在确定硬件、资源和网络要求时,请考虑整个部署情况,包括如何集成资源。
支持的 vSphere 和 ESX 版本
支持以下版本的 vSphere 和 ESXi 服务器:
- 8.0, 7.0
Omnissa Access 服务与连接器之间的兼容性
对于 Omnissa Access 内部部署服务,您可以使用与服务版本相同或低于服务版本的受支持连接器版本。例如,对于 Omnissa Access 24.12.0.0 服务,您可以使用 Connector 版本 24.12.0.0 及更低版本。不能使用高于服务版本的连接器版本。例如,不能将 24.12.0.0 Connector 与 23.09.0.0 服务结合使用。建议使用连接器的最新兼容版本。
有关受支持版本的信息,请参阅 Omnissa Customer Connect。
硬件大小调整要求
确保您满足 Omnissa Access 虚拟设备数以及为每个设备分配的资源要求。
**注意:**对于新部署,默认的 Omnissa Access 大小调整要求如下所示:
- 4 个 vCPU
- 8 GB 内存
- 100 GB 磁盘空间
| 用户数量 | 最多 1,000 | 1,000–10,000 | 10,000–25,000 | 25,000–50,000 | 50,000–100,000 |
|---|---|---|---|---|---|
| Omnissa Access 服务器数 | 1 个服务器 | 3 个负载均衡服务器 | 3 个负载均衡服务器 | 3 个负载均衡服务器 | 3 个负载均衡服务器 |
| CPU(每个服务器) | 4 个 CPU | 4 个 CPU | 4 个 CPU | 8 个 CPU | 8 个 CPU |
| RAM(每个服务器) | 8 GB | 8 GB | 8 GB | 16 GB | 32 GB |
| 磁盘空间(每个服务器) | 100 GB | 100 GB | 100 GB | 100 GB | 100 GB |
另外,请确保满足有关 Omnissa Access Connector 实例数量的要求。请参阅*《安装和配置 Omnissa Access Connector》*。
数据库要求
为 Omnissa Access 设置相应的外部数据库来存储和组织服务器数据。
支持的外部数据库包括 Microsoft SQL Server 2016、2017、2019 和 2022。有关支持的 Microsoft SQL 数据库版本和服务包配置的信息,请参阅 [Omnissa 产品互操作性列表]。
下列数据库要求适用。所需的确切规范取决于您的部署的规模和需求。
| 用户数量 | 最多 1,000 | 1,000–10,000 | 10,000–25,000 | 25,000–50,000 | 50,000–100,000 |
|---|---|---|---|---|---|
| CPU | 2 个 CPU | 2 个 CPU | 4 个 CPU | 8 个 CPU | 8 个 CPU |
| RAM | 4 GB | 4 GB | 8 GB | 16 GB | 32 GB |
| 磁盘空间 | 50 GB | 50 GB | 50 GB | 100 GB | 100 GB |
SQL Server AlwaysOn 功能同时具有故障切换集群以及数据库镜像功能,并可传送日志,以此加快恢复可用性。AlwaysOn 允许具有数据库的多个读取副本以及操作的单个读写副本。如果您的部署环境的带宽足以支持所生成的流量,则 Omnissa Access 数据库支持 AlwaysOn。
网络配置要求
| 组件 | 最低要求 |
|---|---|
| DNS 记录和 IP 地址 | IP 地址和 DNS 记录。 |
| 防火墙端口 | 确保打开入站防火墙端口 443,以便网络外部的用户能够访问 Omnissa Access 实例或负载均衡器。 |
| 反向代理 | 在 DMZ 中部署一个反向代理(例如 F5 Access Policy Manager),以允许用户安全地远程访问 Omnissa Access 用户门户。 |
Unified Access Gateway 2.8 及更高版本支持反向代理功能,因此允许用户安全地远程访问 Omnissa Access 统一目录。Unified Access Gateway 可以部署在 DMZ 中作为 Omnissa Access 设备前端的负载均衡器背后。
端口要求
下表介绍了服务器配置中使用的端口。有关最新的端口信息,请参阅 “端口和协议”页面。
您的部署中可能仅包含所列端口的子集。例如:
- 要从 Active Directory 同步用户和组,必须将 Omnissa Access 连接到 Active Directory。
- 要与 ThinApp 同步,Omnissa Access 必须加入 Active Directory 域并连接到 ThinApp 存储库共享。
**注意:*有关 Kerberos 身份验证端口要求,请参阅最新的《安装 Omnissa Access Connector》*指南中的“网络要求”部分。
| 端口 | 协议 | 源 | 目标 | 描述 |
|---|---|---|---|---|
| 443 | HTTPS | 负载均衡器 | Omnissa Access 计算机 | |
| 443 | HTTPS | Omnissa Access 计算机 | 负载均衡器 | 如果设置了负载均衡器 FQDN,对其进行验证时需要使用。 |
| 443、8443 | HTTPS/HTTP | Omnissa Access 计算机 | Omnissa Access 计算机 | 用于一个集群中以及位于不同数据中心的多个集群中的所有 Omnissa Access 实例。 |
| 443 | HTTPS | 浏览器 | Omnissa Access 计算机 | |
| 443 | HTTPS | Omnissa Access 计算机 | discovery.awmdm.com | 访问 Workspace ONE Intelligent Hub 应用程序自动发现功能 |
