Omnissa Unified Access Gateway 2506 - 远程安全的应用程序访问

简介: Omnissa Unified Access Gateway 2506 - 远程安全的应用程序访问

Omnissa Unified Access Gateway 2506 - 远程安全的应用程序访问

a hardened Linux based virtual security appliance designed to protect remote user access to end-user computing resources such as virtual desktops and applications.

请访问原文链接:https://sysin.org/blog/omnissa-unified-access-gateway/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Omnissa Horizon 架构图

Omnissa Unified Access Gateway

Unified Access Gateway 概述

Unified Access Gateway 是一款基于 Linux 的强化虚拟安全设备,旨在保护远程用户对最终用户计算资源(如虚拟桌面和应用程序)的访问。

新增功能

Unified Access Gateway 2506 | 2025 年 7 月 31 日

Unified Access Gateway 设备有助于为虚拟桌面、内部站点、应用程序和文件存储库用户启用安全的远程访问。

Unified Access Gateway 2506 提供了以下新功能和增强功能:

提醒:由于操作系统更新,NIAP 合规性未经过认证,并且自动修补程序更新功能在 Unified Access Gateway 2412 及更高版本上不可用。

  • 支持设备 X.509 证书和 SAML 身份验证

    增加了对依次进行设备 X.509 证书身份验证(允许通过 Horizon Client 进行相互 TLS 身份验证)和 SAML 身份验证的支持。当前,仅适用于 Mac 的 Horizon Client 支持该功能。

  • 支持 VMware OVF Tool 的所有源定位符

    Unified Access Gateway PowerShell 脚本现在支持与用于 vSphere 部署的 VMware OVF Tool 相同的源定位符。

  • 增强了来源 HTTP 标头功能

    有关上一版本 Unified Access Gateway (2503) 的限制现已失效。

    • Chrome 本机客户端用户无需添加扩展。
    • 如果需要执行来源检查设置为 false,则重写来源设置也会设置为 false。
    • 默认情况下,通用 Blast 和隧道外部 URL 将添加到自动允许列表中。无需明确添加不带端口的 URL。
  • 支持在 Nutanix AHV 上将 Unified Access Gateway 用于 Horizon 8 - 有限可用性

    作为 Horizon 8 对 Nutanix AHV 有限可用性版本支持的一部分,管理员可以在 Nutanix AHV 上部署 Unified Access Gateway。

  • 在 AWS 中支持 IMDSv2 元数据

    Unified Access Gateway 现在默认对 AWS 部署使用 IMDSv2 协议。与 IMDSv1 协议相比,此项更改符合 AWS 建议并增强了安全性。

  • 如果已启用扩展服务器证书验证,现在可以通过在连接服务器 URL 指纹设置中指定 Horizon Connection Server 指纹,选择绕过此验证,以便使用 Horizon BLAST 协议启动授权。

  • iptables 替换

    Unified Access Gateway 现在支持将 nftables 用于网络数据包筛选和 NAT,因为 RHEL 已设置为弃用 iptables

  • 弃用 AzureRM 支持

    • 按照Microsoft 公告,用于在 Azure 上部署 Unified Access Gateway 的 PowerShell 脚本不再支持 AzureRM 模块。
  • 日志记录改进

  • 更新操作系统软件包版本和 Java 组件版本

  • Omnissa Workspace ONE Tunnel

    • 改进了 rsyslog 实施。rsyslog 支持将 Tunnel 服务日志(tunnel.logreporter.log)流式传输到 rsyslog 服务器。
      rsyslog_over_tcp` KVP 现已弃用,取而代之的是一种灵活且明确的配置。除了 TCP/UDP 之外,此设置还支持通过 TLS 进行安全交付,可提供更大的控制力和可扩展性。
  • Content Gateway

    • 增强了对在基于证书的身份验证 (CBA) 中使用自定义值的支持。
    • 支持在网络文件共享 (NFS) 存储库中执行移动文件操作。

下载地址

Omnissa Unified Access Gateway 2506, Release Date 2025-07-31

Unified Access Gateway Enterprise files. For use with Horizon Enterprise.

  • Unified Access Gateway (UAG) 2506 for vSphere, AWS, Google Cloud and Nutanix (Non-FIPS)
    File size: 3914.82 MB
    Name: euc-unified-access-gateway-25.06.0.0-16454234348_OVF10.ova

  • Unified Access Gateway (UAG) 2506 for vSphere, AWS and Nutanix (FIPS)
    File size: 3370.77 MB
    Name: euc-unified-access-gateway-fips-25.06.0.0-16454235267_OVF10.ova

  • Unified Access Gateway (UAG) 2506 for Microsoft Azure (Non-FIPS)
    File size: 3767.3 MB
    Name: euc-unified-access-gateway-25.06.0.0-16454234348_OVF10-vhd.zip

