Mise à niveau vers VMware Workspace ONE Access 22.09 (Photon Linux)
Pour effectuer une mise à niveau vers Workspace ONE Access 22.09, la version actuelle doit être 21.08.x. Les versions antérieures à la version 21.08.x doivent d'abord être mises à niveau vers la version 21.08.x, puis mises à niveau de la version 21.08.x vers la version 22.09.
Tous les services étant arrêtés pendant la mise à niveau, vous devez planifier celle-ci en tenant compte de la durée d'indisponibilité prévue.
Important:
-
Si vous effectuez une mise à niveau à partir de la version 21.08.0.1, avant de commencer la mise à niveau, vous devez télécharger le module update-fix.tgz depuis la page de téléchargement de Workspace ONE Access 22.09 et remplacer le fichier /usr/local/horizon/update/configureupdate.hzn par le nouveau fichier configureupdate.hzn à partir du module. Pour obtenir des informations détaillées, reportez-vous aux instructions du module.
-
Vous devez mettre à jour Microsoft SQL server 2014 avec le correctif Microsoft SQL pour prendre en charge TLS 1.2 avant la mise à niveau du dispositif du service Workspace ONE Access.
Pour obtenir plus d'informations, reportez-vous au Guide de mise à niveau vers Workspace ONE Access 22.09 dans le Centre de documentation de Workspace ONE Access.
Mise à niveau vers Workspace ONE Access Connector 22.09 (Windows)
Vous pouvez mettre à niveau Workspace ONE Access Connector versions 22.05, 21.08.x, 20.10.x et 20.01.x vers la version 22.09.
Pour plus d'informations, reportez-vous au Guide de mise à niveau vers Workspace ONE Access Connector 22.09.
Migration vers Workspace ONE Access Connector 22.09 (Windows)
À partir de Workspace ONE Access Connector versions 19.03.x, un chemin de migration vers la version 22.09 est disponible. Le processus inclut l'installation de nouvelles instances de Connector 22.09 et la migration de vos annuaires existants et des collections d'applications virtuelles vers les nouveaux connecteurs. La migration est un processus unique, et vous devez migrer les annuaires et les collections d'applications virtuelles conjointement.
Une fois la migration terminée, vous n'avez plus besoin d'Integration Broker pour les intégrations Citrix. La fonctionnalité requise fait désormais partie du composant du service d'applications virtuelles de Workspace ONE Access Connector.
Important:
-
Avant toute migration vers la version 22.09, toutes les instances de Connector héritées doivent être de version 19.03.x.
-
Pour migrer des collections d'applications virtuelles ThinApp, vous devez d'abord migrer Linux Connector 2018.8.1.0 vers Windows Connector 19.03.0.1. Migrez ensuite la version 19.03.0.1 vers la version 22.09.
Pour plus d'informations, reportez-vous au Guide de migration vers Workspace ONE Access Connector 22.09.
Certificat requis pour les collections d'applications virtuelles Horizon et Horizon Cloud
Assurez-vous que les instances d'Horizon Connection Server ou que les instances d'Horizon Server sous-jacentes d'Horizon Cloud Service disposent de certificats valides signés par une autorité de certification (CA) approuvée. Si les instances d'Horizon Server disposent de certificats auto-signés, vous devez charger la chaîne de certificats vers les instances de Workspace ONE Access Connector sur lesquelles le service d'applications virtuelles est installé pour établir une relation de confiance entre les connecteurs et les instances d'Horizon Server. Il s'agit d'une nouvelle condition requise de Workspace ONE Access Connector à partir de la version 21.08. Vous pouvez télécharger les certificats à l'aide du programme d'installation du connecteur. Pour plus d'informations, reportez-vous à la section Installation de Workspace ONE Access Connector 22.09.
Conditions requises pour la méthode d'authentification RSA SecurID
L'intégration RSA SecurID présente les nouvelles conditions requises suivantes à partir de Workspace ONE Access Connector version 21.08 :
-
Dans la console de sécurité RSA, Workspace ONE Access Connector doit être ajouté comme agent d'authentification utilisant le nom de domaine complet (FQDN), par exemple, connectorserver.example.com. Si vous avez déjà ajouté le connecteur comme agent d'authentification à l'aide du nom NetBIOS au lieu du nom de domaine complet, ajoutez une autre entrée utilisant ce dernier. Laissez le champ Adresse IP vide pour la nouvelle entrée. Ne supprimez pas l'ancienne entrée.
-
Si vous avez déployé plusieurs instances du serveur RSA Authentication Manager, vous devez les configurer derrière un équilibrage de charge. Pour plus d'informations, reportez-vous à la section Configuration requise de Workspace ONE Access pour l'équilibrage de charge RSA SecurID.