Para implementar el dispositivo de Unified Access Gateway, puede iniciar la sesión en vCenter Server y utilizar el asistente para Implementar plantilla OVF.
Están disponibles dos versiones de OVA para Unified Access Gateway, la básica y una versión FIPS del OVA.
La versión FIPS del OVA admite los siguientes servicios perimetrales:
- Horizon (solo autenticación pass-through)
- Túnel por aplicación de VMware
Importante: La versión FIPS 140-2 se ejecuta con los hashes y el conjunto de cifrados certificados de FIPS, y tiene habilitados servicios restrictivos que admiten las bibliotecas certificadas de FIPS. Cuando
Unified Access Gateway se implementa en modo FIPS, no se puede cambiar el dispositivo del modo básico de implementación OVA.
Requisitos previos
- Revise las opciones de implementación que están disponibles en el asistente. Consulte Requisitos de red y del sistema de Unified Access Gateway.
- Determine el número de interfaces de red y direcciones IP estáticas que se deben configurar para el dispositivo de Unified Access Gateway. Consulte Requisitos de configuración de red.
- Descargue el archivo del instalador .ova para el dispositivo de Unified Access Gateway desde el sitio web de VMware en la dirección https://my.vmware.com/web/vmware/downloads, o determine la URL que se utilizará (por ejemplo: http://ejemplo.com/vapps/euc-access-point-Y.Y.0.0-xxxxxxx_OVF10.ova), donde Y.Y es el número de versión y xxxxxxx el de compilación.
- En el caso de una implementación de Hyper-V, y si va a actualizar Unified Access Gateway con una IP estática, elimine el dispositivo anterior antes de implementar la instancia más reciente de Unified Access Gateway.
- Para actualizar el dispositivo anterior a una nueva instancia de Unified Access Gateway sin tiempo de inactividad para los usuarios, consulte la sección Actualización sin tiempo de inactividad.
Procedimiento
Resultados
El dispositivo de Unified Access Gateway se implementa e inicia automáticamente.
Qué hacer a continuación
- Inicie sesión en la interfaz del usuario administrador de Unified Access Gateway y configure los recursos de los escritorios y de las aplicaciones para permitir el acceso remoto desde Internet mediante Unified Access Gateway, así como los métodos de autenticación que se van a utilizar en la DMZ. La URL de la consola de administración tiene el formato
https://<mycoUnified Access Gatewayappliance.com:9443/admin/index.html
.Importante: Debe completar la configuración posterior a la implementación de Unified Access Gateway mediante la interfaz del usuario administrador. Si no se proporciona la contraseña de la interfaz del usuario administrador, después no se podrá agregar un usuario de la interfaz del usuario administrador para habilitar el acceso a la interfaz del usuario administrador o la API. Si desea agregar un usuario de la interfaz del usuario administrador, debe volver a implementar la instancia de Unified Access Gateway con una contraseña válida de la interfaz del usuario administrador.Nota: Si no puede acceder a la pantalla de inicio de sesión de la interfaz del usuario administrador, compruebe si la máquina virtual tiene la dirección IP que aparecía durante la instalación del OVA. Si la dirección IP no está configurada, use el comando VAMI mencionado en la IU para volver a configurar las NIC. Ejecute el comando"cd /opt/vmware/share/vami"
y, a continuación, el comando"./vami_config_net"
. - Si ha realizado la implementación mediante vSphere o PowerShell, realice una comprobación de estado y asegúrese de que la instancia recién implementada devuelve una respuesta 200 OK.