O Unified Access Gateway pode ser implantado usando scripts vSphere Web Client ou do PowerShell. Em qualquer um dos métodos, você deve configurar alguns parâmetros para a implantação. As informações fornecidas aqui o ajudam a compreender alguns dos parâmetros de configuração usados durante a implantação do PowerShell.
Parâmetro de configuração | Descrição |
---|---|
osLoginUsername |
Essa configuração está presente na seção [Geral] do arquivo .ini. Digite um nome de usuário personalizado do usuário de alto privilégio durante a implantação do Unified Access Gateway. O comprimento máximo do nome de usuário é de Quando esse usuário está configurado, o login raiz é desativado. |
osMaxLoginLimit |
Essa configuração está presente na seção [Geral] do arquivo .ini. Permite configurar o limite em logins simultâneos do console local do Unified Access Gateway usando usuários não raiz com alto privilégio.O valor padrão é
Observação: Essa configuração só é eficaz quando o usuário não raiz (osLoginUsername) está configurado para login no console local do
Unified Access Gateway. Não há limite para logins simultâneos do usuário raiz.
|
sshEnabled | Essa configuração está presente na seção [Geral] do arquivo .ini. Quando definido como true , esse parâmetro ativa automaticamente o acesso SSH no dispositivo implantado.Quando enviado para o
Observação: A VMware geralmente não recomenda ativar SSH no
Unified Access Gateway, exceto em certas situações específicas e quando o acesso pode ser restrito. Se o acesso ao console raiz for necessário para implantações do Amazon AWS EC2, o SSH poderá ser ativado. Para obter mais informações sobre o Amazon AWS EC2, consulte
Unified Access Gateway Implantação do PowerShell para o Amazon Web Services em
VMware Docs.
Ativar o acesso de SSH em implantações do Unified Access Gateway para vSphere, Hyper-V ou Microsoft Azure geralmente não é necessário, pois o acesso ao console com essas plataformas pode ser usado. Em casos nos quais o SSH está ativado, o acesso 22 da porta TCP deve ser restrito em firewalls ou em grupos de segurança para endereços IP de origem dos administradores individuais. O EC2 oferece suporte a essa restrição no grupo de segurança EC2 associado com as interfaces de rede Unified Access Gateway. |
sshPort |
Essa configuração está presente na seção [Geral] do arquivo Configure a porta na qual o SSH está ativado. O valor padrão é |
sshInterface | Essa configuração está presente na seção [Geral] do arquivo Configure a interface de rede na qual o login SSH está ativado. Por predefinição, o SSH está ativado em todas as interfaces. Os valores com suporte são |
syslogType | Ativa a configuração do syslog. |
Custom configuration setting | Os valores de configuração personalizados que devem ser adicionados aos arquivos systemd.network podem ser fornecidos no seguinte formato: SectionName^Parameter=Value . Um exemplo de uma entrada de configuração personalizada é DHCP^UseDNS= Usando o mesmo formato, você pode adicionar várias entradas de configuração como systemd.network, separadas por ponto e vírgula. Um exemplo de valores de configuração personalizados para o eth (0, 1 e 2) está incluído na seção Geral do arquivo .ini de amostra. |
rootSessionIdleTimeoutSeconds | Duração (em segundos) pela qual a sessão do console do Unified Access Gateway ficou ociosa. Após esse tempo limite, o console faz logout automaticamente. O valor padrão desse parâmetro ao fazer login no Unified Access Gateway usando SSH no Microsoft Azure é de Para a sessão do console serial, o valor padrão é de O valor máximo desse parâmetro é de |
rootPasswordExpirationDays | Política de expiração de senha para os usuários raiz. O tempo de expiração da senha padrão é de Para evitar a expiração da senha, o prazo de validade pode ser definido como |
passwordPolicyMinLen | Tamanho mínimo da senha do usuário raiz. O valor padrão desse parâmetro é O valor máximo desse parâmetro é |
passwordPolicyMinClass | Número mínimo de classes de tipos de caracteres que podem ser usadas para configurar a complexidade da senha de root. As classes de tipos de caracteres são as seguintes: letras maiúsculas, minúsculas, dígitos e outros. O valor padrão é Esse parâmetro pode ser configurado com os seguintes valores: Se o parâmetro tiver o valor padrão, você poderá usar caracteres de todas as quatro classes. Se o valor do parâmetro for |
passwordPolicyFailedLockout | Número de tentativas de login malsucedidas permitidas para o usuário raiz acessar o console do Unified Access Gateway. O valor padrão é |
passwordPolicyUnlockTime | Duração da qual o console do Unified Access Gateway é bloqueado após o número configurado de tentativas de login malsucedidas pelo usuário raiz. Após o bloqueio, o console do Unified Access Gateway será desbloqueado, e o usuário raiz poderá acessar o console. O valor padrão é de |
adminpasswordPolicyMinLen | Tamanho mínimo da senha do usuário administrador. O valor padrão desse parâmetro é O valor máximo desse parâmetro é |
adminpasswordPolicyFailedLockoutCount | Número de tentativas de login malsucedidas permitidas para o usuário administrador acessar a IU do administrador do Unified Access Gateway. O valor padrão é |
adminpasswordPolicyUnlockTime | Duração (em minutos) pela qual a IU do administrador do Unified Access Gateway é bloqueada após o número configurado de tentativas de login malsucedidas pelo usuário administrador. Após o bloqueio, a IU do administrador do Unified Access Gateway será desbloqueada e o usuário administrador poderá acessar a interface do usuário. O valor padrão é de |
adminSessionIdleTimeoutMinutes | Duração (em minutos) pela qual a sessão da IU do administrador do Unified Access Gateway ficou ociosa. Após esse tempo limite, a IU do administrador faz logout automaticamente. O valor padrão é de O valor máximo é de Se o valor do parâmetro for |
adminMaxConcurrentSessions | Essa configuração está presente na seção [Geral] do arquivo .ini. Permite configurar o limite para sessões de administrador simultâneas. O valor padrão é O intervalo com suporte é Quando esse valor é definido como Se você quiser criar uma nova sessão quando o número de sessões simultâneas já tiver atingido o limite, o sistema invalidará a sessão usada menos recentemente. |
sshLoginBannerText | Opção para personalizar o texto do banner exibido ao fazer login no Unified Access Gateway usando o SSH ou o Console da Web do Cliente do vSphere. Essa opção pode ser configurada apenas no momento da implantação. Se você não configurar esse parâmetro, o texto padrão exibido será VMware EUC Unified Access Gateway. Somente há suporte para caracteres ASCII no texto personalizado. Para textos de banner de várias linhas, |
secureRandomSource | Permite que você configure a origem do gerador de bits aleatórios segura usada por processos Java para funções criptográficas. Essa opção pode ser configurada apenas no momento da implantação. Os valores com suporte são: |
dsComplianceOS | Essa configuração está presente na seção [Geral] do arquivo O valor padrão é Quando definido como
Observação: Essa configuração deverá ser usada com a versão FIPS quando a conformidade do SO DISA STIG for necessária.
|