Es posible que surjan problemas a la hora de implementar Unified Access Gateway en su entorno. Si esto ocurriera, tiene a su disposición varios procedimientos para diagnosticar y solucionar problemas relacionados con su implementación.

Advertencia de seguridad al ejecutar scripts descargados de Internet

Compruebe que el script de PowerShell es el script que desea ejecutar y, a continuación, desde la consola de PowerShell, ejecute el siguiente comando:
unblock-file .\apdeploy.ps1

No se encontró el comando ovftool

Compruebe que el software OVF Tool está instalado en su equipo Windows y que se encuentra en la ubicación establecida en el script.

Red no válida en propiedad netmask1

  • El mensaje puede indicar netmask0, netmask1 o netmask2. Compruebe que se haya establecido un valor en el archivo .INI para cada una de las tres redes, como netInternet, netManagementNetwork y netBackendNetwork.
  • Compruebe que se haya asociado un perfil de protocolo de red de vSphere con todos los nombres de red a los que se haga referencia. Este perfil especifica las opciones de configuración de red, como la máscara de subred IPv4, la puerta de enlace, etc. Asegúrese de que los valores del perfil de protocolo de red asociado sean correctos para cada una de las opciones.

Mensaje de advertencia que indica que el identificador del sistema operativo no es compatible

Este mensaje de advertencia indica que el identificador del sistema operativo especificado SUSE Linux Enterprise Server 12.0 64-bit (id:85) no es compatible con el host seleccionado. Se asignará el siguiente identificador de sistema operativo: Other Linux (64-bit).

Ignore este mensaje de advertencia. Se asignará automáticamente un sistema operativo compatible.

Configurar Unified Access Gateway para que admita la autenticación de RSA SecurID

Añada las siguientes líneas a la sección de Horizon del archivo .INI.
authMethods=securid-auth && sp-auth
matchWindowsUserName=true
Añada una nueva sección en la parte inferior del archivo .INI.
[SecurIDAuth]
serverConfigFile=C:\temp\sdconf.rec
externalHostName=192.168.0.90
internalHostName=192.168.0.90

En ambas direcciones IP se debe establecer la dirección IP de Unified Access Gateway. El archivo sdconf.rec se obtiene de RSA Authentication Manager, que debe estar completamente configurado. Compruebe que está utilizando Access Point 2.5 o una versión posterior (o Unified Access Gateway 3.0 o una versión posterior) y que puede acceder desde Unified Access Gateway al servidor RSA Authentication Manager a través de la red. Vuelva a ejecutar el comando de Powershell apdeploy para volver a implementar la Unified Access Gateway configurada para RSA SecurID.

El servicio de ubicación no hace referencia a un error de objeto

Este error informa de que el valor target= utilizado por vSphere OVF Tool no es el correcto para su entorno vCenter. En la tabla que se encuentra en https://communities.vmware.com/docs/DOC-30835 puede consultar ejemplos de formato de target utilizados para hacer referencia a un clúster o un host de vCenter. El objeto de nivel superior se especifica de la siguiente forma:
target=vi://[email protected]:[email protected]/
El objeto muestra ahora nombres que se pueden utilizar en el siguiente nivel.
target=vi://[email protected]:[email protected]/Datacenter1/
target=vi://[email protected]:[email protected]/Datacenter1/host
target=vi://[email protected]:[email protected]/Datacenter1/host/Cluster1/
or
target=vi://[email protected]:[email protected]/Datacenter1/host/esxhost1

Los nombres de carpetas, hosts y clústers utilizados para target distinguen entre mayúsculas y minúsculas.

Mensaje de error: "No se puede recuperar el certificado de cliente de sesión: sessionId"

  • Compruebe que el certificado de usuario esté instalado correctamente en el navegador.
  • Compruebe que las versiones del protocolo TLS 1.1 y 1.2 estén habilitadas en el navegador y en Unified Access Gateway.

No se puede implementar el ova de Unified Access Gateway mediante una instancia de VMware vSphere Web Client que se inicie en el navegador Chrome

Debe instalar el complemento de integración de clientes en el navegador que utilice para implementar un archivo ova en vSphere Web Client. Después de instalar el complemento en el navegador Chrome, se muestra un mensaje de error que indica que el navegador no está instalado, y no permitirá que escriba la dirección URL del archivo ova en la ubicación de origen. Este es un problema con el navegador Chrome y no está relacionado con el archivo ova de Unified Access Gateway. Utilice otro navegador para implementar el archivo ova de Unified Access Gateway.