Workspace ONE Access Connector インストーラは、サイレント モードで次のプロパティを受け入れます。プロパティは、XML ファイルで指定することも、コマンド ラインから直接入力することもできます。

プロパティ

プロパティ 説明
ADDLOCAL UserAuthService

DirectorySyncService

KerberosAuthService

VirtualAppService

インストールするエンタープライズ サービス。複数のサービスを指定するには、カンマ区切りのリストを使用します。例:"UserAuthService,DirectorySyncService"
INSTALLDIR directoryPath 使用するインストール ディレクトリ

デフォルト値:C:\VMware\Silent

TARGETDIR directoryPath 使用するインストール ディレクトリ。INSTALLDIR と同じ値を入力します。

デフォルト値:C:\VMware\Silent

WS1_ENABLE_FIPS 1(FIPS モードでインストール)

0(非 FIPS モードでインストール)

FIPS モードの情報、要件、および前提条件については、Workspace ONE Access Connector と FIPS モード(Workspace ONE Access FedRAMP のみ)を参照してください。
重要: インストール後にモードを FIPS モードから非 FIPS モードに、または非 FIPS モードから FIPS モードに変更することはできません。したがって、インストールを開始する前に、要件と前提条件を慎重に確認し、FIPS を有効にするかどうかを決めてください。
WS1_CONFIG_FILE_PATH configFilepath Workspace ONE Access コンソールからダウンロードした構成ファイルのパス。ファイルのデフォルトの名前は、es-config.json です。

デフォルト値:C:\Installer\es-config.json(インストーラを含むディレクトリ)

また、WS1_CONFIG_FILE_PASSWORD を使用してコマンド ラインでファイルのパスワードを指定します。

WS1_CONFIG_FILE_PASSWORD configFilePassword WS1_CONFIG_FILE_PATH のパスワード。

WS1_CONFIG_FILE_PASSWORD を XML ファイルに追加せず、コマンド ラインから WS1_CONFIG_FILE_PASSWORD=password として指定します。

WS1_IS_PROXY_ENABLED 1(プロキシを使用)

0(プロキシなし)

プロキシ サーバを使用するには、値を 1 に設定します。また WS1_PROXY_HOSTNAME および WS1_PROXY_PORT を指定します。

デフォルト値:0

WS1_PROXY_HOSTNAME proxyserverFQDNorIP プロキシ サーバのホスト名 (FQDN) または IP アドレス
WS1_PROXY_PORT proxyserverPort プロキシ サーバのポート
WS1_IS_PROXY_AUTHENTICATED 2(基本、つまり認証済み)

1(匿名、つまり認証なし)

プロキシ サーバで認証が必要な場合は、値を 2 に設定します。WS1_PROXY_USERNAME も指定します。

デフォルト値:1

注: サポートされるプロキシの詳細については、 Workspace ONE Access Connector 22.09 のシステム要件を参照してください。
WS1_PROXY_USERNAME proxyusername プロキシ サーバのユーザー名。また、WS1_PROXY_PASSWORD を使用してコマンド ラインでプロキシ サーバのパスワードを指定します。
WS1_PROXY_PASSWORD proxypassword プロキシ サーバのパスワード。XML ファイルに WS1_PROXY_PASSWORD を追加しないでください。コマンド ラインから WS1_PROXY_PASSWORD=password として指定します。
WS1_NON_PROXY_HOSTS host1|host2 プロキシ サーバを経由せずに直接接続する必要がある非プロキシ ホストの FQDN または IP アドレス。複数の非プロキシ ホストを指定するには、区切り文字 | を使用します。
WS1_IS_SYSLOG_ENABLED 1(Syslog を使用)

0(Syslog なし)

Syslog サーバを使用するには、値を 1 に設定します。WS1_SYSLOG_HOSTNAME も指定します。

デフォルト値:0

WS1_SYSLOG_HOSTNAME sysloghostname:portnumber

Syslog サーバの FQDN または IP アドレス、およびポート番号。複数のサーバを指定する場合は、エントリをカンマで区切ります。例:

server1.example.com:1111

または

server1.example.com:1111,server2.example.com:2222

WS1_TRUSTSTORE_CERTS_PATH truststoreCertificatesFolder コネクタ サーバ上のトラストストアにアップロードする証明書を含むフォルダへのパス。証明書は、インストール後にアップロードすることもできます。

