|
Unified Access Gateway 2506 | 2025 年 7 月 31 日
|
Unified Access Gateway 應用裝置有助於為虛擬桌面平台、內部站台、應用程式和檔案存放庫使用者啟用安全的遠端存取。若要進一步瞭解,請參閱 Unified Access Gateway 說明文件。
《Omnissa Unified Access Gateway 版本說明》提供有關每個版本中新功能和增強功能的資訊。此頁面包含每個版本中報告的新功能、已解決的問題和已知問題的摘要。
新增功能
Unified Access Gateway 2506 提供了以下新功能和增強功能:
-
支援裝置 X.509 憑證和 SAML 驗證
已新增支援裝置 X.509 憑證驗證 (可與 Horizon Client 建立雙向 TLS 驗證),並接續進行 SAML 驗證。此功能目前僅在 Mac 版 Horizon Client 上受支援。如需詳細資訊,請參閱在 Unified Access Gateway 上設定 Horizon 設定以整合 SAML 與 Mac 版 Omnissa Horizon Client 版本說明。
-
支援 VMware OVF Tool 的所有來源定位器
Unified Access Gateway 的 PowerShell 指令碼現在已支援與 VMware OVF Tool 相同的來源定位器,用於 vSphere 部署。
-
來源 HTTP 標頭功能的增強功能
先前在 Unified Access Gateway (2503) 版本的其他附註章節中所提到的限制,現已不再適用。
- 使用 Chrome 原生用戶端的使用者無需新增擴充功能。
- 如果需要來源檢查設定設為 false,則重新寫入來源設定也會設為 false。
- 依預設,一般 Blast 和通道外部 URL 會新增至自動允許清單。不需要明確新增不含連接埠的 URL。
-
支援在 Nutanix AHV 上部署搭配 Horizon 8 的 Unified Access Gateway - 有限可用性
作為 Horizon 8 支援 Nutanix AHV (有限可用性) 的一部分,管理員可在 Nutanix AHV 上部署 Unified Access Gateway。如需詳細資訊,請參閱 Omnissa Horizon 8 版本說明和使用 PowerShell 部署至 Nutanix AHV。
-
支援在 Hyper-V 上部署搭配 Horizon 8 的 Unified Access Gateway
管理員現在可在 Hyper-V 上為 Horizon 8 部署 Unified Access Gateway。如需詳細資訊,請參閱使用 PowerShell 部署至 Hyper-V。
-
支援 AWS 中的 IMDSv2 中繼資料
在 AWS 部署中,Unified Access Gateway 現在預設為使用 IMDSv2 通訊協定。這項變更符合 AWS 建議,且相較於 IMDSv1 通訊協定可提升安全性。
-
若啟用了延伸的伺服器憑證驗證,現在可以透過在連線伺服器 URL 指紋設定中指定 Horizon Connection Server 的指紋,針對使用 Horizon BLAST 通訊協定的權利啟動選擇性地略過該驗證。如需詳細資訊,請參閱進行 Horizon 設定。
-
iptables 替代方案
由於 RHEL 即將淘汰
iptables,Unified Access Gateway 現已支援nftables,以進行網路封包篩選和 NAT。 -
AzureRM 支援已終止
- 因應 Microsoft 公告,用於在 Azure 上部署 Unified Access Gateway 的 PowerShell 指令碼現已不再支援 AzureRM 模組。如需詳細資訊,請參閱使用 PowerShell 部署至 Microsoft Azure。
-
已移除對非受管理磁碟的支援
- 依據 Microsoft 公告,Azure 非受管理磁碟於 2025 年 9 月 30 日淘汰。因此,PowerShell 指令碼已更新,僅支援在 Azure 上使用受管理磁碟部署 Unified Access Gateway。
附註:對於 2506 以前的 Unified Access Gateway 版本,管理員可以使用 Microsoft 通知中提到的方法移轉至受管理磁碟。或者,管理員也可以升級至 Unified Access Gateway 2506。
- 依據 Microsoft 公告,Azure 非受管理磁碟於 2025 年 9 月 30 日淘汰。因此,PowerShell 指令碼已更新,僅支援在 Azure 上使用受管理磁碟部署 Unified Access Gateway。