  • Unified Access Gateway (UAG) 2506 for Microsoft Azure (FIPS)
    File size: 3233.77 MB
    Name: euc-unified-access-gateway-fips-25.06.0.0-16454235267_OVF10-vhd.zip

  • Unified Access Gateway (UAG) 2506 for Microsoft Hyper-V (Non-FIPS)
    File size: 3767.43 MB
    Name: euc-unified-access-gateway-25.06.0.0-16454234348_OVF10-vhdx.zip

  • Unified Access Gateway (UAG) 2506 for Microsoft Hyper-V (FIPS)
    File size: 3233.92 MB
    Name: euc-unified-access-gateway-fips-25.06.0.0-16454235267_OVF10-vhdx.zip

  • Unified Access Gateway (UAG) 2506 PowerShell Scripts
    File size: 119.14 KB
    Name: uagdeploy-25.06.0.0-16454234348.zip

更多:VMware 产品下载汇总

目录
相关文章
|
4月前
|
人工智能 负载均衡 API
Vercel 发布 AI Gateway 神器!可一键访问数百个模型,助力零门槛开发 AI 应用
大家好,我是Immerse,独立开发者、AGI实践者。分享编程、AI干货、开源项目与个人思考。关注公众号“沉浸式趣谈”,获取独家内容。Vercel新推出的AI Gateway,统一多模型API,支持自动切换、负载均衡与零加价调用,让AI开发更高效稳定。一行代码切换模型,告别接口烦恼!
501 1
Vercel 发布 AI Gateway 神器!可一键访问数百个模型,助力零门槛开发 AI 应用
|
9月前
|
安全 Java Linux
Omnissa Unified Access Gateway 2503 - 远程安全的应用程序访问
Omnissa Unified Access Gateway 2503 - 远程安全的应用程序访问
221 7
Omnissa Unified Access Gateway 2503 - 远程安全的应用程序访问
|
Kubernetes API 网络架构
【Azure APIM】解决APIM Self-hosted Gateway在AKS上,最开始访问时候遇见的404问题
【Azure APIM】解决APIM Self-hosted Gateway在AKS上,最开始访问时候遇见的404问题
205 4
|
前端开发 应用服务中间件 nginx
用docker和nginx部署前端项目访问本地java网关gateway服务
本地开发 java 微服务项目,但是拿到的对应的web前端项目只有打包编译过后的 dist 目录里的静态资源(里面只有一个index.html和一些编译过后的 js、css文件),前端接口需要先访问到 java 的网关服务,然后网关里再做转发
|
负载均衡 Java 应用服务中间件
Nginx+SpringCloud Gateway搭建项目访问环境
Nginx+SpringCloud Gateway搭建项目访问环境
1345 0
Nginx+SpringCloud Gateway搭建项目访问环境
|
SQL 网络协议 Java
通过Gateway访问Presto
本文介绍使用HAProxy反向代理实现通过Gateway节点访问Presto服务的方法。该方法也很容扩展到其他组件,如Impala等。
3028 0
|
4月前
|
负载均衡 监控 Java
Spring Cloud Gateway 全解析:路由配置、断言规则与过滤器实战指南
本文详细介绍了 Spring Cloud Gateway 的核心功能与实践配置。首先讲解了网关模块的创建流程,包括依赖引入(gateway、nacos 服务发现、负载均衡)、端口与服务发现配置,以及路由规则的设置(需注意路径前缀重复与优先级 order)。接着深入解析路由断言,涵盖 After、Before、Path 等 12 种内置断言的参数、作用及配置示例,并说明了自定义断言的实现方法。随后重点阐述过滤器机制,区分路由过滤器(如 AddRequestHeader、RewritePath、RequestRateLimiter 等)与全局过滤器的作用范围与配置方式,提
Spring Cloud Gateway 全解析:路由配置、断言规则与过滤器实战指南
|
3月前
|
缓存 JSON NoSQL
别再手写过滤器!SpringCloud Gateway 内置30 个,少写 80% 重复代码
小富分享Spring Cloud Gateway内置30+过滤器,涵盖请求、响应、路径、安全等场景,无需重复造轮子。通过配置实现Header处理、限流、重试、熔断等功能,提升网关开发效率,避免代码冗余。
434 2
|
6月前
|
前端开发 Java API
Spring Cloud Gateway Server Web MVC报错“Unsupported transfer encoding: chunked”解决
本文解析了Spring Cloud Gateway中出现“Unsupported transfer encoding: chunked”错误的原因,指出该问题源于Feign依赖的HTTP客户端与服务端的`chunked`传输编码不兼容,并提供了具体的解决方案。通过规范Feign客户端接口的返回类型,可有效避免该异常,提升系统兼容性与稳定性。
430 0
|
7月前
|
缓存 监控 Java
说一说 SpringCloud Gateway 堆外内存溢出排查
我是小假 期待与你的下一次相遇 ~
960 5