| 443 | HTTPS | Omnissa Access 计算机 | catalog.wss.workspaceone.com | 访问云目录 |
| 443 | HTTPS | Omnissa Access 计算机 | signing.awmdm.com | 必须启动 Hub Services 控制台并为 Workspace ONE 通知服务置备证书。 |
| 7443 | TCP | 浏览器 | Omnissa Access 计算机 | SSL 证书身份验证 |
| 8443 | HTTPS | 浏览器 | Omnissa Access 计算机 | 管理员端口 |
| 25 | SMTP | Omnissa Access 计算机 | SMTP | 中继出站邮件的端口。 |
| 389 636 3268 3269 | LDAP LDAPS MSFT-GC MSFT-GC-SSL | Omnissa Access 计算机 | Active Directory | 显示了默认值。这些端口是可配置的。 |
| 445 | TCP | Omnissa Access 计算机 | ThinApp 存储库 | 访问 ThinApp 存储库。 |
| 5555 | UDP | Omnissa Access 计算机 | RSA SecurID 服务器 | 显示了默认值。此端口是可配置的。 |
| 53 | TCP/UDP | Omnissa Access 计算机 | DNS 服务器 | 每个虚拟设备都必须有权通过端口 53 访问 DNS 服务器,以及允许端口 22 上存在入站 SSH 流量。 |
| 88、464、135、445 | TCP/UDP | Omnissa Access 计算机 | 域控制器 | |
| 9300 | TCP | Omnissa Access 计算机 | Omnissa Access 计算机 | 审核需要。 |
| 54328 | UDP | |||
| 5701 | TCP | Omnissa Access 计算机 | Omnissa Access 计算机 | Hazelcast 缓存。 |
| 40002 40003 | TCP | Omnissa Access 计算机 | Omnissa Access 计算机 | Ehcache。 |
| 1433 | TCP | Omnissa Access 计算机 | 数据库 | Microsoft SQL 默认端口为 1433。 |
| 443 | Omnissa Access 计算机 | Horizon Connection Server | 访问 Horizon Connection Server。 | |
| 80、443 | TCP | Omnissa Access 计算机 | Integration Broker 服务器 | 连接到 Integration Broker。端口选项取决于是否在 Integration Broker 服务器上安装了证书。 |
| 443 | HTTPS | Omnissa Access | Workspace ONE UEM REST API | 用于设备合规性检查和 AirWatch Cloud Connector 密码身份验证方法(如果使用)。 |
| 88 | UDP | Unified Access Gateway | Omnissa Access 计算机 | 可打开该 UDP 端口以用于实现移动 SSO。 |
| 5262 | TCP | Android 移动设备 | Workspace ONE UEM HTTPS 代理服务 | Workspace ONE Tunnel 客户端将流量传送到 Android 设备的 HTTPS 代理。 |
| 88 | TCP/UDP | iOS 移动设备 | Omnissa Access 计算机 | 该端口用于从 iOS 设备到托管云 KDC 服务的 Kerberos 流量。 |
| 443 | HTTPS/TCP | |||
| 514 | UDP | Omnissa Access 计算机 | Syslog 服务器 | 用于外部 syslog 服务器的 UDP(如果已配置)。 |
时间同步
要使 Omnissa Access 部署正常工作,需要在所有 Omnissa Access 服务和连接器实例上配置时间同步。
有关为 Omnissa Access 服务配置时间同步的信息,请参阅为 Omnissa Access 服务配置时间同步。
有关为 Omnissa Access Connector 配置时间同步的信息,请参阅*《安装和配置 Omnissa Access Connector》*。
支持的目录
您可以将企业目录与 Omnissa Access 相集成,并将企业目录中的用户和组同步到该服务。
-
Active Directory 环境可以包含单个 Active Directory 域、单个 Active Directory 林中的多个域或跨多个 Active Directory 林的多个域。
Omnissa Access 服务支持 Windows 2022、2019 和 2016 上的 Active Directory(域功能级别和林功能级别为 Windows 2003 及更高版本)。可能需要更高的功能级别以提供某些功能。
可访问 Omnissa Access 控制台的受支持的 Web 浏览器
Omnissa Access 控制台是一个基于 Web 的应用程序,可用于管理 Omnissa Access 服务。您可以通过最新版本的 Mozilla Firefox、Google Chrome、Safari 和 Microsoft Edge 来访问 Omnissa Access 控制台。
支持访问 Workspace ONE Intelligent Hub 门户的浏览器
最终用户可以从以下浏览器访问 Hub 门户。
- Mozilla Firefox(最新)
- Google Chrome(最新)
- Safari(最新)
- Microsoft Edge 浏览器
- 本地浏览器和 Google Chrome(Android 设备上)
- Safari(iOS 设备上)
此页面对您有帮助吗?