Utilizzare queste informazioni per risolvere i problemi relativi all'integrazione di Workspace ONE Access con VMware Horizon, Horizon Cloud Service on Microsoft Azure con Single-Pod Broker o Horizon Cloud Service on IBM Cloud.
Gli utenti non riescono ad avviare le applicazioni o i desktop di Horizon
Gli utenti non riescono ad avviare le applicazioni o i desktop Horizon dal portale o dall'app Intelligent Hub di Workspace ONE Access e nell'interfaccia utente viene visualizzato il messaggio di errore seguente:
Errore durante l'avvio della risorsa. Contattare l'amministratore di sistema.
È possibile che questo errore si verifichi se i metadati SAML nelle istanze del server di connessione di Horizon sono scaduti dopo l'ultima sincronizzazione. Questo errore può verificarsi anche se sono stati aggiunti o aggiornati intervalli di rete o criteri.
Soluzione
- Nella console di Workspace ONE Access, selezionare .
- Selezionare la raccolta di app virtuali di Horizon e fare clic su Workspace ONE Access. o per sincronizzare nuovamente le risorse di Horizon su
- Fare clic su Modifica per modificare la raccolta di app virtuali, fare clic su Avanti nella procedura guidata finché non viene visualizzata l'ultima pagina, quindi fare clic su Salva.
Importante: Questo passaggio è importante se sono stati aggiunti o aggiornati intervalli di rete o criteri. È necessario salvare nuovamente la raccolta di app virtuali per rendere effettive le modifiche.
Errore certificato raccolta app virtuali di Horizon o Horizon Cloud
Con Workspace ONE Access Connector 21.08 o versioni successive, quando si tenta di aggiungere o sincronizzare una raccolta di app virtuali di Horizon o Horizon Cloud (Horizon Cloud Service on Microsoft Azure con Single-Pod Broker o Horizon Cloud Service on IBM Cloud) nella console di Workspace ONE Access, è possibile che venga visualizzato il messaggio di errore seguente:
Risposta connectorFQDN (EIS) del servizio Enterprise: impossibile ottenere il certificato dall'URL: https://FQDN/SAML/metadata/sp.xml
Il file di registro contiene un errore SSLHandshakeException, ad esempio:"
javax.net.ssl.SSLHandshakeException: creazione del percorso di PKIX non riuscita: sun.security.provider.certpath.SunCertPathBuilderException: impossibile trovare un percorso di certificato valido per la destinazione richiestaoppure
javax.net.ssl.SSLHandshakeException: non è stato trovato alcun nome DNS alternativo dell'oggetto corrispondente a Server.Soluzione: questo errore si verifica perché il servizio App virtuale non considera attendibile il certificato presentato da Horizon o Horizon Cloud. Assicurarsi che i server di connessione di Horizon o i server di Horizon sottostanti del tenant di Horizon Cloud dispongano di certificati validi firmati da un'autorità di certificazione (CA) attendibile.
Se i server di Horizon dispongono di certificati autofirmati, è necessario caricare la catena di certificati nelle istanze di Workspace ONE Access Connector in cui è installato il servizio App virtuale per stabilire la relazione di attendibilità tra i connettori e i server di Horizon. Questo è un nuovo requisito necessario a partire da Workspace ONE Access Connector 21.08. Caricare i certificati utilizzando il programma di installazione del connettore. Per ulteriori informazioni, vedere Installazione di VMware Workspace ONE Access Connector.
Se dopo aver aggiunto i certificati utilizzando il programma di installazione del connettore, viene comunque visualizzato un messaggio di errore, è possibile che i certificati non siano stati caricati correttamente. È possibile caricare i certificati manualmente.
Eseguire i passaggi seguenti per caricare i certificati manualmente.
- Accedere al server di Workspace ONE Access Connector.
- Copiare il certificato del server di Horizon nel server del connettore.
- Aprire una finestra del prompt dei comandi.
- Eseguire il comando seguente per passare alla cartella Workspace ONE Access.
cd C:\Program Files\Workspace ONE Access
- Eseguire il comando seguente per installare il certificato.
.\Support\scripts\installRootCa.bat -ca "root-ca-file" -trustStore ".\Virtual App Service\conf\certs\cacerts" -trustStorePwdFile ".\Virtual App Service\conf\certs\cakeystore.pass"
- Riavviare il servizio App virtuale di VMware.