*《部署及設定 Omnissa Unified Access Gateway》*指南提供關於設計 Omnissa Horizon®、Omnissa Access 和 Omnissa Workspace ONE UEM 部署的相關資訊,這些部署會使用 Omnissa Unified Access Gateway™,為您的組織應用程式提供安全的外部存取。這些應用程式可以是 Windows 應用程式、軟體即服務 (SaaS) 應用程式和桌面平台。本指南也提供如何部署 Unified Access Gateway 虛擬應用裝置,以及在部署後變更組態設定的相關指示。
主要對象
本資訊適用於希望部署並使用 Unified Access Gateway 應用裝置的使用者。本資訊內容是為具有經驗的 Linux 和 Windows 系統管理員撰寫,這些管理員需熟悉虛擬機器技術及資料中心作業。
使用 Unified Access Gateway
Unified Access Gateway 是一款加強防護的 Linux 型虛擬安全應用裝置,可用來保護遠端使用者存取虛擬桌面平台與應用程式等使用者運算資源的安全。其可與下列 Omnissa 解決方案搭配運作:
- 搭配 Omnissa Horizon 7/8 和 Omnissa Horizon Cloud 的桌面平台與應用程式虛擬化
- Omnissa Access
- Omnissa Workspace ONE UEM
- 每一應用程式通道
- Content Gateway
- Secure Email Gateway
虛擬應用裝置是預先設定的軟體解決方案,可讓強化版 Linux 組態與應用程式閘道和安全性軟體結合,從而可將之當成單一應用裝置來管理。Unified Access Gateway 以單一映像檔提供,整體已預先加強防護並完成測試。所有組態設定都可在部署期間推送,讓 Unified Access Gateway 能在「第一次開機時即達到可投入生產的狀態」,並透過自動化部署,在兩分鐘內完成。在應用裝置部署後,無需對應用裝置進行個別設定或強化。也基於此功能,而無須另行管理作業系統及安裝應用程式套件。這也意味著,將不同的應用程式碼版本與不同的作業系統元件和 Java 版本組合在一起,並不會發生任何不相容問題。整體而言,已發佈的應用裝置映像檔中的所有元件都會在發佈前由 Omnissa 進行測試。
Unified Access Gateway 提供完整版本和受限的 FIPS 版本。支援在以下平台部署 Unified Access Gateway:
-
vSphere (ESXi 和 vCenter)
**附註:**部署至 ESXi 時必須使用 vCenter。
-
Amazon AWS EC2 (Xen 和 KVM)
-
Microsoft Azure
-
Hyper-V (僅適用於 Workspace ONE UEM)
-
Google Compute Engine (Google Cloud 中的 GCE)。
同一個 Unified Access Gateway 應用裝置 (標準版或 FIPS 版本) 適用於所有解決方案、Hypervisor,以及 Omnissa Cloud Services (如 Horizon Cloud)。
虛擬應用裝置作業系統
與許多其他現代化的 Omnissa 虛擬應用裝置相同,Unified Access Gateway 採用 Photon 作業系統。Photon OS 是一款開放原始碼的精簡型 Linux 作業系統。最新版本的 Unified Access Gateway 使用 Photon 4。
支援存取主控台存取,而允許管理員以 root 使用者身分登入。這種存取可透過「vCenter 主控台」連結等虛擬化平台來實現,並且可以透過 vCenter 上全面的「角色型存取控制 (RBAC)」設施來限制存取,以確保只有授權管理員才能獲得存取權。Unified Access Gateway 的 SSH 存取功能通常為停用狀態,但可以透過密碼或 SSH 金鑰控制項來啟用。
產品更新
每個新版本的 Unified Access Gateway 均採用已更新的 Photon、Java 與其他元件,並已套用所有最新的安全性更新。Omnissa 強烈建議您隨時更新至最新版本的 Unified Access Gateway,以確保能套用最新的安全性更新並享有其他各項改進。
**附註:**每個版本發佈時,均會提供《版本說明》,說明產品更新內容。
標準版本
目前,Unified Access Gateway 的新版本大約每季發佈一次 (一年約四次)。新版本包括功能更新、安全性更新、改進、錯誤修正和作業系統套件版本的更新。
Unified Access Gateway 的版本編號採用簡單的 YYMM 格式,來表示發行年份和月份。例如,2207 版本表示它是在 2022 年 7 月發行。
維護版本
Omnissa 也可能發佈臨時維護版本,以修正適用於 Unified Access Gateway 的重大安全性弱點或解決嚴重瑕疵。
Unified Access Gateway 的維護版本編號採用 YYMM 格式,並加上句點 (.) 與遞增的數字。例如,維護版本可能為 2207.1、2207.2,表示這是 Unified Access Gateway 2207 的維護版本。
重大的作業系統修補程式更新
Omnissa 可能會授權更新一或多個作業系統套件,以修正影響特定版本 Unified Access Gateway 的重大弱點,且該弱點無可行的因應措施。
設定自動檢查
從 Unified Access Gateway 版本 2009 開始,管理員可以設定自動檢查任何已授權套件更新的新功能。依預設,會停用此功能。管理員可以在下次開機時啟用此功能,以進行動態套件下載和更新。您可以設定為在下次開機時檢查並套用所需更新一次,或設定為在每次開機時檢查並套用所需更新。如此一來,管理員便能將更新排程在不影響執行中服務的時間進行。授權更新相當少見,且僅會針對 Photon 和應用程式套件提供,這些更新用於解決特定 Unified Access Gateway 版本中的重大安全性或穩定性問題。
**附註:**此功能很少使用。非重大更新以及 Unified Access Gateway 上不需要的更新不會提供動態下載,而是會以批次方式納入季度 Unified Access Gateway 發行版本或下一個維護版本中。
此頁面對您有幫助嗎?