Unified Access Gateway 以 OVF 套件形式提供,並作為預先設定的虛擬應用裝置部署至 vSphere ESX 或 ESXi 主機上。
Unified Access Gateway OVA 提供兩種版本:標準版本與 FIPS 版本。
OVA 的 FIPS 版本支援下列 Edge 服務:
-
Horizon (傳遞驗證、憑證驗證和 SAML 驗證)
**附註:**憑證驗證包括智慧卡驗證與裝置憑證驗證。
-
每一應用程式通道
-
Secure Email Gateway
**重要:**FIPS 140-2 版本會使用通過 FIPS 認證的密碼套件與雜湊演算法執行,並啟用支援 FIPS 認證資料庫的限制性服務。Unified Access Gateway 部署完成後,FIPS 模式無法變更。
UAG 部署方法 - OVF 範本和 PowerShell 指令碼
可透過兩種主要方法,將 Unified Access Gateway 應用裝置安裝至 vSphere ESX 或 ESXi 主機。支援 Microsoft Server 2012 和 2016 Hyper-V 角色。在這兩種部署方法中,如果您未提供管理員 UI 密碼,則稍後無法新增管理員 UI 使用者來啟用對管理員 UI 或 API 的存取。若您想要執行此操作,必須使用有效的密碼重新部署 Unified Access Gateway 執行個體。
- OVF 範本 - 可使用 vSphere Client 或 vSphere Web Client 部署 Unified Access Gateway 的 OVF 範本。 系統會提示您輸入基本設定,包括 NIC 部署組態、IP 位址,以及管理介面密碼。部署 OVF 之後,請登入 Unified Access Gateway 管理員使用者介面,以設定 Unified Access Gateway 系統設定、在多種使用案例中設定安全 Edge 服務,並在 DMZ 中設定驗證功能。請參閱使用 OVF 範本精靈部署 Unified Access Gateway。
- PowerShell 指令碼 - 可用於部署 Unified Access Gateway,並在多種使用案例中設定安全 Edge 服務。您需下載 ZIP 檔案,根據您的環境設定 PowerShell 指令碼,然後執行該指令碼以部署 Unified Access Gateway。請參閱執行 PowerShell 指令碼來部署。
**附註:**若使用每一應用程式通道,您可以在 ESXi 或 Microsoft Hyper-V 環境中部署 Unified Access Gateway。
此頁面對您有幫助嗎?