証明書をトラストストアにアップロードするシナリオは次のとおりです。

  • (オンプレミスのインストールのみ)自己署名証明書がオンプレミスの Workspace ONE Access サービス インスタンスにある場合は、エンタープライズ サービスと Workspace ONE Access サービス インスタンス間の信頼を確立するためにルート証明書および中間証明書(必要な場合)をアップロードする必要があります。
  • (Kerberos 認証サービスのみ)ロード バランサの背後に Kerberos 認証サービスの複数のインスタンスを展開する場合は、コネクタ インスタンスにロード バランサのルート CA 証明書をインストールして、コネクタとロード バランサ間の信頼を確立する必要があります。
  • (仮想アプリケーション サービスのみ)仮想アプリケーションのコレクションを作成して、VMware Horizon、シングル ポッド ブローカを使用した Horizon Cloud Service on Microsoft Azure、または Horizon Cloud Service on IBM Cloud に統合し、Horizon Server に自己署名証明書がある場合は、仮想アプリケーション サービスがインストールされているコネクタ インスタンスに証明書チェーンをアップロードして、コネクタと Horizon Connection Server 間の信頼を確立する必要があります。
WS1_USER_AUTH_PORT portnumber ユーザー認証サービスのポート

デフォルト値:8090

WS1_DIRECTORY_SYNC_PORT portnumber ディレクトリ同期サービスのポート

デフォルト値:8080

WS1_KERBEROS_AUTH_PORT portnumber Kerberos 認証サービスのポート

デフォルト値:443

WS1_APP_SYNC_PORT portnumber 仮想アプリケーション サービスのポート

デフォルト値:8008

WS1_ADD_SSL_CERT 0(自己署名証明書)

1(SSL 証明書)

必要に応じて、署名付き SSL 証明書をアップロードする場合は 1 を指定します。Kerberos 認証サービスには署名付き SSL 証明書が必要です。

1 を指定する場合は、WS1_CERT_TYPE プロパティを使用して証明書のタイプを示し、WS1_SSL_CERT プロパティを使用して証明書を追加します。

0 を指定すると、自己署名証明書が自動生成されます。

デフォルト値:0

WS1_CERT_TYPE pem(PEM 形式)

pfx(PFX 形式)

Kerberos 認証サービス用にアップロードする SSL 証明書のタイプ。
WS1_SSL_CERT “”

certFilepath

SSL 証明書へのパス。証明書ファイルは PEM または PFX 形式で指定できます。値が PEM ファイルの場合は、WS1_PRIVATE_KEY も指定します。ファイルが PFX ファイルの場合は、WS1_SSL_CERT_PASSWORD を使用してコマンド ラインでそのパスワードを指定します。
WS1_SSL_CERT_PASSWORD certificatePassword WS1_SSL_CERT の値が PFX ファイルの場合に必要です。WS1_SSL_CERT_PASSWORD を XML ファイルに追加せず、コマンド ラインから WS1_SSL_CERT_PASSWORD=password として指定します。
WS1_PRIVATE_KEY “”

pemKeyFile

PEM キー ファイルへのパス。WS1_SSL_CERT の値が PEM ファイルの場合に必要です。
IS_NET_API_LOGON_USERNAME DOMAIN\username Kerberos 認証サービスおよび仮想アプリケーション サービスを実行するために使用するドメイン ユーザー アカウント。DOMAIN\username のフォーマットを使用します。また、IS_NET_API_LOGON_PASSWORD=password を使用してコマンド ラインでパスワードを指定します。
IS_NET_API_LOGON_PASSWORD domainUserPassword ドメイン ユーザー アカウントのパスワード。IS_NET_API_LOGON_PASSWORD を XML ファイルに追加せず、コマンド ラインから IS_NET_API_LOGON_PASSWORD =password として指定します。
重要: Kerberos 認証サービスは、ドメイン ユーザー アカウントのパスワードに次の特殊文字のみをサポートします。

! ( & % @ / = ? * , .

