VMware Workspace ONE Access Connector 20.10 (для Windows) | Октябрь 2020 г. | Сборка Workspace ONE Access Connector 20.10.0 Installer.exe

VMware Identity Manager Connector 19.03.0.1 (для Windows) | Октябрь 2020 г | Сборка VMware Identity Manager Connector 19.03.0.1 Installer.exe

VMware Identity Manager Integration Broker 19.03.0.1 | Октябрь 2020 г | Сборка 16975699

Декабрь 2020 г.

Обновление за 8 декабря 2020 г.      Влияние CVE-2020-4006 на SaaS Workspace ONE Access отсутствует, но клиентам SaaS, которые развернули соединители Workspace ONE Access Connector, необходимо ознакомиться с VMSA-2020-0027, чтобы узнать, были ли затронуты эти компоненты и требуется ли для них исправление.

Содержание примечаний к выпуску

В этой информации о версии рассматриваются следующие темы.

Новое в этом выпуске

Встроенная интеграция многофакторной проверки подлинности Duo с Workspace ONE Access

  • Workspace ONE Access поддерживает различных сторонних поставщиков услуг многофакторной проверки подлинности, использующих интеграцию на основе RADIUS. Мы выпускаем встроенную интеграцию на основе API-интерфейса с многофакторной проверкой подлинности Duo.
  • Клиенты Workspace ONE могут использовать новый адаптер проверки подлинности Duo для доступа к корпоративным ресурсам, требующим дополнительного уровня безопасности.   
  • Существующие клиенты Duo могут включить адаптер проверки подлинности и настроить его в политиках доступа так же, как и другие адаптеры проверки подлинности Workspace ONE Access.
  • Встроенная интеграция на основе API-интерфейса Duo изначально доступна только для клиентов SaaS Workspace ONE Access.

Поддержка OpenID Connect в качестве стороннего поставщика удостоверений

  •  Workspace ONE Access может служить в качестве проверяющей стороны OpenID Connect для любого стороннего поставщика OpenID Connect.  
  •  Клиенты могут настроить Workspace ONE Access на объединение с внешним поставщиком OpenID Connect, который используется в качестве источника проверки подлинности.  Кроме того, Workspace ONE Access также поддерживает настраиваемые утверждения OpenID Connect от сторонних поставщиков OpenID Connect. 
  • OpenID Connect в качестве стороннего поставщика удостоверений изначально доступен только для клиентов SaaS Workspace ONE Access.

Глобальное развертывание Verify (Intelligent Hub)

  • Адаптер проверки подлинности Verify (Intelligent Hub) в Workspace ONE Access изначально стал доступным этой осенью. Это первое в отрасли решение для многофакторной проверки подлинности, встроенное непосредственно в цифровое рабочее пространство — Workspace ONE Intelligent Hub для iOS и Android. Оно дает пользователям возможность запрашивать доступ к корпоративным ресурсам и вместо ввода пароля получать push-уведомления непосредственно на свой телефон для простого утверждения запроса. Клиенты Workspace ONE Access могут пользоваться этой возможностью без дополнительных затрат или требований к лицензированию.
  • Verify (Intelligent Hub) изначально доступен только для клиентов SaaS Workspace ONE Access.

