在決定硬體、資源和網路需求時,請考量整體部署,包括整合資源的方式等。
支援的 vSphere 和 ESX 版本
支援下列 vSphere 和 ESXi 伺服器版本:
- 8.0、7.0
Omnissa Access 服務和 Omnissa Access Connector 之間的相容性
使用 Omnissa Access 內部部署服務時,您可以使用與服務版本相同或較舊的受支援連接器版本。例如,搭配 Omnissa Access 24.07.0.0 服務使用時,您可以使用 24.07.0.0 版及更早版本的連接器。您無法使用高於服務版本的連接器版本。例如,您無法將 24.07.0.0 連接器與 23.09.0.0 服務搭配使用。建議使用最新相容版本的連接器。
如需支援版本的相關資訊,請參閱 Omnissa Customer Connect。
硬體大小調整需求
請確定您的 Omnissa Access 虛擬應用裝置和分配給每個應用裝置的資源符合數量上的需求。
**附註:**針對新的部署,預設 Omnissa Access 大小調整需求如下所示:
- 4 vCPU
- 8 GB 記憶體
- 100 GB 磁碟空間
| 使用者數量 | 最多 1,000 | 1,000-10,000 | 10,000-25,000 | 25,000-50,000 | 50,000-100,000 |
|---|---|---|---|---|---|
| Omnissa Access 伺服器數量 | 1 個伺服器 | 3 個負載平衡的伺服器 | 3 個負載平衡的伺服器 | 3 個負載平衡的伺服器 | 3 個負載平衡的伺服器 |
| CPU (每一伺服器) | 4 個 CPU | 4 個 CPU | 4 個 CPU | 8 個 CPU | 8 個 CPU |
| RAM (每一伺服器) | 8 GB | 8 GB | 8 GB | 16 GB | 32 GB |
| 磁碟空間 (每一伺服器) | 100 GB | 100 GB | 100 GB | 100 GB | 100 GB |
此外,請確定您符合關於 Omnissa Access Connector 執行個體數目的需求。請參閱*《安裝和設定 Omnissa Access Connector》*。
資料庫需求
將 Omnissa Access 設定為使用適當的外部資料庫來儲存和組織伺服器資料。
支援的外部資料庫包括 Microsoft SQL Server 2016、2017、2019 和 2022。如需支援的 Microsoft SQL 資料庫版本和 Service Pack 組態的相關資訊,請參閱 [Omnissa 產品互通性對照表]。
適用的資料庫需求如下。所需的確切規格取決於您的部署大小和需求。
| 使用者數量 | 最多 1,000 | 1,000-10,000 | 10,000-25,000 | 25,000-50,000 | 50,000-100,000 |
|---|---|---|---|---|---|
| CPU | 2 個 CPU | 2 個 CPU | 4 個 CPU | 8 個 CPU | 8 個 CPU |
| RAM | 4 GB | 4 GB | 8 GB | 16 GB | 32 GB |
| 磁碟空間 | 50 GB | 50 GB | 50 GB | 100 GB | 100 GB |
SQL Server AlwaysOn 功能是容錯移轉叢集和資料庫鏡像 (結合記錄傳送) 的組合,可讓您獲得更快速的可用性。AlwaysOn 可讓您的資料庫有多個讀取複本,並有單一讀取/寫入複本可供作業使用。如果您的部署環境具有可支援所產生流量的頻寬,Omnissa Access 資料庫就會支援 AlwaysOn。
網路組態需求
| 元件 | 最低需求 |
|---|---|
| DNS 記錄和 IP 位址 | IP 位址和 DNS 記錄。 |
| 防火牆連接埠 | 確認輸入防火牆連接埠 443 已為網路外部使用者開啟,可供連向 Omnissa Access 執行個體或負載平衡器。 |
| 反向 Proxy | 在 DMZ 中部署反向 Proxy (例如 F5 Access Policy Manager),可讓使用者安全地從遠端存取 Omnissa Access 使用者入口網站。 |
Unified Access Gateway 2.8 及更新版本支援反向 Proxy 功能,可讓使用者安全地從遠端存取 Omnissa Access 整合目錄。Unified Access Gateway 可部署於負載平衡器 (位於 Omnissa Access 應用裝置前端) 後方的 DMZ 中。
連接埠需求
下表說明伺服器組態中使用的連接埠。如需最新的連接埠資訊,請參閱連接埠和通訊協定頁面。
您的部署可能僅包含一個所列連接埠的子集。例如:
- 若要從 Active Directory 同步使用者和群組,Omnissa Access 必須連線至 Active Directory。
- 若要與 ThinApp 同步,Omnissa Access 必須加入 Active Directory 網域並連線至 ThinApp 存放庫共用。
**附註:*有關 Kerberos 驗證連接埠需求,請參閱最新的《安裝 Omnissa Access Connector》*指南中的〈網路需求〉一節。
| 連接埠 | 通訊協定 | 來源 | 目標 | 說明 |
|---|---|---|---|---|
| 443 | HTTPS | 負載平衡器 | Omnissa Access 機器 | |
| 443 | HTTPS | Omnissa Access 機器 | 負載平衡器 | 設定時必須驗證負載平衡器 FQDN。 |
| 443、8443 | HTTPS/HTTP | Omnissa Access 機器 | Omnissa Access 機器 | 適用於叢集中,以及不同資料中心內之叢集間的所有 Omnissa Access 執行個體。 |
| 443 | HTTPS | 瀏覽器 | Omnissa Access 機器 | |
| 443、80 | HTTPS、HTTP | Omnissa Access 機器 | *請連絡技術支援以取得正確輸入值。* | 存取升級伺服器 |
| 443 | HTTPS | Omnissa Access 機器 | discovery.awmdm.com | Workspace ONE Intelligent Hub 應用程式自動探索的存取權 |
