Skip to main content

2026 年 3 月 3 日

Omnissa Unified Access Gateway 发行说明

Unified Access Gateway 2512 | 2025 年 12 月 16 日

通过 Unified Access Gateway 设备,用户可以安全地对虚拟桌面、内部站点、应用程序和文件存储库进行远程访问。要了解更多信息,请参阅 Unified Access Gateway 文档

《Omnissa Unified Access Gateway 发行说明》提供了有关每个版本中的新增功能和增强功能的信息。此页面包含每个版本中报告的新功能、已解决的问题和已知问题的摘要。

新增功能

Unified Access Gateway 2512 提供了以下新功能和增强功能:

  • 在超大型配置中支持 Horizon
    Unified Access Gateway 现在支持为 Horizon 8 部署使用超大型配置,并且最多可处理 4000 个 Horizon 连接。请参阅 Unified Access Gateway 大小调整选项

  • 支持为 Internet 接口添加多个 TLS 证书
    Unified Access Gateway 现在支持为 Horizon 和 Web 反向代理最终用户流将最多 10 个 TLS 证书绑定到 Internet 接口,并使用 SNI 自动选择证书。有关更多信息,请参阅 TLS/SSL 证书

  • 增强了 Origin HTTP 标头功能
    自动生成的来源列表现在将未指定方案和端口的 URL 同时视为 HTTPS 和 HTTP,而任何具有端口的来源仅视为 HTTPS(即使是端口 80)。有关更多信息,请参阅强制验证来源 HTTP 标头

  • 增强了 Host HTTP 标头功能
    Unified Access Gateway 现在除了验证现有的主机名外,还会根据允许列表验证入站 HTTP 请求的 HostX-Forwarded-Host 标头中的端口。以前,在验证期间仅考虑主机名。有关更多信息,请参阅针对 Unified Access Gateway 的主机标头验证

  • 增强了 Horizon 设置上的 Tunnel 和 Blast URL
    添加了对验证具有端口号的 Host 标头的支持,这些标头根据 Tunnel 和 Blast 外部 URL(包括其他外部 URL)的指定值自动生成,可确保在 Host 标头中存在端口的 HTTP 请求到达 Unified Access Gateway 时能够正确匹配。有关更多信息,请参阅配置 Horizon 设置

  • 与 Nutanix 上部署相关的改进

    • 添加了对在 Nutanix 7.3 上进行部署的支持。
    • 增强了适用于 Nutanix 的 PowerShell 脚本,提供了禁用 TLS 证书验证的配置选项。这样,如果 Nutanix 服务器未使用受信任的 TLS 证书,则无需再遵循解决办法。请参阅通过 PowerShell 部署到 Nutanix
  • 增强了定期运行状况检查
    定期运行状况检查时间间隔现在仅接受大于 10 秒的值。不再支持将时间间隔设置为 0,因为这会停止定期运行状况检查,并导致将 Unified Access Gateway 报告为无法处理请求。

  • PCoIP 弃用
    在即将发布的版本中,将从 Horizon Client 中弃用 PCoIP。请考虑切换到 Horizon Blast 协议。请参阅 Horizon 中的 PCoIP 将于 2025 年终止支持 (6000812)

  • 改进了日志记录和故障排除

  • 更新操作系统软件包版本和 Java 组件版本

    • 已将 open-vm-tools 更新到 12.1.5-1,解决了 CVE-2025-41244。
  • Content Gateway
    支持对 WebDAV 存储库进行基于证书的身份验证 (CBA)。

  • Tunnel
    新增服务器 KVP 以支持 TLS 1.3 密码。该 KVP 与支持 TLS 1.2 加密套件的 KVP 相互独立。

    • KVP:openssl_1_3_cipher_list
    • 例如:
      • KVP:openssl_1_3_cipher_list
      • 值:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256
  • Secure Email Gateway
    Secure Email Gateway 日志现在会自动压缩并存储为 .gz 格式。

开始之前

已解决的问题

  • UAG-12246:启用 Workspace ONE Tunnel 设置后,可能无法按预期对已配置的主机条目进行 DNS 解析。

  • UAG-12430:通过 Workspace ONE Intelligence 导入 UAG 设置失败并显示错误 Please select a valid WS1 intelligence credentials file for import

  • UAG-12542:使用 PowerShell 脚本部署时,在 .ini 文件中为 blastUrlstunnelUrls 键指定值不起作用。

  • UAG-12244:在管理 UI 上,正常的隧道设置显示灰色单选按钮(而非绿色)。

  • ESC-63850:如果启用了吊销检查且 CRL/OCSP 端点出现响应时间缓慢的情况,则在高并发请求负载下,X.509 证书身份验证可能会失败并出现 Internal server error

  • PPAT-20103:UEM Tunnel 仪表板不填充数据吞吐量小组件。

已知问题

我们在此版本中未发现任何值得关注的已知问题。如果您遇到任何问题,请随时联系我们的支持团队。

文档

Unified Access Gateway 文档位于 Omnissa 产品文档

支持部门联系信息

要获得支持,请访问 Customer Connect

有关在 Customer Connect 中和使用 Cloud Services 门户提交支持请求的信息,请参阅知识库 (KB) 文章 6000005

本地化

有关 Omnissa 本地化策略的详细信息,请参阅宣布推出 Omnissa 本地化支持

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…