Unified Access Gateway | 2019년 7월 2일 릴리스됨 이 릴리스 정보에 추가된 내용과 업데이트 사항을 확인하십시오. |
이 릴리스 정보의 내용
이 릴리스 정보에는 다음과 같은 내용이 포함됩니다.이 릴리스의 새로운 내용
VMware Unified Access Gateway 3.6은 다음과 같은 새로운 기능과 향상된 기능을 제공합니다.
- Unified Access Gateway와 Secure Email Gateway (SEG) 통합
- 클래스 특성을 기준으로 하는 RADIUS 인증 제한에 대한 Unified Access Gateway 지원
- JSON 웹 토큰의 유효성 검사를 위한 공개 키를 지원합니다.
- 네트워크 시간 프로토콜 동기화를 위한 NTP 서버.
- Unified Access Gateway를 통해 시스템 통계, 메모리 및 VMware Tunnel 서버 MIB 정보를 수집하기 위한 SNMP(Simple Network Management Protocol) 지원
- 정적 경로를 추가, 수정 및 삭제하기 위한 REST API 및 관리 UI 지원.
국제화
Unified Access Gateway 사용자 인터페이스, 온라인 도움말 및 제품 설명서는 일본어, 프랑스어, 독일어, 스페인어, 브라질 포르투갈어, 중국어 간체, 중국어 번체 및 한국어로 제공됩니다. 전체 설명서를 보려면 설명서 센터를 참조하십시오.
호환성 참고 사항
VMware 제품 상호 운용성 매트릭스에 대한 자세한 내용은 http://www.vmware.com/resources/compatibility/sim/interop_matrix.php를 참조하십시오.
설치 및 업그레이드
Unified Access Gateway를 다운로드하려면 제품 다운로드 페이지를 참조하십시오.
해결된 문제점
웹 역방향 프록시 상태 점검이 오류를 나타내며 실패합니다.
하나의 INI 파일에 웹 역방향 프록시를 여러 개 지정하면 일부 웹 역방향 프록시가 Amazon AWS에 배포된 Unified Access Gateway에서 작동하지 않습니다.
PowerShell 배포에서 IDP 메타데이터가 업로드되지 않았지만 내보낸 JSON 파일에 idpMediaType에 대한 임의 데이터가 포함되어 있습니다.
Horizon 배포에서 응답 처리를 잠금 해제하면 Unified Access Gateway에서 세션을 인증되지 않음으로 표시합니다.
Unified Access Gateway는 재작성 작업 후 위치 헤더에 쿼리 매개 변수를 유지하지 않습니다.
Unified Access Gateway에서 API 모니터 통계를 업데이트하지 못했습니다.
Microsoft Internet Explorer에서 Unified Access Gateway의 관리 UI에 액세스할 때 브라우저가 외부 URL에 액세스하여 브라우저 언어를 가져오도록 시도합니다.
요청 페이로드에 'quiesceMode’가 true로 설정되어 있을 때 배포된 Unified Access Gateway 인스턴스에 대해 중지 모드가 적용되지 않습니다.
Horizon 통과 인증: <get-configuration>에 대한 응답으로 제공된 오류 메시지가 클라이언트에서 인식되지 않습니다.
PEM 인증서 "Bag 특성"에 작은따옴표 문자가 포함된 경우 Unified Access Gateway PowerShell 배포가 실패합니다.
인증서가 트리거한 다시 시작 시 haproxy.conf 구성 파일에서 고가용성 구성이 삭제됩니다.
UDP XML API 및 UDP WebSocket 연결에 대해 고가용성을 우회합니다.
알려진 문제점
Unified Access Gateway에서 다운로드한 INI 파일의 지문에 콜론(:) 구두점 표시가 있습니다.
해결 방법: 없음
DNS 검색 필드는 사용자 지정 TLD(상위 수준 도메인)의 사용을 허용하지 않습니다. 예: .local
해결 방법: vami_set_dns 명령을 수동으로 실행
vami_set_dns -s “DNSSEARCH” “DNSADDR”
DNSSEARCH : 공백으로 구분된 DNS 검색 주소
DNSADDR : 공백으로 구분된 DNS 주소
지문이 특정 형식으로 설정된 경우 PowerShell 배포가 Horizon 및 웹 역방향 프록시를 구성하지 못합니다.
해결 방법: 없음
Secure Email Gateway 컨테이너가 MEM 구성을 가져오기 위해 API 서버에 연결할 수 없는 경우 보안 이메일 게이트웨이를 설정하는 동안 컨테이너가 시작되지 않습니다. 실패 이유를 나타내는 원래 오류 메시지가 장치 에이전트 로그에 표시되지 않습니다.
해결 방법: Secure Email Gateway 로그를 분석합니다. 로그 파일 installer-script.log 및 v2-seg-installer.log는 /var/log/vmware/docker/seg 폴더에서 사용할 수 있습니다.
다중 NIC를 사용한 정적 배포는 eth0에 대한 정적 경로를 생성하지 않습니다.
해결 방법: 다중 NIC 배포에서 routes0=0.0.0.0/0 a.b.c.d를 사용하여 강제로 기본 게이트웨이가 eth0에 있도록 해야 합니다.