Skip to main content

2026 年 8 月 18 日

安裝 Omnissa Access

若要在控制平面上部署 Omnissa® Access™,請依照本指南提供的指示進行操作。

*《安裝和設定 Omnissa Access》*指南中的〈安裝 Omnissa Access〉章節,將引導您完成在環境中部署 Omnissa Access 的端對端程序。內容包括部署概觀、構成 Omnissa Access 叢集的平台元件說明、支援的部署架構,以及分階段的安裝程序,從初始虛擬機器準備到建立租用戶。

完成安裝後,本指南將接續提供設定和管理相關主題,協助您準備及操作部署。

完成設定後,您可以使用 Omnissa Access Console 管理使用者和群組、設定及管理驗證和存取原則、將資源新增至目錄,以及管理這些資源的權利。您還可以設定 Workspace ONE UEM 整合,並啟動 Hub Services。

部署概觀

Omnissa Access 會分成多個階段部署於控制平面平台上。每個階段都必須在前一階段成功完成後才能進行。

部署階段

  1. 準備虛擬機器。
  2. 設定啟動程序節點和資產。
  3. 初始化控制平面叢集。
  4. 部署控制平面平台。
  5. 部署基礎結構和 Access 服務。
  6. 建立租用戶。

平台元件概觀

下表列出 Omnissa Access 所需的平台元件。

元件用途類別
Nomad工作負載協調 (執行所有服務)平台服務
Consul服務探索和內部通訊平台服務
Vault密碼、憑證、權杖平台服務
PostgreSQL資料庫基礎結構服務
Redis快取和佇列基礎結構服務
Kafka事件串流基礎結構服務
OpenSearch分析基礎結構服務
Access 服務Omnissa Access 應用程式服務Access 服務

部署架構

確保符合下列 Omnissa Access 架構相關需求:

  • 所需虛擬機器

    節點類型計數用途
    基礎結構/平台節點3基礎結構服務
    Omnissa Access 節點2 個或更多Access 應用程式服務
    啟動程序節點1部署控制器
    負載平衡器-用於 Access 服務的高可用性
    總計6 部以上的虛擬機器

    **附註:**平台服務會在所有管理節點和 Omnissa Access 節點上執行。

  • 服務配置

    節點服務
    基礎結構/平台節點Nomad、Consul、Vault、Postgres、Redis、Kafka、OpenSearch
    Omnissa Access 節點Nomad、Consul、Vault、Access 服務
    啟動程序節點部署/管理作業

    確保所有節點符合下列需求:

    • 執行 AlmaLinux 9.6
    • 具有靜態 IP 位址
    • 具有唯一的主機名稱
    • 啟動程序節點可透過 SSH 存取這些節點
  • 負載平衡器組態

    設定負載平衡器,並將 Access 服務節點新增為上游節點,讓負載平衡器可將流量導向至任一節點。如需組態需求,請參閱使用負載平衡器或反向 Proxy 來啟用 Omnissa Access 的外部存取

  • DNS 解析

    • **DNS 項目:**確保 DNS 項目可將 FQDN 解析為 IP 位址 (負載平衡器 IP 位址)。

      tenant.example.com

  • 憑證需求

    • **一般名稱 (CN):**負載平衡器主機名稱 (tenant.example.com)。

    • 主體別名 (SAN):

      • 範例:
        • tenant.example.com
        • tenant-cert.example.com
        • tenant-amsso.example.com

      確保所有 SAN 項目的網域部分,均與負載平衡器和叢集節點所使用的網域相符。

      附註:

      • 您可以選擇使用萬用字元憑證,例如 *.tenant.example.com,以涵蓋所有 SAN。
      • 如果您未使用憑證式驗證,則唯一需要的 SAN 是 tenant.example.com。您可以省略 tenant-cert.example.comtenant-amsso.example.com

    CSR 參考資料

    根據憑證類型,使用下列其中一種組態。

    萬用字元憑證

    [ req ]
    default_bits       = 2048
    prompt             = no
    default_md         = sha256
    distinguished_name = dn
    req_extensions     = req_ext
    
    [ dn ]
    CN = *.tenant.example.com
    
    [ req_ext ]
    subjectAltName = @alt_names
    
    [ alt_names ]
    DNS.1 = *.tenant.example.com
    

    非萬用字元憑證 (需要所有 SAN)

    如果您未使用萬用字元憑證,請明確列出每個主體別名。

    [ req ]
    default_bits       = 2048
    prompt             = no
    default_md         = sha256
    distinguished_name = dn
    req_extensions     = req_ext
    
    [ dn ]
    CN = tenant.example.com
    
    [ req_ext ]
    subjectAltName = @alt_names
    
    [ alt_names ]
    DNS.1 = tenant.example.com
    DNS.2 = tenant-cert.example.com
    DNS.3 = tenant-amsso.example.com
    

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…