Skip to main content

2026 年 9 月 2 日

Omnissa Unified Access Gateway 版本說明

Unified Access Gateway 2506 | 2025 年 7 月 31 日
查閱這些版本說明中新增與更新的資訊。

Unified Access Gateway 應用裝置有助於為虛擬桌面平台、內部站台、應用程式和檔案存放庫使用者啟用安全的遠端存取。若要進一步瞭解,請參閱 Unified Access Gateway 說明文件

《Omnissa Unified Access Gateway 版本說明》提供有關每個版本中新功能和增強功能的資訊。此頁面包含每個版本中報告的新功能、已解決的問題和已知問題的摘要。

新增功能

Unified Access Gateway 2506 提供了以下新功能和增強功能:

  • 支援裝置 X.509 憑證和 SAML 驗證

    已新增支援裝置 X.509 憑證驗證 (可與 Horizon Client 建立雙向 TLS 驗證),並接續進行 SAML 驗證。此功能目前僅在 Mac 版 Horizon Client 上受支援。如需詳細資訊,請參閱在 Unified Access Gateway 上設定 Horizon 設定以整合 SAMLMac 版 Omnissa Horizon Client 版本說明

  • 支援 VMware OVF Tool 的所有來源定位器

    Unified Access Gateway 的 PowerShell 指令碼現在已支援與 VMware OVF Tool 相同的來源定位器,用於 vSphere 部署。

  • 來源 HTTP 標頭功能的增強功能

    先前在 Unified Access Gateway (2503) 版本的其他附註章節中所提到的限制,現已不再適用。

    • 使用 Chrome 原生用戶端的使用者無需新增擴充功能。
    • 如果需要來源檢查設定設為 false,則重新寫入來源設定也會設為 false。
    • 依預設,一般 Blast 和通道外部 URL 會新增至自動允許清單。不需要明確新增不含連接埠的 URL。
  • 支援在 Nutanix AHV 上部署搭配 Horizon 8 的 Unified Access Gateway - 有限可用性

    作為 Horizon 8 支援 Nutanix AHV (有限可用性) 的一部分,管理員可在 Nutanix AHV 上部署 Unified Access Gateway。如需詳細資訊,請參閱 Omnissa Horizon 8 版本說明使用 PowerShell 部署至 Nutanix AHV

  • 支援在 Hyper-V 上部署搭配 Horizon 8 的 Unified Access Gateway

    管理員現在可在 Hyper-V 上為 Horizon 8 部署 Unified Access Gateway。如需詳細資訊,請參閱使用 PowerShell 部署至 Hyper-V

  • 支援 AWS 中的 IMDSv2 中繼資料

    在 AWS 部署中,Unified Access Gateway 現在預設為使用 IMDSv2 通訊協定。這項變更符合 AWS 建議,且相較於 IMDSv1 通訊協定可提升安全性。

  • 若啟用了延伸的伺服器憑證驗證,現在可以透過在連線伺服器 URL 指紋設定中指定 Horizon Connection Server 的指紋,針對使用 Horizon BLAST 通訊協定的權利啟動選擇性地略過該驗證。如需詳細資訊,請參閱進行 Horizon 設定

  • iptables 替代方案

    由於 RHEL 即將淘汰 iptables,Unified Access Gateway 現已支援 nftables,以進行網路封包篩選和 NAT。

  • AzureRM 支援已終止

  • 已移除對非受管理磁碟的支援

    • 依據 Microsoft 公告,Azure 非受管理磁碟於 2025 年 9 月 30 日淘汰。因此,PowerShell 指令碼已更新,僅支援在 Azure 上使用受管理磁碟部署 Unified Access Gateway。
      附註:對於 2506 以前的 Unified Access Gateway 版本,管理員可以使用 Microsoft 通知中提到的方法移轉至受管理磁碟。或者,管理員也可以升級至 Unified Access Gateway 2506。
  • 記錄改進

  • 更新了作業系統套件版本與 Java 元件版本

  • Omnissa Workspace ONE Tunnel

    • rsyslog 實作方式已改善,rsyslog 現在支援將 Tunnel 服務記錄 (tunnel.logreporter.log) 串流傳送至 rsyslog 伺服器。
      rsyslog_over_tcp KVP 現已淘汰,改採更具彈性且明確的組態。此設定除了支援 TCP/UDP 外,也支援 TLS 安全傳遞,提供更高的控制性與擴充性。
      • KVPrsyslog_transport_type
      • **用途:**定義用於轉送服務記錄的傳輸通訊協定。
        • 0 – UDP (預設值)
        • 1 – TCP
        • 2 – TLS (透過 TCP 傳送的加密 Syslog)
  • Content Gateway

    • 憑證式驗證 (CBA) 現已加強支援自訂值設定。
    • 支援在網路檔案共用 (NFS) 存放庫中執行移動檔案作業。

開始之前

已解決的問題

  • UAG-11798:如果在管理員 UI 中儲存網路設定時發生錯誤,系統不會通知管理員。
  • UAG-12023:如果使用的是品牌重新命名的 Horizon Client 版本,則 Unified Access Gateway 上的停用 Web Client 切換將無法運作。
  • UAG-11996:在 X.509 憑證驗證設定中,即使關閉使用來自憑證的 CRL 切換 (此為預設行為),系統仍會嘗試擷取用戶端憑證中指定的 CRL。
  • UAG-11993:啟用高可用性設定後,系統對運作正常的 Workspace ONE Content Gateway 伺服器執行的健全狀況檢查會失敗。
  • UAG-11962:啟用 Workspace ONE Secure Email Gateway 設定後,磁碟耗用量顯著增加。

已知問題

  • ESC-63850:啟用撤銷檢查時,如果 CRL/OCSP 端點回應緩慢,並行要求負載過高可能導致 X.509 憑證驗證失敗,並顯示「Internal server error」。
    因應措施

    1. 備份組態檔。

      cp /opt/omnissa/gateway/supervisor/conf/cas.ini /opt/omnissa/gateway/supervisor/conf/cas_backup

    2. 新增下列內容:

      sed -i "s|-jar|-Dcertauth.business.concurrency.factor=2000 -jar|g" /opt/omnissa/gateway/supervisor/conf/cas.ini

    3. 執行以下命令:

      supervisorctl reread && supervisorctl update

  • UAG-12430:使用 Workspace ONE Intelligence 匯入 UAG 設定時,會因「Please select a valid WS1 intelligence credentials file for import」錯誤而失敗。

  • UAG-12246:啟用 Workspace ONE Tunnel 設定後,對已設定的主機項目的 DNS 解析可能無法如預期般運作。
    因應措施

    1. 在 Tunnel 組態中設定下列 KVP。

      dns_server_address_1 127.0.0.53

      dns_server_port 53

    2. 執行命令:systemctl restart vpnd

說明文件

Unified Access Gateway 的說明文件位於 Omnissa 產品說明文件

支援連絡資訊

若要獲得支援,請存取 Customer Connect

如需在 Customer Connect 中以及透過 Cloud Services 入口網站提出支援要求的相關資訊,請參閱知識庫 (KB) 文章 6000005

當地語系化

有關 Omnissa 當地語系化策略的詳細資料,請參閱宣佈 Omnissa 當地語系化支援

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…