|
Unified Access Gateway 2412 | 2025 年 1 月 28 日
|
Unified Access Gateway 應用裝置有助於為虛擬桌面平台、內部站台、應用程式和檔案存放庫使用者啟用安全的遠端存取。若要進一步瞭解,請參閱 Unified Access Gateway 說明文件。
《Omnissa Unified Access Gateway 版本說明》提供有關每個版本中新功能和增強功能的資訊。此頁面包含每個版本中報告的新功能、已解決的問題和已知問題的摘要。
新增功能
Unified Access Gateway 2412 提供了以下新功能和增強功能:
-
轉換更新
- 從 Broadcom 轉換至 Omnissa 的作業現已完成。Unified Access Gateway 管理員使用者介面、組態字串與檔案路徑均已更新,以反映全新的 Omnissa 品牌。
- 由於 HTML Access 已重新命名為 Web Client,Unified Access Gateway 上的相關金鑰和管理員 UI 設定也會重新命名。
- 從 Broadcom 轉換至 Omnissa 的作業現已完成。Unified Access Gateway 管理員使用者介面、組態字串與檔案路徑均已更新,以反映全新的 Omnissa 品牌。
- 作業系統更新
- 隨著從 Broadcom 轉換至 Omnissa,Unified Access Gateway 現已採用 AlmaLinux 作業系統。AlmaLinux 是一款社群導向的開放原始碼 Linux 作業系統。Unified Access Gateway 2412 使用 AlmaLinux 9.2。
- ALMA 9.2 與 ESXi 之間的相容性 (vSphere/vCenter)
- Unified Access Gateway 2412 僅支援 vSphere 7.x 及更新版本。請參閱 Omnissa 互通性對照表。
- 隨著從 Broadcom 轉換至 Omnissa,Unified Access Gateway 現已採用 AlmaLinux 作業系統。AlmaLinux 是一款社群導向的開放原始碼 Linux 作業系統。Unified Access Gateway 2412 使用 AlmaLinux 9.2。
- 使用者現在可以將 Unified Access Gateway 設定為執行 OpenID Connect (OIDC) 驗證。請參閱 OpenID Connect (OIDC)。
- 管理員現在可以設定閘道規格,以便僅允許該規格類型所需的服務在應用裝置上執行。請參閱使用 OVF 範本精靈部署至 vSphere 中的閘道規格。
- 改善安全性
- 在 Unified Access Gateway 搭配 SAML 驗證並採用服務提供者起始模式時,系統已新增防範使用者身分冒用攻擊的保護機制,以確保桌面平台啟動工作階段必須由相同的用戶端端點傳送。
- 系統已新增防範 SAML 判斷提示重複回應攻擊的保護機制,確保身分識別提供者核發的 SAML 判斷提示在其生命週期內僅能使用一次。
- 當使用智慧卡、RADIUS 或 RSA SecurID 驗證時,Unified Access Gateway 會向 Horizon Connection Server 核發包含使用者屬性的 SAML 判斷提示。系統現已支援對此判斷提示進行加密。
- SAML 驗證要求簽章演算法的預設值已從 SHA-1 變更為 SHA-256。
- 在 FIPS 版本的 Unified Access Gateway 上,TLS 1.2 連線必須啟用擴充主密碼擴充功能。
- TLS 加密方式已更新。請參閱系統組態。
- 新增與 Horizon Connection Server 支援功能的相容性,可處理由身分識別提供者核發的加密 SAML 判斷提示。請參閱 Unified Access Gateway 與驗證方法之間的加密判斷提示。
- 在管理員 UI 的上傳身分識別提供者中繼資料區段中,您現在可以檢視身分識別提供者中繼資料中存在的所有已上傳憑證。
- 記錄改進。
- 更新了 OS 套件版本和 Java 元件版本。
開始之前
-
相容性注意事項
如需 Unified Access Gateway 與其他產品相容性的詳細資訊,請參閱產品互通性對照表。 -
安裝和升級
若要下載 Unified Access Gateway,請參閱產品下載頁面。 -
安全掃描
由於作業系統已更新,若要取得 Unified Access Gateway 應用裝置所用作業系統的準確掃描結果,需遵循特殊指示操作。如需詳細資訊,請參閱 Unified Access Gateway (UAG) 2412 版及後續版本的 Linux 安全掃描 (6000738)。
已解決的問題
- UAG-10980:在驗證 RelayState 為「不明」的 SAML 判斷提示時發生
NullPointerException。 - UAG-11413:設定 RSA 權杖 PIN 碼後發生驗證失敗。
- UAG-10906:傳送至已設定的 Syslog 伺服器的事件未包含 Unified Access Gateway 的主機名稱。
- HW-213267:RADIUS 驗證會間歇性地發生失敗,並顯示
Internal Server Error。
已知問題
-
UAG-11578:從管理員 UI 修改預設閘道不會生效。
因應措施
若要解決此問題,請參閱知識庫文章無法從 UAG v2412 管理主控台變更預設閘道 (6000779)。 -
PPAT-17219:
- Android Tunnel 與 Unified Access Gateway 2412 (僅限 FIPS 模式) 不相容。
- Windows Tunnel 24.01 版和更早版本與 Unified Access Gateway 2412 (僅限 FIPS 模式) 不相容。
為確保與 FIPS 模式的 Unified Access Gateway 2412 相容,請使用 Windows Tunnel 24.05 版或更新版本,並在 Windows 裝置上啟用 TLS 1.3。
-
UAG-11556:部分記錄檔的每小時記錄輪替無法正常運作。
因應措施
若要解決此問題,請參閱知識庫文章 Unified Access Gateway (UAG):使用 logrotate 的每小時記錄輪替無法正常運作 (6000754)。
說明文件
Unified Access Gateway 的說明文件位於 Omnissa 產品說明文件。
支援連絡資訊
若要獲得支援,請存取 Customer Connect。
如需在 Customer Connect 中以及透過 Cloud Services 入口網站提出支援要求的相關資訊,請參閱知識庫 (KB) 文章 6000005。
當地語系化
有關 Omnissa 當地語系化策略的詳細資料,請參閱宣佈 Omnissa 當地語系化支援。
此頁面對您有幫助嗎?