Factor-based Device Trust с Workspace ONE и Okta

  • Factor-based Device Trust — это дополнительное предложение от VMware и Okta, улучшающее существующую интеграцию Device Trust, о котором было объявлено в 2019 г. В Factor-based Device Trust используется «фактор поставщика удостоверений» Okta, чтобы все возможности в политиках условного доступа Workspace ONE Access оценивались во время запроса на проверку подлинности.
  • Ниже перечислены преимущества Factor-based Device Trust перед Device Trust.
    • Поддержка проверки соответствия устройства требованиям и управления им с помощью Workspace ONE UEM. Предыдущий компонент Device Trust проверяет только факт управления устройством с помощью Workspace ONE UEM.
    • Поддержка операционных систем Windows, macOS, Android и iOS. Device Trust поддерживает только Android и iOS.
  • Клиентам с настроенным компонентом Device Trust не нужно выполнять какие-либо действия, если на Android и iOS удовлетворяются их потребности.
  • Factor-based Device Trust можно использовать совместно с Device Trust. Если Device Trust удовлетворяет ваши потребности на Android и iOS, можно отдельно настроить Factor-based Device Trust для работы с устройствами Windows и macOS.
  • Дополнительные сведения о настройке Factor-based Device Trust можно найти здесь.
  • В рамках постоянного партнерства VMware и Okta работают над долгосрочным видением более глубокой интеграции, включающей общий доступ к большему количеству устройств, приложений и удостоверений на этих двух платформах.

  • Поддержка настраиваемого каталога внешних идентификаторов

    При интеграции с Active Directory атрибут внешнего идентификатора пользователя теперь можно сопоставить с настраиваемым атрибутом, отличным от атрибута objectGUID. Возможность сопоставления атрибута внешнего идентификатора с настраиваемым атрибутом полезна при интеграции Workspace ONE Access со службой VMware Workspace ONE UEM, которая может использовать другой атрибут (не objectGUID) в качестве идентификатора объекта для синхронизации пользователей.

  • Поддержка сертификатов 4096-битных ключей для Workspace ONE Access и соединителей Workspace ONE Access Connector

    Теперь поддерживаются сертификаты SSL 4096-битных ключей для службы Workspace ONE Access и соединителя Workspace ONE Access Connector. Эта реализация обеспечивает повышенную стойкость шифрования сертификатов SSL.

    • Клиенты могут использовать сертификаты SSL 4096-битных ключей в службе при включенном режиме FIPS
    • Клиенты могут отправлять сертификаты SSL 4096-битных ключей на соединители Connector версий 20.10 и 19.03.0.1, а также на соединители корпоративных служб
    • В этом выпуске поддерживаются сертификаты SAML 4096-битных ключей
  • Поддержка настраиваемых фильтров LDAP

    Мы представляем новую функцию для поддержки запроса настраиваемого фильтра LDAP при синхронизации пользователей в Workspace ONE Access. На сегодняшний день администраторы во время настройки синхронизации пользователей в Workspace ONE Access могут указать различающееся имя организационной единицы. Теперь администратор может настроить Workspace ONE Access, чтобы уточнить запрос LDAP, отправленный на сервер каталогов, используя фильтры запросов для фильтрации пользователей.

  • Поддержка настольных компьютеров и приложений Horizon Cloud в каталоге Hub

    Раньше от клиентов, интегрирующих Workspace ONE Access с Horizon Cloud, требовалась настройка коллекции виртуальных приложений. Теперь для настройки коллекций виртуальных приложений не требуются развертывания Horizon Cloud: вместо этого можно добавлять назначения настольных компьютеров и приложений Horizon Cloud в каталог Hub непосредственно из консоли администрирования Horizon Cloud. Политики доступа для конкретных приложений не могут применяться к приложениям Horizon Cloud при интеграции новым способом. См. раздел Сведения об использовании среды Horizon Cloud с VMware Workspace ONE и дополнительной функцией единого входа True SSO.

  • Два соединителя VMware Workspace ONE Access Connector (для Windows) выпущены в октябре 2020 г.
    • Соединитель Connector 20.10.    Для Workspace ONE Access Connector для Windows доступен новый установщик версии 20.10.
    • Соединитель Connector 19.03.0.1.  Для Workspace ONE Access Connector для Windows доступен новый установщик версии 19.03.0.1. Используйте установщик для обновления версии 19.03 до 19.03.0.1.

