Workspace ONE Access Connector 安装程序在静默模式下接受以下属性。您可以在 XML 文件中指定属性,或者直接在命令行中输入这些属性。

属性

属性 描述
ADDLOCAL UserAuthService

DirectorySyncService

KerberosAuthService

VirtualAppService

要安装的企业服务。要指定多个服务,请使用以逗号分隔的列表。例如:"UserAuthService,DirectorySyncService"
INSTALLDIR directoryPath 要使用的安装目录

默认值:C:\VMware\Silent

TARGETDIR directoryPath 要使用的安装目录。输入与 INSTALLDIR 相同的值。

默认值:C:\VMware\Silent

WS1_ENABLE_FIPS 1(在 FIPS 模式下安装)

0(在非 FIPS 模式下安装)

有关 FIPS 模式的信息、要求和必备条件,请参阅Workspace ONE Access Connector 和 FIPS 模式(仅限 Workspace ONE Access FedRAMP)
重要说明: 无法在安装后将模式从 FIPS 模式更改为非 FIPS 模式或从非 FIPS 模式更改为 FIPS 模式。因此,在开始安装之前,请仔细查看要求和必备条件,并确定是否要启用 FIPS。
WS1_CONFIG_FILE_PATH configFilepath Workspace ONE Access 控制台中下载的配置文件的路径。默认的文件名为 es-config.json

默认值:C:\Installer\es-config.json(包含安装程序的目录)

同时还在命令行中使用 WS1_CONFIG_FILE_PASSWORD 指定文件的密码。

WS1_CONFIG_FILE_PASSWORD configFilePassword WS1_CONFIG_FILE_PATH 的密码。

请勿将 WS1_CONFIG_FILE_PASSWORD 添加到 XML 文件中,而是在命令行中将其指定为 WS1_CONFIG_FILE_PASSWORD=password

WS1_IS_PROXY_ENABLED 1(使用代理)

0(无代理)

要使用代理服务器,请将值设置为 1。同时还指定 WS1_PROXY_HOSTNAMEWS1_PROXY_PORT

默认值:0

WS1_PROXY_HOSTNAME proxyserverFQDNorIP 代理服务器主机名 (FQDN) 或 IP 地址
WS1_PROXY_PORT proxyserverPort 代理服务器端口
WS1_IS_PROXY_AUTHENTICATED 2(基本,即,已经过身份验证)

1(匿名,即,无身份验证)

如果代理服务器需要身份验证,请将值设置为 2。同时还指定 WS1_PROXY_USERNAME

默认值:1

注: 有关支持的代理的信息,请参阅 Workspace ONE Access Connector 23.09 系统要求
WS1_PROXY_USERNAME proxyusername 代理服务器用户名。同时还在命令行中使用 WS1_PROXY_PASSWORD 指定代理服务器密码。
WS1_PROXY_PASSWORD proxypassword 代理服务器密码。请勿将 WS1_PROXY_PASSWORD 添加到 XML 文件。在命令行中将其指定为 WS1_PROXY_PASSWORD=password
WS1_NON_PROXY_HOSTS host1|host2 非代理主机(即,应当在不通过代理服务器的情况下直接访问的主机)的 FQDN 或 IP 地址。要指定多个非代理主机,请使用分隔符 |
WS1_IS_SYSLOG_ENABLED 1(使用 syslog)

0(不使用 syslog)

要使用 syslog 服务器,请将值设置为 1。同时还指定 WS1_SYSLOG_HOSTNAME

默认值:0

WS1_SYSLOG_HOSTNAME sysloghostname:portnumber

Syslog 服务器 FQDN 或 IP 地址以及端口号。要指定多个服务器,请用逗号分隔这些条目。例如:

server1.example.com:1111

server1.example.com:1111,server2.example.com:2222

WS1_TRUSTSTORE_CERTS_PATH truststoreCertificatesFolder 文件夹的路径,该文件夹包含要上载到连接器服务器上信任存储区的证书。也可以在安装后上载证书。

需要将证书上载到信任存储区的场景包括:

  • (仅限内部部署安装)如果内部部署 Workspace ONE Access 服务实例具有自签名证书,则必须上载其根证书和中间证书(如果需要),以便在企业服务和 Workspace ONE Access 服务实例之间建立信任关系。
  • (仅限 Kerberos 身份验证服务)如果在负载均衡器后面部署 Kerberos 身份验证服务的多个实例,则必须在连接器实例上安装负载均衡器的根 CA 证书,才能在连接器和负载均衡器之间建立信任关系。
  • (仅限虚拟应用程序服务)如果创建要与 VMware Horizon、具有单容器代理的 Horizon Cloud Service on Microsoft Azure 或 Horizon Cloud Service on IBM Cloud 集成的虚拟应用程序集合,并且 Horizon Server 具有自签名证书,则必须将证书链上载到安装了虚拟应用程序服务的连接器实例,才能在连接器和 Horizon Connection Server 之间建立信任关系。
WS1_USER_AUTH_PORT portnumber 用户身份验证服务的端口