| 443 | HTTPS | Omnissa Access 機器 | *請連絡技術支援以取得 URL。* | 存取雲端目錄 |
| 443 | HTTPS | Omnissa Access 機器 | signing.awmdm.com | 啟動 Hub Services Console 並佈建 Workspace ONE 通知服務所需憑證時為必要條件。 |
| 7443 | TCP | 瀏覽器 | Omnissa Access 機器 | SSL 憑證驗證 |
| 8443 | HTTPS | 瀏覽器 | Omnissa Access 機器 | 管理員連接埠 |
| 25 | SMTP | Omnissa Access 機器 | SMTP | 轉送輸出郵件的連接埠。 |
| 389 636 3268 3269 | LDAP LDAPS MSFT-GC MSFT-GC-SSL | Omnissa Access 機器 | Active Directory | 顯示預設值。可以設定這些連接埠。 |
| 445 | TCP | Omnissa Access 機器 | ThinApp 存放庫 | 存取 ThinApp 存放庫。 |
| 5555 | UDP | Omnissa Access 機器 | RSA SecurID 伺服器 | 顯示預設值。此連接埠可供設定。 |
| 53 | TCP/UDP | Omnissa Access 機器 | DNS 伺服器 | 每個虛擬應用裝置都必須可透過連接埠 53 存取 DNS 伺服器,並在連接埠 22 上允許傳入 SSH 流量。 |
| 88、464、135、445 | TCP/UDP | Omnissa Access 機器 | 網域控制站 | |
| 9300 | TCP | Omnissa Access 機器 | Omnissa Access 機器 | 稽核需求。 |
| 54328 | UDP | |||
| 5701 | TCP | Omnissa Access 機器 | Omnissa Access 機器 | Hazelcast 快取。 |
| 40002 40003 | TCP | Omnissa Access 機器 | Omnissa Access 機器 | Ehcache。 |
| 1433 | TCP | Omnissa Access 機器 | 資料庫 | Microsoft SQL 預設連接埠是 1433。 |
| 443 | Omnissa Access 機器 | Horizon Connection Server | 存取 Horizon Connection Server。 | |
| 80, 443 | TCP | Omnissa Access 機器 | Integration Broker 伺服器 | Integration Broker 的連線。連接埠選項取決於 Integration Broker 伺服器上是否已安裝憑證。 |
| 443 | HTTPS | Omnissa Access | Workspace ONE UEM REST API | 適用於裝置符合性檢查,以及 AirWatch Cloud Connector 密碼驗證方法 (如有使用)。 |
| 88 | UDP | Unified Access Gateway | Omnissa Access 機器 | 要為行動 SSO 開啟的 UDP 連接埠。 |
| 5262 | TCP | Android 行動裝置 | Workspace ONE UEM HTTPS Proxy 服務 | Workspace ONE Tunnel 用戶端會將流量路由到 Android 裝置的 HTTPS Proxy。 |
| 88 | TCP/UDP | iOS 行動裝置 | Omnissa Access 機器 | 從 iOS 裝置到主控雲端 KDC 服務之 Kerberos 流量所使用的連接埠。 |
| 443 | HTTPS/TCP | |||
| 514 | UDP | Omnissa Access 機器 | Syslog 伺服器 | 適用於外部 Syslog 伺服器的 UDP (若已設定)。 |
時間同步化
必須在所有 Omnissa Access 服務和 Omnissa Access Connector 執行個體上設定時間同步化,Omnissa Access 部署才能正常運作。
如需為 Omnissa Access 服務設定時間同步化的相關資訊,請參閱設定 Omnissa Access 服務的時間同步化。
如需設定 Omnissa Access Connector 時間同步化的相關資訊,請參閱*《安裝和設定 Omnissa Access Connector》*。
支援的目錄
您可以整合企業目錄與 Omnissa Access,並將使用者和群組從企業目錄同步至服務。
-
Active Directory 環境可由單一 Active Directory 網域、單一 Active Directory 樹系中的多個網域,或多個 Active Directory 樹系中的多個網域組成。
Omnissa Access 服務支援 Windows 2022、2019、2016 (具有網域功能層級) 上的 Active Directory,以及 Windows 2003 及更新版本 (具有樹系功能層級) 的 Active Directory。某些功能可能需要更高的功能層級。
支援存取 Omnissa Access Console 的 Web 瀏覽器
Omnissa Access Console 是一款 Web 型應用程式,可用來管理 Omnissa Access 服務。您可以從最新版本的 Mozilla Firefox、Google Chrome、Safari 和 Microsoft Edge 來存取 Omnissa Access Console。
支援存取 Workspace ONE Intelligent Hub 入口網站的瀏覽器
使用者可從下列瀏覽器存取 Hub 入口網站。
- Mozilla Firefox (最新版)
- Google Chrome (最新版)
- Safari (最新版)
- Microsoft Edge 瀏覽器
- Android 裝置上的原生瀏覽器和 Google Chrome
- iOS 裝置上的 Safari
此頁面對您有幫助嗎?