Подготовка Workspace ONE Access к процессу адаптации новых сотрудников в день 0

  • Magic Link.  С помощью этой функции администраторы могут создавать одноразовую ссылку «Magic Link», обеспечивающую доступ конечного пользователя к приветственной странице портала Workspace ONE Intelligent Hub из веб-браузера. Администраторы могут настроить срок действия ссылки, а в случае нарушения отключить ее до того, как конечный пользователь воспользуется ссылкой. Эту ссылку можно создать с помощью API-интерфейса и автоматически отправить конечным пользователям. Администраторы также могут отправить ее вручную по электронной почте. Примечание. Ссылки Magic Link можно создавать только для одной группы Active Directory.

  • Проверка подлинности с помощью маркера (Token Auth). Эта функция лежит в основе Magic Link. Мы разработали новый метод проверки подлинности с помощью одноразового маркера доступа, который срабатывает и становится недействительным после первого перехода по ссылке Magic Link. Настройте API-интерфейс Workspace ONE Access для создания проверки подлинности с помощью маркера, а затем включите метод проверки подлинности в консоли Workspace ONE Access.

Дополнительные сведения о подготовке к процессу адаптации новых сотрудников в день 0 см. в разделе Подготовка к процессу адаптации новых сотрудников в день 0 в Workspace ONE Intelligent Hub.

Исключение стало типом права для назначения приложениям в каталоге

Workspace ONE Access обеспечивает возможность настройки каждого приложения таким образом, при котором определенным группам не будут предоставляться права. Это означает, что при назначении приложения администраторы могут выбрать пользователей и группы Active Directory, которые будут исключены из приложения.

Исключение групп позволяет нашим клиентам запретить группе предварительно принятых на работу сотрудников доступ к конфиденциальным приложениям в их Workspace ONE Intelligent Hub и ограничить их доступ только основным приложениями, необходимым для адаптации. 

Представляем Verify в Intelligent Hub

Благодаря новому адаптеру проверки подлинности Verify (Intelligent Hub) платформа Workspace ONE теперь включает в себя первое в отрасли решение для многофакторной проверки подлинности (МПП), встроенное прямо в цифровое рабочее пространство. Пользователи могут использовать приложение Intelligent Hub на мобильных устройствах для реагирования на push-запросы многофакторной проверки подлинности без каких-либо дополнительных настроек со стороны конечных пользователей. В сочетании с условным доступом на основе рисков это обеспечивает адаптивную МПП.

Это решение на базе всей платформы Workspace ONE использует службы Hub для доставки уведомления, Workspace ONE UEM для подтверждения того, что устройство является управляемым или зарегистрированным, и Workspace ONE Access для проверки подлинности.

Для использования новой встроенной МПП существующим клиентам VMware Verify рекомендуется выполнить обновление в приложении Intelligent Hub.

Примечание. Verify (Intelligent Hub) будет доступна во всех средах SaaS в течение ближайших месяцев. В настоящее время функциональные возможности доступны в ознакомительной версии Workspace ONE Access (UAT). Verify (Intelligent Hub) доступна для тестового запуска с помощью учетной записи в ознакомительной версии VMware Workspace ONE Access. Эта функция будет доступна в октябре 2020 г.

Политика регистрации для окна приветствия системы (OOBE) в Windows 10

Можно создать специальное правило политики доступа к регистрации для OOBE в Windows 10 или присоединения к домену Azure Active Directory. Пользователи, которым необходима уверенность в том, что только управляемые устройства Windows 10 получают доступ к Office 365, могут использовать эту политику регистрации для разделения регистрации и послерегистрационного доступа.

Политика регистрации для Workspace ONE Intelligent Hub

Можно настроить правило политики доступа для регистрации устройств в Workspace ONE UEM, когда в качестве источника проверки подлинности в Workspace ONE UEM задан Workspace ONE Access. Это правило позволяет клиентам использовать единый вход на мобильных устройствах для послерегистрационного входа в Intelligent Hub без воздействия на процесс регистрации.

Политику регистрации устройств также можно использовать для блокирования любых дальнейших регистраций с помощью устаревшего приложения Workspace ONE.

Изначально поддерживаются процессы регистрации для iOS и Android Hub.

