|
Unified Access Gateway 2406 | 2024 年 7 月 24 日
|
Unified Access Gateway 應用裝置有助於為虛擬桌面平台、內部站台、應用程式和檔案存放庫使用者啟用安全的遠端存取。若要深入瞭解,請參閱 Omnissa 產品說明文件中的 Unified Access Gateway 說明文件。
《Omnissa Unified Access Gateway 版本說明》提供有關每個版本中新功能和增強功能的資訊。此頁面包含每個版本中報告的新功能、已解決的問題和已知問題的摘要。
新增功能
Unified Access Gateway 2406 提供了以下新功能和增強功能:
- 新增了對 Horizon Connection Server 的主站台重新導向功能 (與 Cloud Pod 架構相關聯) 的支援,該功能可將使用者從連線的站台重新導向至其指定的主站台,以協助減少回傳流量。導向主站台的流量會在進入公司網路之前,先由 Unified Access Gateway 進行驗證。如需詳細資訊,請參閱《設定 Horizon 設定》中的〈在主站台中啟用重新驗證〉。
- 在連出代理伺服器組態中新增了對基本和 NTLM 驗證的支援。
- 在 Azure 上部署時,Unified Access Gateway 虛擬機器、虛擬網路、網路安全群組 (NSG) 和公用 IP 位址現在可部署於不同的 Azure 資源群組中。
- SNMP 組態功能有所改進 - 即使重新以不同參數設定 SNMP,仍允許保留 Tunnel 的 SNMP 組態設定。
- Unified Access Gateway 設定的 HTTP Cookie 現在會將
SameSite屬性設為Lax。 - 在 PowerShell 指令碼中新增支援,可透過新欄位
unrecognizedSessionsMonitoringEnabled啟用/停用對無法識別工作階段的監控功能。請參閱 PowerShell 部署參數。 adminreset命令列公用程式的增強功能。請參閱使用 adminreset 命令,來復原管理員。- Workspace ONE Tunnel
- Workspace ONE Tunnel 閘道現在可作為 Container 部署,並獨立於 Unified Access Gateway 運作。請參閱 Workspace ONE Tunnel Container 版本說明和使用 Tunnel Container 部署。
- 將記錄格式從純文字更新為 JSON,便於與 Splunk、Elasticsearch 等記錄篩選解決方案整合。
- 改進大量同步的重試邏輯,以因應間歇性的原則同步失敗情況。
- 能夠透過 KVP
openssl_signature_algorithms控制 Workspace ONE Tunnel 所使用的 OpenSSL 簽章演算法,用於指定裝置與閘道之間信號交換過程中允許使用的簽章演算法。- 預設值:
auto - 接受的值:
RSA+SHA256:RSA+SHA384。您可以使用冒號 (:) 來分隔可接受的值。
- 預設值:
- 記錄改進和疑難排解增強功能。
- 更新了 OS 套件版本和 Java 元件版本。這些更新包含 OpenSSH 版本更新,以修復弱點 CVE-2024-6387。
開始之前
-
相容性注意事項
如需 Unified Access Gateway 與其他產品相容性的詳細資訊,請參閱產品互通性對照表。 -
安裝和升級
若要下載 Unified Access Gateway,請參閱產品下載頁面。
已解決的問題
**附註:**列在已解決問題前面的編號用於內部問題追蹤。
- UAG-9094:如果在部署期間未將 IP 位址指派給某個網路介面,則無法透過管理員 UI 變更該介面的網路設定。
- UAG-10389:如果工作階段逾時設定為 0,使用者將無法連線至 Horizon 使用權限。
- UAG-10820:當驗證方法設定為 X.509 憑證或 RADIUS 時,可能會出現間歇性的 CPU 使用率爆增。
- UAG-10388:在 Hyper-V 上部署後,IP 位址未指派給網路介面。
- UAG-10607:當在
.ini檔案中將secureRandomSource欄位設為「預設值」時,使用 PowerShell 部署 Unified Access Gateway 會回報錯誤。 - UAG-10499:如果在 Tunnel Edge 設定上設定了連出代理伺服器,則 Tunnel 服務不會啟動。
- UAG-10369:當使用
.json檔案匯入組態時,即使.json檔案中已指定停用對無法識別要求的監控功能,該功能仍未被停用。 - UAG-10363:透過管理員 UI 上的網路設定視窗所做的組態變更雖然會生效,但不會反映在 UI 上,也不會出現在匯出的
.json和.ini檔案中。 - UAG-10386:在 Horizon 設定 > 主機連接埠重新導向對應中無法指定非標準 TLD (例如
.itm)。 - PPAT-16108:因伺服器 KVP 解析錯誤導致 Tunnel 服務重新啟動。
- PPAT-16421:當更新
keepalive_timeoutKVP 時,Tunnel 服務將自動重新啟動。
已知問題
**附註:**列在已知問題前面的編號用於內部問題追蹤。
UAG-10906:在已設定的 Syslog 伺服器中,記錄會將主機名稱顯示為 ipv6-localhost。
使用以下其中一個因應措施來解決此問題:
選項 1:
- 以 root 使用者登入主控台。
- 從
/etc/hosts檔案中移除以下幾行:
::1 ipv6-localhost ipv6-loopback
127.0.0.1 localhost.localdomain
127.0.0.1 localhost - 重新啟動 syslog-ng 服務。
systemctl restart syslog-ng
選項 2:
i) 使用 PowerShell 指令碼進行部署時:
在 .ini 檔案的 [一般] 區段中新增以下項目。這個選項在自動化部署期間特別有用,可將因應措施整合至部署後的應用裝置中。
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts
ii) 使用 vSphere Client 或 vSphere Web Client 進行部署時:
在 OVF 範本精靈的要在首次開機期間執行的命令欄位中新增相同的項目。
說明文件
Unified Access Gateway 的說明文件位於 Omnissa 產品說明文件。
支援連絡資訊
若要獲得支援,請存取 Customer Connect。
如需在 Customer Connect 中以及透過 Cloud Services 入口網站提出支援要求的相關資訊,請參閱知識庫 (KB) 文章 6000005。
Omnissa 說明文件的當地語系化內容
從 Broadcom 轉換至 Omnissa 的作業目前正在進行中。在此次轉換的過程中,我們正重新評估當地語系化策略,致力於找出最能支援客戶與合作夥伴需求的最佳方案。我們即將再次提供 Omnissa 說明文件的當地語系化版本內容。感謝您的耐心等候。
轉換更新
從 Broadcom 轉換至 Omnissa 的作業目前正在進行中 (請參閱公告),同時也正進行資源入口網站與當地語系化內容的移轉。我們正積極投入,確保所有 URL 與資源持續保持最新狀態。
此頁面對您有幫助嗎?