|
Unified Access Gateway 2512 | 2025 年 12 月 16 日 |
Unified Access Gateway 應用裝置可為使用者提供安全的遠端存取,以存取虛擬桌面平台、內部站台、應用程式和檔案存放庫。若要進一步瞭解,請參閱 Unified Access Gateway 說明文件。
《Omnissa Unified Access Gateway 版本說明》提供有關每個版本中新功能和增強功能的資訊。此頁面包含每個版本中報告的新功能、已解決的問題和已知問題的摘要。
新增功能
Unified Access Gateway 2512 提供了以下新功能和增強功能:
-
Horizon 的超大型組態支援
Unified Access Gateway 現在支援 Horizon 8 部署的超大型組態,最多可處理多達 4000 個 Horizon 連線。請參閱 Unified Access Gateway 大小調整選項。 -
支援為網際網路介面新增多個 TLS 憑證
Unified Access Gateway 現在支援將最多 10 個 TLS 憑證繫結至網際網路介面,以供 Horizon 與 Web 反向 Proxy 使用者流程使用,並可透過 SNI 自動選取憑證。如需詳細資訊,請參閱 TLS/SSL 憑證。 -
OriginHTTP 標頭功能的增強功能
自動產生的來源清單現在會將未指定配置與連接埠的 URL 同時視為 HTTPS 與 HTTP;而任何包含連接埠的來源一律僅視為 HTTPS (即使連接埠為 80 亦同)。如需詳細資訊,請參閱強制驗證來源 HTTP 標頭。 -
HostHTTP 標頭功能的增強功能
Unified Access Gateway 現在除了既有的主機名稱驗證外,也會在傳入 HTTP 要求的Host與X-Forwarded-Host標頭中驗證連接埠,並將其與允許清單進行比對。先前在驗證期間只會檢查主機名稱。如需詳細資訊,請參閱 Unified Access Gateway 上的主機標頭驗證。 -
Horizon 設定中的 Tunnel 與 Blast URL 增強功能
新增支援,可驗證Host標頭中的連接埠號碼;系統會依據在 Tunnel 與 Blast External URL (包含額外外部 URL) 中指定的值自動產生,並用於比對,確保當傳入 Unified Access Gateway 的 HTTP 要求之Host標頭包含連接埠時,仍可正確比對。如需詳細資訊,請參閱進行 Horizon 設定。 -
與在 Nutanix 上部署相關的改進
- 新增支援在 Nutanix 7.3 上部署。
- 已強化用於 Nutanix 的 PowerShell 指令碼,並新增可停用 TLS 憑證驗證的組態選項。透過此功能,如果 Nutanix 伺服器未使用受信任的 TLS 憑證,您將不再需要採用因應措施。請參閱使用 PowerShell 部署至 Nutanix。
-
定期健全狀況檢查的增強功能
定期健全狀況檢查間隔現在僅接受大於10秒的值。已不再支援將間隔設定為0,因為這會停止定期健全狀況檢查,並導致 Unified Access Gateway 回報為無法處理要求。 -
PCoIP 已淘汰
PCoIP 將在即將推出的版本中從 Horizon Client 淘汰。請考慮改用 Horizon Blast 通訊協定。請參閱 2025 年終止 Horizon 對 PCoIP 的支援 (6000812)。 -
記錄改進和疑難排解增強功能
-
更新了作業系統套件版本與 Java 元件版本
- 已將
open-vm-tools更新至 12.1.5-1,以修正 CVE-2025-41244。
- 已將
-
Content Gateway
支援 WebDAV 存放庫的憑證式驗證 (CBA)。 -
Tunnel
新增伺服器 KVP 以支援 TLS 1.3 加密套件。此 KVP 與用於支援 TLS 1.2 加密套件的 KVP 為不同項目。- KVP:
openssl_1_3_cipher_list - 範例:
- KVP:
openssl_1_3_cipher_list - 值:
TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_AES_128_CCM_SHA256
- KVP:
- KVP:
-
Secure Email Gateway
Secure Email Gateway 記錄訊息現在會自動壓縮,並以.gz格式儲存。
開始之前
-
安裝和升級
若要下載 Unified Access Gateway,請參閱產品下載頁面。 -
安全掃描
由於作業系統已更新,若要取得 Unified Access Gateway 應用裝置所用作業系統的準確掃描結果,需遵循特殊指示操作。如需詳細資訊,請參閱 Unified Access Gateway (UAG) 2412 版及後續版本的 Linux 安全掃描 (6000738)。
已解決的問題
-
UAG-12246:啟用 Workspace ONE Tunnel 設定後,對已設定的主機項目的 DNS 解析可能無法如預期般運作。
-
UAG-12430:使用 Workspace ONE Intelligence 匯入 UAG 設定時,會因「
Please select a valid WS1 intelligence credentials file for import」錯誤而失敗。 -
UAG-12542:使用 PowerShell 指令碼進行部署時,在
.ini檔案中針對 blastUrls 與 tunnelUrls 機碼所指定的值無法運作。 -
UAG-12244:管理員 UI 中的健全 Tunnel 設定旁會顯示灰色 (而非綠色) 的選項按鈕。
-
ESC-63850:啟用撤銷檢查時,如果 CRL/OCSP 端點回應緩慢,並行要求負載過高可能導致 X.509 憑證驗證失敗,並顯示「
Internal server error」。 -
PPAT-20103:UEM Tunnel 儀表板不會填入資料輸送量 Widget。
已知問題
我們在此版本中未發現任何值得注意的已知問題。如果您遇到任何問題,歡迎隨時連絡我們的支援團隊。
說明文件
Unified Access Gateway 的說明文件位於 Omnissa 產品說明文件。
支援連絡資訊
若要獲得支援,請存取 Customer Connect。
如需在 Customer Connect 中以及透過 Cloud Services 入口網站提出支援要求的相關資訊,請參閱知識庫 (KB) 文章 6000005。
當地語系化
有關 Omnissa 當地語系化策略的詳細資料,請參閱宣佈 Omnissa 當地語系化支援。
此頁面對您有幫助嗎?