Кэширование паролей для виртуальных приложений

В готовящемся выпуске Workspace ONE Access администраторам будет предоставлена возможность управлять кэшированием паролей. Кэширование паролей можно включить в консоли Workspace ONE Access, чтобы обеспечить единый вход для пользователей, которые запускают Horizon, Horizon Cloud и виртуальные приложения Citrix из каталога Workspace ONE, если не используется единый вход True SSO. Дополнительные сведения см. в разделе Настройка кэширования паролей для виртуальных приложений .

Если включено кэширование паролей, пароль пользователя кэшируется при первом входе в Workspace ONE Access с использованием проверки подлинности на основе пароля. При использовании альтернативного способа проверки подлинности (например, стороннего поставщика удостоверений, RADIUS, на основе сертификата и т. д.), пароль пользователя кэшируется, когда пользователь проходит проверку подлинности с помощью пароля во время первого запуска виртуального приложения. После кэширования паролей пользователям не требуется повторно вводить пароли при запуске виртуальных приложений том же сеансе входа.

Существующие клиенты, использующие виртуальные приложения, не увидят никаких изменений запуска приложений для конечных пользователей, связанных с этим выпуском. Клиенты, которые заново настраивают интеграции с Horizon и Citrix Cloud, могут включить функцию кэширования паролей, чтобы обеспечить беспрепятственный запуск приложений. Чтобы обеспечить максимальную удовлетворенность пользователей Horizon и Horizon Cloud, вместо кэширования паролей настройте единый вход True SSO.

Улучшения в соответствии с добровольными стандартами специальных возможностей продуктов

Специальные возможности экранов входа Workspace ONE Access улучшены в соответствии со стандартами добровольного шаблона специальных возможностей продуктов (Voluntary Product Accessibility Template, VPAT).

  • Обновлены цвета для обеспечения достаточной контрастности.
  • Альтернативный текст можно добавить в качестве невидимой метки.

На страницу сторонних поставщиков удостоверений в консоли администрирования добавлена функция отправки сведений о субъекте в SAML

Помимо этого, добавлена функция выбора параметра для включения передачи субъекта, если это возможно, в запросе SAML для сторонних поставщиков удостоверений.  По умолчанию эта функция отключена.

Установка служб синхронизации каталогов, аутентификации пользователя и аутентификации Kerberos на сервере Windows, где работает соединитель Workspace ONE Access 19.03 Connector

Рекомендация касательно использования для соединителей 20.01.0.1 Connector серверов Windows, отдельных от серверов прежнего соединителя, остается в силе. Но в случаях, когда приобретение нового компьютера не является возможным, можно установить службы синхронизации каталогов, аутентификации пользователя и аутентификации Kerberos 20.01.0.1 на сервере Windows, где работает соединитель Workspace ONE Access 19.03 Connector, после чего перенести прежний соединитель.  Перед установкой любой из этих служб на сервере Windows необходимо улучшить ЦП и увеличить объем памяти на компьютере, поскольку до завершения переноса будут работать две версии соединителя. Необходимо улучшить ЦП и увеличить объем памяти в соответствии с потребностями обоих соединителей (19.03 Connector и 20.01.0.1 Connector) согласно рекомендациям по объему. После завершения переноса можно остановить соединитель 19.03 Connector и удалить его.

Требования к объему для соединителя

Поддержка подписи и привязки канала LDAP

См. статью базы данных VMware 77158 Поддержка подписи LDAP и привязки канала LDAP с помощью VMware Workspace ONE Access, Identity Manager.

Примечание. Не требуется применять исправление, описанное в этой статье базы знаний. Выпуск исправления Workspace ONE Access 20.01.0.1 включает в себя исправление, указанное в статье базы данных. 