默认值:8090

WS1_DIRECTORY_SYNC_PORT portnumber 目录同步服务的端口

默认值:8080

WS1_KERBEROS_AUTH_PORT portnumber Kerberos 身份验证服务的端口

默认值:443

WS1_APP_SYNC_PORT portnumber 虚拟应用程序服务的端口

默认值:8008

WS1_ADD_SSL_CERT 0(自签名证书)

1(SSL 证书)

指定 1 以上载已签名的 SSL 证书(如果需要)。Kerberos 身份验证服务需要已签名的 SSL 证书。

如果指定 1,请使用 WS1_CERT_TYPE 属性指定证书的类型,并使用 WS1_SSL_CERT 属性添加证书。

如果指定 0,则会自动生成一个自签名证书。

默认值:0

WS1_CERT_TYPE pem(PEM 格式)

pfx(PFX 格式)

要为 Kerberos 身份验证服务上载的 SSL 证书的类型。
WS1_SSL_CERT “”

certFilepath

SSL 证书的路径。证书文件可以采用 PEM 或 PFX 格式。如果值为 PEM 文件,则还要指定 WS1_PRIVATE_KEY。如果文件是 PFX 文件,请在命令行中使用 WS1_SSL_CERT_PASSWORD 指定其密码。
WS1_SSL_CERT_PASSWORD certificatePassword 如果 WS1_SSL_CERT 的值是 PFX 文件,则需要此属性。请勿将 WS1_SSL_CERT_PASSWORD 添加到 XML 文件中,而是在命令行中将其指定为 WS1_SSL_CERT_PASSWORD=password
WS1_PRIVATE_KEY “”

pemKeyFile

PEM 密钥文件的路径。如果 WS1_SSL_CERT 的值是 PEM 文件,则需要此属性。
IS_NET_API_LOGON_USERNAME DOMAIN\username 用于运行 Kerberos 身份验证和虚拟应用程序服务的域用户帐户。使用以下格式:DOMAIN\username。同时还在命令行中使用 IS_NET_API_LOGON_PASSWORD=password 指定密码。
IS_NET_API_LOGON_PASSWORD domainUserPassword 域用户帐户密码。请勿将 IS_NET_API_LOGON_PASSWORD 添加到 XML 文件中,而是在命令行中将其指定为 IS_NET_API_LOGON_PASSWORD =password
重要说明: Kerberos 身份验证服务仅在域用户帐户密码中支持以下特殊字符:

! ( & % @ / = ? * , . #

如果密码包含任何其他特殊字符,Kerberos 身份验证服务安装将失败。

WS1_ENABLE_STORE_FRONT_RPSS 0

1

(仅适用于虚拟应用程序服务以及支持 Citrix 多站点聚合和关键字筛选的虚拟应用程序集合)

如果 Citrix 环境限制可在 StoreFront 上远程执行的 PowerShell 命令,请指定 1

将此属性设置为 1 时,还必须执行以下操作:

  • 在 StoreFront 上创建一个 PowerShell 会话配置文件,以允许虚拟应用程序服务运行多站点聚合和关键字筛选所需的有限命令。
  • 指定 WS1_RPSS_CONFIG_NAME 属性并提供配置名称。

默认值:0

请参阅《在 Workspace ONE Access 中设置资源》中的在 Workspace ONE Access 中配置 Citrix 多站点聚合和关键字筛选

WS1_RPSS_CONFIG_NAME ConfigurationName

(仅适用于虚拟应用程序服务以及支持 Citrix 多站点聚合和关键字筛选的虚拟应用程序集合)

如果将 WS1_ENABLE_STORE_FRONT_RPSS 设置为 1,则需要此属性。输入在创建 PowerShell 会话配置文件时指定的配置名称,而不要包含扩展名。名称中只允许使用字母数字字符。

WS1_BYPASS_STORE_FRONT 0

1

(仅适用于虚拟应用程序服务以及支持 Citrix 多站点聚合和关键字筛选的虚拟应用程序集合)

虚拟应用程序服务会在 StoreFront 中加载特定模块以支持关键字筛选。如果您不希望虚拟应用程序服务加载这些模块,请将此属性设置为 1

默认值:0

有关更多信息,请参阅《在 Workspace ONE Access 中设置资源》中的在 Workspace ONE Access 中配置 Citrix 多站点聚合和关键字筛选

格式

使用以下格式在命令行中指定安装属性:

propertyname=value

例如:

WS1_IS_PROXY_ENABLED=1

ADDLOCAL=UserAuthService,DirectorySyncService

使用以下格式在 XML 文件中指定安装属性:

<property name="propertyname" value="propertyvalue" />

例如:

<property name="WS1_IS_PROXY_ENABLED" value="1" />

<property name="ADDLOCAL" value="UserAuthService,DirectorySyncService" />