若要在控制平面上部署 Omnissa® Access™,請依照本指南提供的指示進行操作。
*《安裝和設定 Omnissa Access》*指南中的〈安裝 Omnissa Access〉章節,將引導您完成在環境中部署 Omnissa Access 的端對端程序。內容包括部署概觀、構成 Omnissa Access 叢集的平台元件說明、支援的部署架構,以及分階段的安裝程序,從初始虛擬機器準備到建立租用戶。
完成安裝後,本指南將接續提供設定和管理相關主題,協助您準備及操作部署。
完成設定後,您可以使用 Omnissa Access Console 管理使用者和群組、設定及管理驗證和存取原則、將資源新增至目錄,以及管理這些資源的權利。您還可以設定 Workspace ONE UEM 整合,並啟動 Hub Services。
部署概觀
Omnissa Access 會分成多個階段部署於控制平面平台上。每個階段都必須在前一階段成功完成後才能進行。
部署階段
- 準備虛擬機器。
- 設定啟動程序節點和資產。
- 初始化控制平面叢集。
- 部署控制平面平台。
- 部署基礎結構和 Access 服務。
- 建立租用戶。
平台元件概觀
下表列出 Omnissa Access 所需的平台元件。
| 元件 | 用途 | 類別 |
|---|---|---|
| Nomad | 工作負載協調 (執行所有服務) | 平台服務 |
| Consul | 服務探索和內部通訊 | 平台服務 |
| Vault | 密碼、憑證、權杖 | 平台服務 |
| PostgreSQL | 資料庫 | 基礎結構服務 |
| Redis | 快取和佇列 | 基礎結構服務 |
| Kafka | 事件串流 | 基礎結構服務 |
| OpenSearch | 分析 | 基礎結構服務 |
| Access 服務 | Omnissa Access 應用程式服務 | Access 服務 |
部署架構
確保符合下列 Omnissa Access 架構相關需求:
-
所需虛擬機器
節點類型 計數 用途 基礎結構/平台節點 3 基礎結構服務 Omnissa Access 節點 2 個或更多 Access 應用程式服務 啟動程序節點 1 部署控制器 負載平衡器 - 用於 Access 服務的高可用性 總計 6 部以上的虛擬機器 **附註:**平台服務會在所有管理節點和 Omnissa Access 節點上執行。
-
服務配置
節點 服務 基礎結構/平台節點 Nomad、Consul、Vault、Postgres、Redis、Kafka、OpenSearch Omnissa Access 節點 Nomad、Consul、Vault、Access 服務 啟動程序節點 部署/管理作業 確保所有節點符合下列需求:
- 執行 AlmaLinux 9.6
- 具有靜態 IP 位址
- 具有唯一的主機名稱
- 啟動程序節點可透過 SSH 存取這些節點
-
負載平衡器組態
設定負載平衡器,並將 Access 服務節點新增為上游節點,讓負載平衡器可將流量導向至任一節點。如需組態需求,請參閱使用負載平衡器或反向 Proxy 來啟用 Omnissa Access 的外部存取。
-
DNS 解析
-
**DNS 項目:**確保 DNS 項目可將 FQDN 解析為 IP 位址 (負載平衡器 IP 位址)。
tenant.example.com
-
-
憑證需求
-
**一般名稱 (CN):**負載平衡器主機名稱 (tenant.example.com)。
-
主體別名 (SAN):
- 範例:
tenant.example.comtenant-cert.example.comtenant-amsso.example.com
確保所有 SAN 項目的網域部分,均與負載平衡器和叢集節點所使用的網域相符。
附註:
- 您可以選擇使用萬用字元憑證,例如
*.tenant.example.com,以涵蓋所有 SAN。 - 如果您未使用憑證式驗證,則唯一需要的 SAN 是
tenant.example.com。您可以省略tenant-cert.example.com和tenant-amsso.example.com。
- 範例:
CSR 參考資料
根據憑證類型,使用下列其中一種組態。
萬用字元憑證
[ req ] default_bits = 2048 prompt = no default_md = sha256 distinguished_name = dn req_extensions = req_ext [ dn ] CN = *.tenant.example.com [ req_ext ] subjectAltName = @alt_names [ alt_names ] DNS.1 = *.tenant.example.com非萬用字元憑證 (需要所有 SAN)
如果您未使用萬用字元憑證,請明確列出每個主體別名。
[ req ] default_bits = 2048 prompt = no default_md = sha256 distinguished_name = dn req_extensions = req_ext [ dn ] CN = tenant.example.com [ req_ext ] subjectAltName = @alt_names [ alt_names ] DNS.1 = tenant.example.com DNS.2 = tenant-cert.example.com DNS.3 = tenant-amsso.example.com -
此頁面對您有幫助嗎?