  • После установки Workspace ONE Access Connector 20.01.0.1 работа Active Directory через IWA станет несовместимой с параметром StartTLS. При обновлении выполните следующие действия высокого уровня.
  • Отключите параметр StartTLS в Active Directory через конфигурацию IWA перед обновлением до соединителя 20.01.01 Connector.
  • НЕ включайте параметр StartTLS в Active Directory через конфигурацию IWA после установки или обновления до соединителя 20.01.01 Connector.

Интеграция с универсальным каталогом Okta — установите подключение между Workspace ONE Access и Okta, чтобы импортировать учетные записи пользователей в Workspace ONE. Интеграция с универсальным каталогом включает в себя следующие сценарии с Okta.

  • Универсальный каталог Okta только в облаке
  • Временные и периодические рабочие процессы
  • Гибридные среды каталогов с локальным каталогом Active Directory, а также пользователи с учетными данными только в облаке
  • Пользователи, связанные с отделом кадров

Эта интеграция основана на SCIM, что позволяет синхронизировать учетные записи пользователей из Okta с Workspace ONE в соответствии с отраслевым стандартом. Между пользователями, атрибутами пользователей и группами поддерживаются операции создания, обновления и удаления. Существующий адаптер инициализации AirWatch в Workspace ONE Access можно использовать для дальнейшей синхронизации этих пользователей с Workspace ONE UEM. После включения этого параметры администраторы могут предоставить таким пользователям полный диапазон возможностей Workspace ONE, в том числе регистрацию единого каталога, единого входа для мобильных устройств, возможностей Intelligence и UEM. Приложение SCIM для VMware Workspace ONE можно найти в хранилище сети интеграции Okta.

В настоящее время недоступен процесс переноса существующего пользователя Active Directory в SCIM. Это означает, что для существующих и новых развертываний будут доступны разные возможности.

  • В новом развертывании для развертывания одного соединителя (Okta) может использоваться интеграция универсального каталога, чтобы внести в Workspace ONE объединенные данные пользователей AD и пользователей с учетными данными только в облаке. Это приводит к общему упрощению требуемой инфраструктуры соединителей для объединенных продуктов.
  • В существующих развертываниях должны оставаться соединители Workspace ONE для пользователей Active Directory и выполняться развертывание интеграции универсального каталога для импорта пользователей с учетными данными только в облаке, будь то рабочие процессы, пользователи, связанные с отделом кадров, а также пользователи с учетными данными только в облаке в гибридной среде каталога.

См. документацию Подготовка SCIM из Okta в VMware Workspace ONE Access.

VMware Identity Manager — предыдущее название VMware Workspace ONE Access

VMware Workspace ONE Access — новое название для VMware Identity Manager. В результате этого изменения названия никакие возможности не были удалены.

