La liste suivante fournit un point de départ pour résoudre les problèmes liés à la configuration de la fédération d'entreprise dans la Console Cloud Services.
Pour obtenir des pointeurs supplémentaires, recherchez ce centre de documentation et le système de base de connaissances VMware.
Problème | Description |
---|---|
Échec de la validation de la connexion avec Erreur (4xx). | Vérifiez les aspects suivants de la configuration de la fédération :
|
Le service d'authentification utilisateur et le service de synchronisation d'annuaire ne s'exécutent pas après l'installation réussie du connecteur Windows deux Workspace ONE Access. | Vérifiez la configuration du locataire Workspace ONE Access :
|
L'ouverture de l'étape 2/étape 3/étape 4 du workflow de fédération en libre-service prend trop de temps et génère éventuellement l'erreur 500. | Si vous utilisez un navigateur en mode incognito, vous pouvez vérifier les paramètres du navigateur et vous assurer que « Bloquer les cookies tiers » n'est pas sélectionné ou passez en mode de navigateur non-incognito. |
L'opération est trop longue dans le tableau de bord Fédération d'entreprise et il en résulte Erreur 500. | Identique à ce qui précède. |
Échec de synchronisation du connecteur Workspace ONE Access. | La synchronisation des groupes et des utilisateurs peut échouer si :
|
La connexion de l'utilisateur redirige vers My VMware au lieu de votre fournisseur d'identité d'entreprise. | Si des utilisateurs se connectent à partir de domaines ou sous-domaines d'entreprise qui ne sont pas enregistrés pour la fédération avec VMware Cloud services, ils sont redirigés vers VMware Customer Connect. La connexion avec votre fournisseur d'identité d'entreprise n'est possible que pour les domaines qui ont été enregistrés pour la fédération. |
La vérification du domaine échoue. | La vérification du domaine peut échouer si le domaine est privé et non pas un domaine d'entreprise. Si vous souhaitez fédérer un domaine privé, vous devez déposer un ticket de support. |
Après la fédération, les utilisateurs ne peuvent pas voir les services dans leur organisation. | Les utilisateurs existants disposant de domaines accédaient jusqu'ici aux services dans leurs organisations en se connectant avec leur compte VMware. Une fois la fédération activée, les utilisateurs synchronisés doivent lier leur compte d'entreprise à leur compte VMware. Ce n'est que lorsque les deux comptes sont liés que les services deviennent visibles et accessibles aux utilisateurs existants, en fonction de l'accès au rôle d'organisation et de service dont ils disposent dans l'organisation. |
L'utilisateur provisionné avec SAML JIT reçoit le message d'erreur « Il peut y avoir un compte d'utilisateur en double ». | Il peut y avoir un problème avec votre compte. Contactez le support VMware et demandez de l'aide. |