Cloud Services コンソール でのエンタープライズ フェデレーション セットアップに関する問題をトラブルシューティングする場合は、まず次のリストを確認してください。
その他の情報については、このドキュメント センターと VMware ナレッジベース内を検索してください。
問題 | 説明 |
---|---|
エラー (4xx) でログイン検証に失敗した。 | 次のようにフェデレーション セットアップの構成を確認します。
|
Workspace ONE Access Windows コネクタが正常にインストールされた後に、ユーザー認証サービスとディレクトリ同期サービスが実行されない。 | Workspace ONE Access テナントの構成を確認します。
|
セルフサービス フェデレーション ワークフローの手順 2/手順 3/手順 4 を開始するときに極端に長い時間がかかり、最終的にエラー 500 が発生する。 | シークレット モードのブラウザを使用している場合は、ブラウザの設定を確認して [サードパーティの Cookie をブロックする] が選択されていないことを確認するか、シークレット以外のブラウザ モードに切り替えます。 |
[エンタープライズ フェデレーション] ダッシュボードで操作を実行するのに長い時間がかかり、エラー 500 が発生する。 | 上記と同様。 |
Workspace ONE Access Connector の同期が失敗する。 | 次の場合は、グループとユーザーの同期に失敗することがあります。
|
ユーザー ログインが、企業 ID プロバイダではなく、My VMware にリダイレクトされる。 | ユーザーが VMware Cloud services とのフェデレーションに登録されていない企業ドメインまたはサブドメインからログインしている場合、ユーザーは VMware Customer Connect にリダイレクトされます。フェデレーション用に登録されているドメインの場合のみ、企業 ID プロバイダを使用してログインすることができます。 |
ドメインの検証に失敗する。 | ドメインが企業ドメインではなくプライベート ドメインの場合、ドメインの検証に失敗することがあります。プライベート ドメインをフェデレーションする場合は、サポート チケットを発行する必要があります。 |
フェデレーション後、ユーザーに組織内のサービスが表示されない。 | フェデレーション ドメインを使用している既存のユーザーは、組織内のサービスにアクセスする際に、VMware アカウントを使用してログインしていました。フェデレーションを有効にした後、同期されたユーザーは企業アカウントを VMware アカウントにリンクする必要があります。2 つのアカウントがリンクされている場合に限り、組織内でユーザーが保持している組織ロールおよびサービス ロールのアクセス権に基づいてサービスが表示され、既存のユーザーがアクセス可能になります。 |
SAML JIT を使用してプロビジョニングされたユーザーには、「重複するユーザー アカウントがある可能性があります」というエラー メッセージが表示されます。 | アカウントに問題がある可能性があります。VMware サポートに連絡して支援を依頼してください。 |