|
Unified Access Gateway 2512 | 2025 年 12 月 16 日
|
Unified Access Gateway 應用裝置可為使用者提供安全的遠端存取,以存取虛擬桌面平台、內部站台、應用程式和檔案存放庫。若要進一步瞭解,請參閱 Unified Access Gateway 說明文件。
《Omnissa Unified Access Gateway 版本說明》提供有關每個版本中新功能和增強功能的資訊。此頁面包含每個版本中報告的新功能、已解決的問題和已知問題的摘要。
新增功能 - 2512.1
作業系統套件版本更新
- 已更新 OpenSSL 套件的安全性修補程式,用以處理 CVE-2025-15467 及其他已揭露的弱點。
- 經評估後,Unified Access Gateway 不受影響。此版本包含最新的作業系統安全性修補程式,展現我們持續落實安全性最佳實務的承諾。如需詳細資訊,請參閱 Omnissa 影響 - OpenSSL 安全性公告 (6001266)。
新增功能 - 2512
Unified Access Gateway 2512 提供了以下新功能和增強功能:
-
支援 Horizon 超大型組態設定
Unified Access Gateway 現在支援 Horizon 8 部署的超大型組態,最多可處理多達 4000 個 Horizon 連線。請參閱 Unified Access Gateway 大小調整選項。 -
支援為網際網路介面新增多個 TLS 憑證
Unified Access Gateway 現在支援將最多 10 個 TLS 憑證繫結至網際網路介面,以供 Horizon 與 Web 反向 Proxy 使用者流程使用,並可透過 SNI 自動選取憑證。如需詳細資訊,請參閱 TLS/SSL 憑證。 -
OriginHTTP 標頭功能的增強功能
自動產生的來源清單現在會將未指定配置與連接埠的 URL 同時視為 HTTPS 與 HTTP;而任何包含連接埠的來源一律僅視為 HTTPS (即使連接埠為 80 亦同)。如需詳細資訊,請參閱強制驗證來源 HTTP 標頭。 -
HostHTTP 標頭功能的增強功能
Unified Access Gateway 現在除了既有的主機名稱驗證外,也會在傳入 HTTP 要求的Host與X-Forwarded-Host標頭中驗證連接埠,並將其與允許清單進行比對。先前在驗證期間只會檢查主機名稱。如需詳細資訊,請參閱 Unified Access Gateway 上的主機標頭驗證。 -
Horizon 設定中的 Tunnel 與 Blast URL 增強功能
新增支援,可驗證Host標頭中的連接埠號碼;系統會依據在 Tunnel 與 Blast External URL (包含額外外部 URL) 中指定的值自動產生,並用於比對,確保當傳入 Unified Access Gateway 的 HTTP 要求之Host標頭包含連接埠時,仍可正確比對。如需詳細資訊,請參閱進行 Horizon 設定。 -
與在 Nutanix 上部署相關的改進
- 新增支援在 Nutanix 7.3 上部署。
- 已強化用於 Nutanix 的 PowerShell 指令碼,並新增可停用 TLS 憑證驗證的組態選項。透過此功能,如果 Nutanix 伺服器未使用受信任的 TLS 憑證,您將不再需要採用因應措施。請參閱使用 PowerShell 部署至 Nutanix。
-
定期健全狀況檢查的增強功能
定期健全狀況檢查間隔現在僅接受大於10秒的值。已不再支援將間隔設定為0,因為這會停止定期健全狀況檢查,並導致 Unified Access Gateway 回報為無法處理要求。 -
PCoIP 已淘汰
PCoIP 將在即將推出的版本中從 Horizon Client 淘汰。請考慮改用 Horizon Blast 通訊協定。請參閱 2025 年終止 Horizon 對 PCoIP 的支援 (6000812)。 -
記錄改進和疑難排解增強功能
-
更新了作業系統套件版本與 Java 元件版本
- 已將
open-vm-tools更新至 12.1.5-1,以修正 CVE-2025-41244。
- 已將
-
Content Gateway
支援 WebDAV 存放庫的憑證式驗證 (CBA)。 -
Tunnel
新增伺服器 KVP 以支援 TLS 1.3 加密套件。此 KVP 與用於支援 TLS 1.2 加密套件的 KVP 為不同項目。- KVP:
openssl_1_3_cipher_list - 範例:
- KVP:
openssl_1_3_cipher_list - 值:
TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256
- KVP:
- KVP:
-
Secure Email Gateway
Secure Email Gateway 記錄訊息現在會自動壓縮,並以.gz格式儲存。
開始之前
-
安裝和升級
若要下載 Unified Access Gateway,請參閱產品下載頁面。 -
安全掃描
由於作業系統已更新,若要取得 Unified Access Gateway 應用裝置所用作業系統的準確掃描結果,需遵循特殊指示操作。如需詳細資訊,請參閱 Unified Access Gateway (UAG) 2412 版及後續版本的 Linux 安全掃描 (6000738)。
已解決的問題 - 2512
-
UAG-12246:啟用 Workspace ONE Tunnel 設定後,對已設定的主機項目的 DNS 解析可能無法如預期般運作。
-
UAG-12430:使用 Workspace ONE Intelligence 匯入 UAG 設定時,會因「
Please select a valid WS1 intelligence credentials file for import」錯誤而失敗。 -
UAG-12542:使用 PowerShell 指令碼進行部署時,在
.ini檔案中針對 blastUrls 與 tunnelUrls 機碼所指定的值無法運作。 -
UAG-12244:管理員 UI 中的健全 Tunnel 設定旁會顯示灰色 (而非綠色) 的選項按鈕。
-
ESC-63850:啟用撤銷檢查時,如果 CRL/OCSP 端點回應緩慢,並行要求負載過高可能導致 X.509 憑證驗證失敗,並顯示「
Internal server error」。 -
PPAT-20103:UEM Tunnel 儀表板不會填入資料輸送量 Widget。
已知問題 - 2512
我們在此版本中未發現任何值得注意的已知問題。如果您遇到任何問題,歡迎隨時連絡我們的支援團隊。
說明文件
Unified Access Gateway 的說明文件位於 Omnissa 產品說明文件。
支援連絡資訊
若要獲得支援,請存取 Customer Connect。
如需在 Customer Connect 中以及透過 Cloud Services 入口網站提出支援要求的相關資訊,請參閱知識庫 (KB) 文章 6000005。
當地語系化
如需有關 Omnissa 當地語系化策略的詳細資料,請參閱知識庫 (KB) 文章:宣佈提供 Omnissa 當地語系化支援。
此頁面對您有幫助嗎?