 Обновленный соединитель и усовершенствованное управление им

  • Возможность установки компонентов соединителя по отдельности. Существуют следующие три компонента.
    • Служба синхронизации каталогов: синхронизирует пользователей из каталогов Active Directory или LDAP со службой Workspace ONE Access.
    • Служба проверки подлинности пользователей: обеспечивает доступ к облачным развертываниям с использованием пароля, технологии RSA SecurID и RADIUS.
    • Служба проверки подлинности Kerberos: осуществляет проверку подлинности Kerberos для внутренних пользователей.
  • Улучшенная и упрощенная настройка соединителя и управление жизненным циклом
    • Функциональная настройка служб синхронизации каталогов и метода проверки подлинности перенесена в службу Workspace ONE Access. Настройка для синхронизации каталогов находится на странице «Управление учетными данными и доступом» > «Каталоги». Настройка методов проверки подлинности пользователей и Kerberos находится на странице «Управление учетными данными и доступом» > «Методы проверки подлинности уровня Enterprise» в консоли Workspace ONE Access. Сведения о конфигурации не хранятся в соединителе.
    • Соединители можно легко добавлять и удалять при необходимости.
  • Синхронизация каталогов
    • Повышенная стабильность и сниженные требования к ресурсам
    • Теперь синхронизация каталогов осуществляется из службы Workspace ONE Access. Пользователи могут легко добавить дополнительные узлы синхронизации каталогов в консоли на странице «Конфигурация каталога» для обеспечения высокой доступности синхронизации.
    • Удалена возможность пробного выполнения синхронизации.
    • Удалена кнопка проверки каталога. При сохранении конфигурации каталога служба синхронизации каталогов проверяет конфигурацию каталога в Active Directory.
    • Теперь в пользовательском интерфейсе доступны два параметры синхронизации: синхронизация с мерами безопасности и синхронизация без мер безопасности. Эти действия можно выполнять из списка каталогов на странице «Управление учетными данными и доступом» > «Каталоги» или на целевой странице определенного каталога.
    • При создании каталога IWA отображается только домен, сохраненный в базе данных на вкладке «Домены» каталога. Администратор должен нажать кнопку «Обновить», чтобы отобразить все домены, имеющие двусторонние отношений доверия с базовым доменом.
    • На вкладке «Группа» каталога отображаются сохраненные различающиеся имена групп и связанные группы из базы данных. Вызовы службы синхронизации каталогов для извлечения дополнительных сведений, таких как количество групп в контейнере, не выполняются автоматически. Необходимо явно нажать кнопку Выбрать, чтобы запустить запрос Active Directory на извлечение данных о количестве групп для различающегося имени конкретной группы.
    • Сведения о сохраненных сопоставлениях атрибутов пользователя, различающихся именах пользователей и групп, мерах безопасности и конфигурациях расписания синхронизации не отправляются в службу синхронизации каталогов в соединителе. Эти конфигурации сохраняются в базе данных службы Workspace ONE Access, так как служба синхронизации каталогов работает без сохранения состояния.

Интернационализация

Приложение VMware Workspace ONE Access доступно на следующих языках.

  • Английский
  • Французский
  • Немецкий
  • Испанский
  • Японский
  • Китайский (упрощенное письмо)
  • Корейский
  • Китайский (традиционное письмо)
  • Русский
  • Итальянский
  • Португальский (Бразилия)
  • Нидерландский

Совместимость, установка и обновление

Совместимость компонентов

Поддерживаемые версии Windows Server

  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

Поддерживаемые веб-браузеры

  • Mozilla Firefox (новейшая версия)
  • Google Chrome 42.0 и более поздних версий
  • Internet Explorer 11
  • Safari 6.2.8 и более поздних версий
  • Microsoft Edge (новейшая версия)

Поддерживаемые базы данных

  • MS SQL 2012, 2014, 2016, 2017

Поддерживаемые серверы каталогов

  • Active Directory — один домен AD, несколько доменов в одном лесу AD или несколько доменов в нескольких лесах AD.
  • OpenLDAP — 2.4.42
  • Oracle LDAP — Directory Server Enterprise Edition 11g, выпуск 1 (11.1.1.7.0)
  • IBM Tivoli Directory Server 6.3.1

 Версии компонентов больше не поддерживаются

  • Windows Server 2008R2
  • Windows Server 2012

Влияние на соединители Workspace ONE Access Connector, Integration Broker или базу данных, которые могут быть установлены в этих версиях Windows Server.

Влияние на Active Directory, работающую в этих версиях Windows Server.

Таблица совместимости

Таблица совместимости продуктов VMware содержит подробную информацию о совместимости текущих и предыдущих версий продуктов и компонентов VMware, в том числе VMware vCenter Server, VMware ThinApp и Horizon 7.

Совместимость соединителя VMware Connector

VMware Workspace ONE Access Connector 20.10.0.0 (Windows)

Соединитель VMware Workspace ONE Access Connector является локальным компонентом VMware Workspace ONE Access, который интегрируется с локальной инфраструктурой. Соединитель — это набор корпоративных служб, которые можно установить по отдельности или вместе на серверах Windows. Можно установить следующие компоненты службы.

