa Access ConnectorBalanceador de carga do serviço do Omnissa Access (instalações no local)443HTTPSAplica-se aos serviços de Sincronização de Diretório, Autenticação de Usuários, Autenticação Kerberos e Aplicativo Virtual.
NavegadoresOmnissa Access Connector443HTTPSObrigatório para o serviço de Autenticação Kerberos.
Omnissa Access ConnectorActive Directory389, 636, 3268, 3269  Portas padrão; essas portas são configuráveis.
Aplica-se ao serviço de Sincronização de Diretório. Também se aplicará ao serviço de Autenticação do Usuário se a autenticação por senha for usada.
Omnissa Access ConnectorServidor DNS53TCP/UDP Cada instância do conector deve ter acesso ao servidor DNS na porta 53.
Aplica-se aos serviços de Sincronização de Diretório, Autenticação de Usuários, Autenticação Kerberos e Aplicativo Virtual.
Omnissa Access ConnectorControlador de domínio88, 135, 445TCP/UDPAplica-se ao serviço de Sincronização de Diretório.
Omnissa Access ConnectorControlador de domínio464TCP/UDPAplica-se ao serviço de Sincronização de Diretório e Serviço de Autenticação do Usuário.
Omnissa Access ConnectorServidor RSA SecurID5555  Porta padrão; essa porta é configurável.
Será aplicável ao serviço de Autenticação do Usuário se o RSA SecurID for usado.
Omnissa Access Connectorservidor syslog514UDP Porta padrão; essa porta é configurável.
Porta para o servidor de syslog externo, se configurado. Aplica-se aos serviços de Sincronização de Diretório, Autenticação de Usuários, Autenticação Kerberos e Aplicativo Virtual.
Omnissa Access ConnectorHorizon Connection Server443  Para integrações do Horizon.
Aplica-se somente ao serviço de Aplicativo Virtual.
Omnissa Access ConnectorServidor Citrix StoreFrontA porta configurada para o servidor do Citrix StoreFront  Para integração com as implantações da Citrix.
Aplica-se somente ao serviço de Aplicativo Virtual.
Omnissa Access ConnectorServidor Citrix XenApp ou XenDesktop443  Para integração com as implantações da Citrix.
Aplica-se somente ao serviço de Aplicativo Virtual.
NavegadoresFQDNs de Acesso para Cliente configurados para coleções de aplicativos virtuais Horizon e CitrixAs portas configuradas para os FQDNs de Acesso para Cliente Aplica-se somente ao serviço de Aplicativo Virtual.

Suporte a TLS

O Omnissa Access Connector 26.05 oferece suporte ao protocolo Transport Layer Security (TLS) versões 1.3 e 1.2. O conector pode se comunicar com qualquer servidor (por exemplo, controlador de domínio ou Horizon server) que ofereça suporte ao TLS 1.3 ou 1.2.

Endereços IP da nuvem do Omnissa Access

Consulte o artigo 68035 da Base de Conhecimento para obter a lista de endereços IP do serviço de nuvem do Omnissa Access aos quais o Omnissa Access Connector deve ter acesso.

Requisitos de registros DNS e de endereços IP

Uma entrada DNS e um endereço IP estático são necessários para o conector. Antes de iniciar a instalação, obtenha o registro DNS e o endereço IP para usar e definir as configurações de rede do Windows Server.

Certifique-se de selecionar um nome de host apropriado e fácil de usar para o servidor do conector se você pretender instalar o serviço de Autenticação Kerberos. O nome do host do Omnissa Access Connector ficará disponível para os usuários quando a autenticação Kerberos estiver configurada.

A configuração da pesquisa inversa é opcional. Ao implementar a pesquisa inversa, você deve definir um registro PTR no servidor DNS para que o conector use a configuração de rede correta.

Você pode usar a seguinte lista de exemplo de registros DNS. Substitua as informações de amostra por informações do seu ambiente. Este exemplo mostra os registros DNS e os endereços IP encaminhados.

Exemplo de registros DNS e endereços IP encaminhados

Nome do domínioTipo de RecursoEndereço IP
meuconector.exemplo.comUm10.28.128.3

Este exemplo mostra os registros DNS e endereços IP reversos.

Exemplo de registros DNS e endereços IP reversos

Endereço IPTipo de RecursoNome do Host
10.28.128.3PTRmeuconector.exemplo.com

Depois de concluir a configuração do DNS, verifique se a pesquisa de DNS reverso está configurada corretamente. Por exemplo, o comando host IPaddress deve ser resolvido para a pesquisa de nome de DNS.

Balanceador de Carga

Um balanceador de carga será necessário para o Omnissa Access Connector se você quiser configurar a alta disponibilidade para a Autenticação Kerberos.

Sincronização de Hora

A configuração da sincronização de horário em todas as instâncias do serviço e do conector do Omnissa Access é necessária para que uma implantação do Omnissa Access funcione corretamente. Configure a sincronização de hora usando um servidor NTP.

Para o conector, configure a sincronização de horário no servidor em que o conector está instalado.

Requisitos de proxy

O conector acessa os serviços da Web na Internet. Se a sua configuração de rede fornecer acesso à internet por meio de um proxy HTTP, você deverá configurar um servidor proxy. Insira as informações do servidor proxy no instalador do Omnissa Access Connector durante ou após a instalação.

O Omnissa Access Connector oferece suporte aos seguintes tipos de proxies:

  • Proxies HTTP não autenticados
  • Proxies HTTPS (SSL) não autenticados
  • Proxies HTTPS (SSL) autenticados

Nota: ative seu proxy para lidar apenas com o tráfego da Internet. Para garantir que o proxy esteja configurado corretamente, defina o parâmetro para o tráfego interno para não proxy no domínio.

Servidores Syslog

Você pode configurar um ou mais servidores syslog externos com o conector para armazenar mensagens de evento no nível do aplicativo. Insira as informações do servidor de syslog no instalador do Omnissa Access Connector durante ou após a instalação.

Nota: somente eventos no nível de aplicativo são exportados para servidores de syslog. Os eventos do sistema operacional não são exportados.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…