それ以外の特殊文字がパスワードに含まれている場合、Kerberos 認証サービスのインストールに失敗します。

重要: Workspace ONE Access Connector 22.09.1.0 では、仮想アプリケーション サービスはドメイン ユーザー アカウントのパスワードで # 文字をサポートしていません。
WS1_ENABLE_STORE_FRONT_RPSS 0

1

(Citrix マルチサイトの集約とキーワード フィルタリングをサポートする仮想アプリケーション サービスおよび仮想アプリケーションのコレクションにのみ適用されます)

Citrix 環境で StoreFront でリモートで実行できる PowerShell コマンドが制限されている場合は、1 を指定します。

このプロパティを 1 に設定する場合は、次の手順も実行する必要があります。

  • StoreFront に PowerShell セッション構成ファイルを作成して、仮想アプリケーション サービスがマルチサイトの集約とキーワード フィルタリングに必要な制限されたコマンドを実行できるようにします。
  • WS1_RPSS_CONFIG_NAME プロパティを指定し、構成名を指定します。

デフォルト値:0

Workspace ONE Access でのリソースのセットアップ』のWorkspace ONE Access での Citrix マルチサイトの集約およびキーワード フィルタリングの構成を参照してください。

WS1_RPSS_CONFIG_NAME ConfigurationName

(Citrix マルチサイトの集約とキーワード フィルタリングをサポートする仮想アプリケーション サービスおよび仮想アプリケーションのコレクションにのみ適用されます)

WS1_ENABLE_STORE_FRONT_RPSS1 に設定する場合は、このプロパティが必要です。PowerShell セッション構成ファイルの作成時に指定した構成名を拡張子なしで入力します。名前には英数字のみを使用できます。

WS1_ENABLE_KEYWORD_FILTERING 0

1

(Citrix マルチサイトの集約とキーワード フィルタリングをサポートする仮想アプリケーション サービスおよび仮想アプリケーションのコレクションにのみ適用されます)

StoreFront でキーワード フィルタリングが有効になっている場合は、1 に設定します。

デフォルト値:0

注: Workspace ONE Access でキーワード フィルタリングをサポートするには、Citrix 環境に StoreFront でリモートで実行できる PowerShell コマンドに対する制限があってはなりません。すなわち、 WS1_ENABLE_STORE_FRONT_RPSS プロパティを 1 に設定して、仮想アプリケーション サービスが制限されたコマンドを実行できるように PowerShell セッション構成ファイルを設定する必要があります。

詳細については、『Workspace ONE Access でのリソースのセットアップ』のWorkspace ONE Access での Citrix マルチサイトの集約およびキーワード フィルタリングの構成を参照してください。

WS1_BYPASS_STORE_FRONT 0

1

(Citrix マルチサイトの集約とキーワード フィルタリングをサポートする仮想アプリケーション サービスおよび仮想アプリケーションのコレクションにのみ適用されます)

仮想アプリケーション サービスは、キーワード フィルタリングをサポートするために StoreFront に特定のモジュールをロードします。仮想アプリケーション サービスでモジュールをロードしない場合は、このプロパティを 1 に設定します。

デフォルト値:0

詳細については、『Workspace ONE Access でのリソースのセットアップ』のWorkspace ONE Access での Citrix マルチサイトの集約およびキーワード フィルタリングの構成を参照してください。

フォーマット

次のフォーマットを使用して、コマンド ラインにインストール プロパティを指定します。

propertyname=value

例:

WS1_IS_PROXY_ENABLED=1

または

ADDLOCAL=UserAuthService,DirectorySyncService

次のフォーマットを使用して、XML ファイルでインストール プロパティを指定します。

<property name="propertyname" value="propertyvalue" />

例:

<property name="WS1_IS_PROXY_ENABLED" value="1" />

または

<property name="ADDLOCAL" value="UserAuthService,DirectorySyncService" />