  • Служба синхронизации каталогов для синхронизации пользователей из корпоративных каталогов
  • Служба проверки подлинности пользователей, которая включает следующие методы: пароль (облачная среда), RSA SecurID (облачная среда) и RADIUS (облачная среда)
  • Служба проверки подлинности Kerberos для проверки подлинности Kerberos

Миграция на соединители Workspace ONE Access Connector 20.10

При обновлении до Workspace ONE® Access™ 20.10 с версии до 19.03 необходимо выполнить процесс миграции для использования новых соединителей Workspace ONE Access Connector 20.10. Процесс включает установку новых соединителей Connector 20.10 и миграцию существующих каталогов в новые соединители.

Нельзя обновить соединители устаревших версий до версии 20.10. Чтобы мигрировать из устаревших соединителей на соединители Connector 20.10, необходимо выполнить миграцию каталогов. При миграции каталогов мигрируют все данные, включая методы проверки подлинности и поставщики удостоверений.

Дополнительные сведения см. в разделе Миграция на VMware Workspace ONE Access Connector 20.10.

Обновление до версии 20.10

Сведения об обновлении Workspace ONE Access Connector 20.01 до версии 20.10 см. в разделе «Обновление до VMware Workspace ONE Access Connector 20.10».

VMware Workspace ONE Access Connector 19.03.0.1

Можно обновиться до VMware Identity Manager Connector 19.03.0.1 (для Windows) с версии 19.03.0.0, чтобы получить последние обновления системы безопасности и исправления проблем. Соединитель Connector 19.03.0.1 поддерживает виртуальные приложения, в частности Horizon, Horizon Cloud, а также интеграции Citrix с Workspace ONE Access. Дополнительные сведения см. в разделе Обновление до VMware Identity Manager Connector 19.03.0.1 (для Windows).

Виртуальные приложения

Соединитель Workspace ONE Access Connector 20.10 не поддерживает виртуальные приложения (интеграции ThinApp, Citrix, Horizon и Horizon Cloud). Если в среду включены виртуальные приложения или планируется их использование в будущем, не выполняйте миграцию на соединители Workspace ONE Access Connector 20.10.

Для использования виртуальных приложений с Workspace ONE Access 20.10 необходимо использовать VMware Identity Manager Connector версии 19.03.0.0 или 19.03.0.1

Для использования VMware ThinApp с Workspace ONE Access 20.01 необходимо использовать устройство соединителя VMware Identity Manager версии 2018.8.1 (на основе Linux).  Если используются пакеты ThinApp, не выполняйте обновление до VMware Workspace ONE Access Connector версии 19.03 или 20.10.

  • VMware Identity Manager Desktop 3.2 | Март 2018 г. | Сборка 7952055 используется с пакетами ThinApp

Документация

Документация по VMware Workspace ONE Access находится в центре документации по VMware Workspace ONE Access.

Устраненные проблемы в выпуске исправлений 19.03.0.1

HW-117339

В полном доменном имени (FQDN) серверов Citrix разрешается использование знака подчеркивания

HW-122010

Синхронизация не завершится ошибкой, если в имени пользователя или именах групп есть специальные символы, но при этом не произойдет получение прав для таких групп

HW-121046

Во время запуска Integration Broker отправляет Deliverycontroller.AppName в Storefront для предотвращения запуска приложения из неверной фермы Citrix, если одно и то же приложение размещено в нескольких фермах

HW-121044

Разрешение настройки файлов cookie для NetScaler как VIP

HW-121045

Исправлено извлечение файлов cookie CSRF для внешнего запуска приложений Citrix

HW-121047

Поддержка Citrix 1912 с .net CLR версии 4.0

HW-119933

Поддержка ReST API для обновления соединителя синхронизации, который должен быть настроен как соединитель без синхронизации для соединителей

HW-86018

Состояние конфигурации не удаляется при удалении каталога

ESC-22326 Устранена проблема синхронизации прав Citrix с Citrix 7.5

 

check-circle-line exclamation-circle-line close-line
Scroll to top icon