Utilizzare queste informazioni per risolvere i problemi relativi all'integrazione di Workspace ONE Access con VMware Horizon, Horizon Cloud Service on Microsoft Azure con Single-Pod Broker o Horizon Cloud Service on IBM Cloud.

Gli utenti non riescono ad avviare le applicazioni o i desktop di Horizon

Gli utenti non riescono ad avviare le applicazioni o i desktop Horizon dal portale o dall'app Intelligent Hub di Workspace ONE Access e nell'interfaccia utente viene visualizzato il messaggio di errore seguente:

Errore durante l'avvio della risorsa. Contattare l'amministratore di sistema.

È possibile che questo errore si verifichi se i metadati SAML nelle istanze del server di connessione di Horizon sono scaduti dopo l'ultima sincronizzazione. Questo errore può verificarsi anche se sono stati aggiunti o aggiornati intervalli di rete o criteri.

Soluzione

  1. Nella console di Workspace ONE Access, selezionare Risorse > Raccolte app virtuali.
  2. Selezionare la raccolta di app virtuali di Horizon e fare clic su Sincronizza > Sincronizza con protezioni o Sincronizza > Sincronizza senza protezioni per sincronizzare nuovamente le risorse di Horizon su Workspace ONE Access.
  3. Fare clic su Modifica per modificare la raccolta di app virtuali, fare clic su Avanti nella procedura guidata finché non viene visualizzata l'ultima pagina, quindi fare clic su Salva.
    Importante: Questo passaggio è importante se sono stati aggiunti o aggiornati intervalli di rete o criteri. È necessario salvare nuovamente la raccolta di app virtuali per rendere effettive le modifiche.

Errore certificato raccolta app virtuali di Horizon o Horizon Cloud

Con Workspace ONE Access Connector 21.08 o versioni successive, quando si tenta di aggiungere o sincronizzare una raccolta di app virtuali di Horizon o Horizon Cloud (Horizon Cloud Service on Microsoft Azure con Single-Pod Broker o Horizon Cloud Service on IBM Cloud) nella console di Workspace ONE Access, è possibile che venga visualizzato il messaggio di errore seguente:

Risposta connectorFQDN (EIS) del servizio Enterprise: impossibile ottenere il certificato dall'URL: https://FQDN/SAML/metadata/sp.xml

Il file di registro contiene un errore SSLHandshakeException, ad esempio:"

javax.net.ssl.SSLHandshakeException: creazione del percorso di PKIX non riuscita: sun.security.provider.certpath.SunCertPathBuilderException: impossibile trovare un percorso di certificato valido per la destinazione richiesta

oppure

javax.net.ssl.SSLHandshakeException: non è stato trovato alcun nome DNS alternativo dell'oggetto corrispondente a Server.

Soluzione: questo errore si verifica perché il servizio App virtuale non considera attendibile il certificato presentato da Horizon o Horizon Cloud. Assicurarsi che i server di connessione di Horizon o i server di Horizon sottostanti del tenant di Horizon Cloud dispongano di certificati validi firmati da un'autorità di certificazione (CA) attendibile.

Se i server di Horizon dispongono di certificati autofirmati, è necessario caricare la catena di certificati nelle istanze di Workspace ONE Access Connector in cui è installato il servizio App virtuale per stabilire la relazione di attendibilità tra i connettori e i server di Horizon. Questo è un nuovo requisito necessario a partire da Workspace ONE Access Connector 21.08. Caricare i certificati utilizzando il programma di installazione del connettore. Per ulteriori informazioni, vedere Installazione di VMware Workspace ONE Access Connector.

Se dopo aver aggiunto i certificati utilizzando il programma di installazione del connettore, viene comunque visualizzato un messaggio di errore, è possibile che i certificati non siano stati caricati correttamente. È possibile caricare i certificati manualmente.

Eseguire i passaggi seguenti per caricare i certificati manualmente.

  1. Accedere al server di Workspace ONE Access Connector.
  2. Copiare il certificato del server di Horizon nel server del connettore.
  3. Aprire una finestra del prompt dei comandi.
  4. Eseguire il comando seguente per passare alla cartella Workspace ONE Access.

    cd C:\Program Files\Workspace ONE Access

  5. Eseguire il comando seguente per installare il certificato.

    .\Support\scripts\installRootCa.bat -ca "root-ca-file" -trustStore ".\Virtual App Service\conf\certs\cacerts" -trustStorePwdFile ".\Virtual App Service\conf\certs\cakeystore.pass"

  6. Riavviare il servizio App virtuale di VMware.