Skip to main content

2025 年 5 月 15 日

Omnissa Unified Access Gateway 版本說明

Unified Access Gateway 2406 | 2024 年 7 月 24 日
查閱這些版本說明中新增與更新的資訊。

Unified Access Gateway 應用裝置有助於為虛擬桌面平台、內部站台、應用程式和檔案存放庫使用者啟用安全的遠端存取。若要深入瞭解,請參閱 Omnissa 產品說明文件中的 Unified Access Gateway 說明文件。

《Omnissa Unified Access Gateway 版本說明》提供有關每個版本中新功能和增強功能的資訊。此頁面包含每個版本中報告的新功能、已解決的問題和已知問題的摘要。

新增功能

Unified Access Gateway 2406 提供了以下新功能和增強功能:


  • 新增了對 Horizon Connection Server 的主站台重新導向功能 (與 Cloud Pod 架構相關聯) 的支援,該功能可將使用者從連線的站台重新導向至其指定的主站台,以協助減少回傳流量。導向主站台的流量會在進入公司網路之前,先由 Unified Access Gateway 進行驗證。如需詳細資訊,請參閱《設定 Horizon 設定》中的〈在主站台中啟用重新驗證〉

  • 在連出代理伺服器組態中新增了對基本和 NTLM 驗證的支援。

  • 在 Azure 上部署時,Unified Access Gateway 虛擬機器、虛擬網路、網路安全群組 (NSG) 和公用 IP 位址現在可部署於不同的 Azure 資源群組中。

  • SNMP 組態功能有所改進 - 即使重新以不同參數設定 SNMP,仍允許保留 Tunnel 的 SNMP 組態設定。

  • Unified Access Gateway 設定的 HTTP Cookie 現在會將 SameSite 屬性設為 Lax

  • 在 PowerShell 指令碼中新增支援,可透過新欄位 unrecognizedSessionsMonitoringEnabled 啟用/停用對無法識別工作階段的監控功能。請參閱 PowerShell 部署參數

  • adminreset 命令列公用程式的增強功能。請參閱使用 adminreset 命令,來復原管理員

  • Workspace ONE Tunnel

    • Workspace ONE Tunnel 閘道現在可作為 Container 部署,並獨立於 Unified Access Gateway 運作。請參閱 Workspace ONE Tunnel Container 版本說明使用 Tunnel Container 部署

    • 將記錄格式從純文字更新為 JSON,便於與 Splunk、Elasticsearch 等記錄篩選解決方案整合。

    • 改進大量同步的重試邏輯,以因應間歇性的原則同步失敗情況。

    • 能夠透過 KVP openssl_signature_algorithms 控制 Workspace ONE Tunnel 所使用的 OpenSSL 簽章演算法,用於指定裝置與閘道之間信號交換過程中允許使用的簽章演算法。
      • 預設值:auto
      • 接受的值: RSA+SHA256:RSA+SHA384。您可以使用冒號 (:) 來分隔可接受的值。

  • 記錄改進和疑難排解增強功能。

  • 更新了 OS 套件版本和 Java 元件版本。這些更新包含 OpenSSH 版本更新,以修復弱點 CVE-2024-6387。

開始之前

  • 相容性注意事項
    如需 Unified Access Gateway 與其他產品相容性的詳細資訊,請參閱產品互通性對照表

  • 安裝和升級
    若要下載 Unified Access Gateway,請參閱產品下載頁面。

已解決的問題

**附註:**列在已解決問題前面的編號用於內部問題追蹤。

  • UAG-9094:如果在部署期間未將 IP 位址指派給某個網路介面,則無法透過管理員 UI 變更該介面的網路設定。
  • UAG-10389:如果工作階段逾時設定為 0,使用者將無法連線至 Horizon 使用權限。

  • UAG-10820:當驗證方法設定為 X.509 憑證或 RADIUS 時,可能會出現間歇性的 CPU 使用率爆增。

  • UAG-10388:在 Hyper-V 上部署後,IP 位址未指派給網路介面。

  • UAG-10607:當在 .ini 檔案中將 secureRandomSource 欄位設為「預設值」時,使用 PowerShell 部署 Unified Access Gateway 會回報錯誤。

  • UAG-10499:如果在 Tunnel Edge 設定上設定了連出代理伺服器,則 Tunnel 服務不會啟動。

  • UAG-10369:當使用 .json 檔案匯入組態時,即使 .json 檔案中已指定停用對無法識別要求的監控功能,該功能仍未被停用。

  • UAG-10363:透過管理員 UI 上的網路設定視窗所做的組態變更雖然會生效,但不會反映在 UI 上,也不會出現在匯出的 .json.ini 檔案中。

  • UAG-10386:在 Horizon 設定 > 主機連接埠重新導向對應中無法指定非標準 TLD (例如 .itm)。

  • PPAT-16108:因伺服器 KVP 解析錯誤導致 Tunnel 服務重新啟動。

  • PPAT-16421:當更新 keepalive_timeout KVP 時,Tunnel 服務將自動重新啟動。

已知問題

**附註:**列在已知問題前面的編號用於內部問題追蹤。

UAG-10906:在已設定的 Syslog 伺服器中,記錄會將主機名稱顯示為 ipv6-localhost

使用以下其中一個因應措施來解決此問題:

選項 1

  1. 以 root 使用者登入主控台。
  2. /etc/hosts 檔案中移除以下幾行:

    ::1 ipv6-localhost ipv6-loopback
    127.0.0.1 localhost.localdomain
    127.0.0.1 localhost

  3. 重新啟動 syslog-ng 服務。
    systemctl restart syslog-ng

選項 2
i) 使用 PowerShell 指令碼進行部署時:

.ini 檔案的 [一般] 區段中新增以下項目。這個選項在自動化部署期間特別有用,可將因應措施整合至部署後的應用裝置中。
[General]
commandsFirstBoot=sed -i -e '/::1[[:space:]]*ipv6-localhost[[:space:]]*ipv6-loopback$/d' -e '/127.0.0.1[[:space:]]*localhost.localdomain$/d' -e '/127.0.0.1[[:space:]]*localhost$/d' -e '/127.0.0.1[[:space:]]*photon$/d' -e '/127.0.0.1[[:space:]]*photon-machine$/d' /etc/hosts

ii) 使用 vSphere Client 或 vSphere Web Client 進行部署時:

在 OVF 範本精靈的要在首次開機期間執行的命令欄位中新增相同的項目。

說明文件

Unified Access Gateway 的說明文件位於 Omnissa 產品說明文件

支援連絡資訊

若要獲得支援,請存取 Customer Connect

如需在 Customer Connect 中以及透過 Cloud Services 入口網站提出支援要求的相關資訊,請參閱知識庫 (KB) 文章 6000005

Omnissa 說明文件的當地語系化內容

從 Broadcom 轉換至 Omnissa 的作業目前正在進行中。在此次轉換的過程中,我們正重新評估當地語系化策略,致力於找出最能支援客戶與合作夥伴需求的最佳方案。我們即將再次提供 Omnissa 說明文件的當地語系化版本內容。感謝您的耐心等候。

轉換更新

從 Broadcom 轉換至 Omnissa 的作業目前正在進行中 (請參閱公告),同時也正進行資源入口網站與當地語系化內容的移轉。我們正積極投入,確保所有 URL 與資源持續保持最新狀態。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…