Skip to main content

2026 年 8 月 18 日

安装 Omnissa Access

要在控制平面上部署 Omnissa® Access™,请按照本指南中提供的说明进行操作。

*《安装和配置 Omnissa Access》*指南的“安装 Omnissa Access”这一节将引导您完成在环境中部署 Omnissa Access 的端到端过程。本节包括部署概览、组成 Omnissa Access 集群的平台组件的描述、支持的部署架构,以及从初始虚拟机准备到租户创建的分阶段安装流程。

完成安装后,本指南将继续介绍配置和管理主题,帮助您准备和运行部署。

完成配置后,您可以使用 Omnissa Access 控制台管理用户和组,设置并管理身份验证和访问策略,以及将资源添加到目录并管理对这些资源的授权。您还可以配置 Workspace ONE UEM 集成,并启动 Hub Services。

部署概览

Omnissa Access 在控制平面平台上分多个阶段进行部署。每个阶段都依赖于前一阶段的成功完成。

部署阶段

  1. 准备虚拟机。
  2. 设置引导节点和资产。
  3. 初始化控制平面集群。
  4. 部署控制平面平台。
  5. 部署基础架构和 Access 服务。
  6. 创建租户。

平台组件概览

下表列出了 Omnissa Access 所需的平台组件。

组件用途类别
Nomad工作负载编排(运行所有服务)平台服务
Consul服务发现和内部通信平台服务
Vault密钥、证书、令牌平台服务
PostgreSQL数据库基础架构服务
Redis缓存和队列基础架构服务
Kafka事件流式处理基础架构服务
OpenSearch分析基础架构服务
Access 服务Omnissa Access 应用程序服务Access 服务

部署架构

确保满足以下与架构相关的详细信息,这是 Omnissa Access 所需的:

  • 所需虚拟机

    节点类型计数用途
    基础架构/平台节点3基础架构服务
    Omnissa Access 节点2 或更多Access 应用程序服务
    引导节点1部署控制器
    负载均衡器0用于实现 Access 服务的 HA
    总计6 个或更多虚拟机

    **注意:**平台服务将在所有管理节点和 Omnissa Access 节点上运行。

  • 服务放置

    节点服务
    基础架构/平台节点Nomad、Consul、Vault、Postgres、Redis、Kafka、OpenSearch
    Omnissa Access 节点Nomad、Consul、Vault、Access 服务
    引导节点部署/管理操作

    确保所有节点满足以下要求:

    • 运行 AlmaLinux 9.6
    • 具有静态 IP 地址
    • 具有唯一的主机名
    • 能够通过 SSH 从引导节点访问
  • 负载均衡器配置

    配置负载均衡器并在上游添加 Access 服务节点,从而使负载均衡器能够重定向到任何节点。有关配置要求,请参阅使用负载均衡器或反向代理启用对 Omnissa Access 的外部访问

  • DNS 解析

    • **DNS 条目:**确保 DNS 条目解析为 FQDN IP(负载均衡器 IP)。

      tenant.example.com

  • 证书要求

    • **公用名 (Common Name, CN):**负载均衡器主机名 (tenant.example.com)。

    • 主体备用名称

      • 示例:
        • tenant.example.com
        • tenant-cert.example.com
        • tenant-amsso.example.com

      确保所有 SAN 条目的域部分与负载均衡器和集群节点使用的域相匹配。

      注意:

      • 您可以选择使用通配符证书,例如 *.tenant.example.com 以覆盖所有 SAN。
      • 如果不使用基于证书的身份验证,则 tenant.example.com 是唯一所需的 SAN。您可以省略 tenant-cert.example.comtenant-amsso.example.com

    CSR 参考

    根据您的证书类型,使用以下配置之一。

    通配符证书

    [ req ]
    default_bits       = 2048
    prompt             = no
    default_md         = sha256
    distinguished_name = dn
    req_extensions     = req_ext
    
    [ dn ]
    CN = *.tenant.example.com
    
    [ req_ext ]
    subjectAltName = @alt_names
    
    [ alt_names ]
    DNS.1 = *.tenant.example.com
    

    非通配符证书(需要所有 SAN)

    如果不使用通配符证书,请明确列出每个主体备用名称。

    [ req ]
    default_bits       = 2048
    prompt             = no
    default_md         = sha256
    distinguished_name = dn
    req_extensions     = req_ext
    
    [ dn ]
    CN = tenant.example.com
    
    [ req_ext ]
    subjectAltName = @alt_names
    
    [ alt_names ]
    DNS.1 = tenant.example.com
    DNS.2 = tenant-cert.example.com
    DNS.3 = tenant-amsso.example.com
    

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…