-
記錄改進
-
更新了作業系統套件版本與 Java 元件版本
-
Omnissa Workspace ONE Tunnel
rsyslog實作方式已改善,rsyslog現在支援將 Tunnel 服務記錄 (tunnel.log和reporter.log) 串流傳送至rsyslog伺服器。
rsyslog_over_tcpKVP 現已淘汰,改採更具彈性且明確的組態。此設定除了支援 TCP/UDP 外,也支援 TLS 安全傳遞,提供更高的控制性與擴充性。- KVP:
rsyslog_transport_type - **用途:**定義用於轉送服務記錄的傳輸通訊協定。
- 值:
- 0 – UDP (預設值)
- 1 – TCP
- 2 – TLS (透過 TCP 傳送的加密 Syslog)
- KVP:
-
Content Gateway
- 憑證式驗證 (CBA) 現已加強支援自訂值設定。
- 支援在網路檔案共用 (NFS) 存放庫中執行移動檔案作業。
開始之前
-
相容性注意事項
如需 Unified Access Gateway 與其他產品相容性的詳細資訊,請參閱產品互通性對照表。 -
安裝和升級
若要下載 Unified Access Gateway,請參閱產品下載頁面。 -
安全掃描
由於作業系統已更新,若要取得 Unified Access Gateway 應用裝置所用作業系統的準確掃描結果,需遵循特殊指示操作。如需詳細資訊,請參閱 Unified Access Gateway (UAG) 2412 版及後續版本的 Linux 安全掃描 (6000738)。
已解決的問題
- UAG-11798:如果在管理員 UI 中儲存網路設定時發生錯誤,系統不會通知管理員。
- UAG-12023:如果使用的是品牌重新命名的 Horizon Client 版本,則 Unified Access Gateway 上的停用 Web Client 切換將無法運作。
- UAG-11996:在 X.509 憑證驗證設定中,即使關閉使用來自憑證的 CRL 切換 (此為預設行為),系統仍會嘗試擷取用戶端憑證中指定的 CRL。
- UAG-11993:啟用高可用性設定後,系統對運作正常的 Workspace ONE Content Gateway 伺服器執行的健全狀況檢查會失敗。
- UAG-11962:啟用 Workspace ONE Secure Email Gateway 設定後,磁碟耗用量顯著增加。
已知問題
-
ESC-63850:啟用撤銷檢查時,如果 CRL/OCSP 端點回應緩慢,並行要求負載過高可能導致 X.509 憑證驗證失敗,並顯示「
Internal server error」。
因應措施-
備份組態檔。
cp /opt/omnissa/gateway/supervisor/conf/cas.ini /opt/omnissa/gateway/supervisor/conf/cas_backup -
新增下列內容:
sed -i "s|-jar|-Dcertauth.business.concurrency.factor=2000 -jar|g" /opt/omnissa/gateway/supervisor/conf/cas.ini -
執行以下命令:
supervisorctl reread && supervisorctl update
-
-
UAG-12430:使用 Workspace ONE Intelligence 匯入 UAG 設定時,會因「
Please select a valid WS1 intelligence credentials file for import」錯誤而失敗。 -
UAG-12246:啟用 Workspace ONE Tunnel 設定後,對已設定的主機項目的 DNS 解析可能無法如預期般運作。
因應措施-
在 Tunnel 組態中設定下列 KVP。
dns_server_address_1 127.0.0.53dns_server_port 53 -
執行命令:
systemctl restart vpnd。
-
說明文件
Unified Access Gateway 的說明文件位於 Omnissa 產品說明文件。
支援連絡資訊
若要獲得支援,請存取 Customer Connect。
如需在 Customer Connect 中以及透過 Cloud Services 入口網站提出支援要求的相關資訊,請參閱知識庫 (KB) 文章 6000005。
當地語系化
有關 Omnissa 當地語系化策略的詳細資料,請參閱宣佈 Omnissa 當地語系化支援。
此頁面對您有幫助嗎?