Unified Access Gateway 2207 | 2022 年 7 月 14 日

请查看本发行说明以了解新增内容及更新。

新增功能

VMware Unified Access Gateway 2207 提供了以下新功能和增强功能:

  • 针对 FIPS 版本,为管理接口添加了 SAML 身份验证。

  • 提供了允许以 Photon OS DISA STIG 合规性部署 FIPS 版本 Unified Access Gateway 所需的额外安全设置。DISA 是美国国防信息系统局,Photon OS STIG 是已发布的《安全技术实施指南》。

  • 添加了更多 SSH 强化配置选项。

  • 添加了允许跳过 Horizon Connection Server 登录前消息的设置。如果以一种要求 Horizon 用户先通过 SAML 或 VMware Workspace ONE 进行身份验证的方式来配置 Unified Access Gateway,则通常需要此设置。在这些情况下,不应要求用户在登录后接受登录前免责声明。

  • 增加了 adminreset 命令。此命令可从 root 登录控制台使用,并会将管理界面设置重置为用于进行密码身份验证的默认设置。在 SAML IdP 配置有误时,如果 Unified Access Gateway 配置为进行 SAML 管理员身份验证但登录失败,则此命令会非常有用。

  • 改进了 Syslog 配置。升级了 Syslog 功能,以使用新的 syslog-ng 而不是旧的 rsyslog。其中包括 MQTT 改进,这些改进允许将 syslog-ng 用于 MQTT 事件转发并支持可选证书。

  • 针对 OPSWAT 集成改进了端点合规性功能。其中包括在“信息”级别将客户端设备 ID 记录在 esmanager.log 条目中,可以将这些条目转发到外部 Syslog 服务器。此外,添加了可选的定期检查,以便在 OPSWAT 服务变得不可访问时记录警告事件。

  • 更新了其他 /var/log 文件的日志轮换配置。

  • 添加了对在部署期间首次引导或每次引导时运行小脚本的支持。如“部署和配置指南”中所述,这可用于支持有限数量的自定义设置。

  • 扩展了对 OS 软件包自动更新的支持,以包含潜在的非 Photon Unified Access Gateway 特定 RPM 更新。

  • 针对出站 TLS 连接,改进了对接收到的 TLS 服务器证书进行的证书吊销检查。

  • 现在支持在 PFX TLS 服务器证书密码中使用反斜杠字符。

  • 改进了以下情况的分析数据日志记录以及与 Horizon 代理的分析数据通信:检测到 Horizon Client 处于空闲状态,以及发生 Horizon Client 协议(PCoIP 和 Tunnel)路由错误。

  • 改进了 Tunnel 的 vpnreport 故障排除工具,以包含基于设备类型和 TCP/UDP 的流量详细信息,以及最常使用应用程序的细分信息。

  • 更新了 Photon OS 软件包版本和 Java 组件版本。

国际化

Unified Access Gateway 用户界面、联机帮助和产品文档提供日语、法语、德语、西班牙语、巴西葡萄牙语、简体中文、繁体中文和韩语版本。有关完整文档,请转到文档中心

兼容性说明

有关 Unified Access Gateway 与其他 VMware 产品的兼容性的详细信息,请参阅 VMware 产品互操作性列表

生命周期支持策略

有关 Unified Access Gateway 生命周期支持策略的信息,请参阅此知识库文章

安装和升级

要下载 Unified Access Gateway,请参阅产品下载页面。

技术资源

有多种资源可帮助您了解和掌握 Unified Access Gateway 的相关知识。有关更多信息,请参阅这些信息资源

已解决的问题

  • 更新了处于 FIPS 模式的设备代理使用的密码,以支持在从 Unified Access Gateway 连接到 Workspace ONE UEM Console 时的增强互操作性。

  • 解决了在某些情况下指定了无效输入时 Powershell 部署脚本中堆栈跟踪输出存在的未处理异常。

  • 解决了在 "ALREADY_AUTHENTICATED" 后使用 HTML Access 启动桌面时从 Unified Access Gateway 收到 500 Internal Server Error 响应的问题。

check-circle-line exclamation-circle-line close-line
Scroll to top icon