Workspace ONE Access Connector のインストールを更新して、いつでもエンタープライズ サービスを追加または変更できます。変更を加えるためには、インストーラを再度実行します。

次の変更を行うことができます。

  • ディレクトリ同期サービス、ユーザー認証サービス、Kerberos 認証サービス、または仮想アプリケーション サービスを追加する
  • 各サービスのカスタム ポートを指定する
  • プロキシ サーバを構成する
  • Syslog サーバを構成する
  • 信頼されるルート証明書をインストールする
  • (Kerberos 認証サービスのみ)Kerberos 認証サービス用の信頼される SSL 証明書をインストールする
  • (Kerberos 認証サービスおよび仮想アプリケーション サービスのみ)Kerberos 認証サービスおよび仮想アプリケーション サービスをドメイン ユーザー アカウントとして実行するように構成する
  • (仮想アプリケーション サービスのみ)マルチサイトの集約とキーワード フィルタリングに関連する Citrix 仮想アプリケーションのコレクションの設定を構成します。
注: コネクタからサービスを削除することもできます。サービスを削除するには、サービスを追加および変更するときにサービスを削除することはできないため、インストーラを再度実行します。 Workspace ONE Access Connector からのエンタープライズ サービスの削除を参照してください。

前提条件

  • コネクタ インストール内のすべてのエンタープライズ サービスが同じ Workspace ONE Access テナントに接続されていることに注意してください。既存のインストールを変更してサービスを追加すると、元のインストールのためにテナントからダウンロードした構成ファイルが自動的に使用されます。
  • 既存の構成を変更する場合は、最初に Workspace ONE Access コンソールからエンタープライズ サービスを一時停止します。[統合] > [コネクタ] ページに移動し、コネクタを選択して [管理] をクリックし、各サービス名の横にあるトグルを使用してサービスをサスペンドします。

手順

  1. Workspace ONE Access Connector がインストールされている Windows Server にログインします。
  2. コネクタ インストーラを含むフォルダに移動し、Workspace ONE Access Connector Installer.exe ファイルをダブルクリックします。
  3. [ようこそ] ページで [次へ] をクリックします。
  4. [プログラム メンテナンス] ページで [サービスを追加/削除] オプションを選択し、[次へ] をクリックします。
  5. [サービスの選択] ページで、追加するサービスを選択し(存在する場合)、[次へ] をクリックします。
  6. [構成ファイルの指定] ページが表示された場合は、元のインストール用に Workspace ONE Access テナントからダウンロードした構成ファイルを選択します。
    [構成ファイルの指定] ページは、追加するサービスを選択した場合にのみ表示されます。
  7. ウィザードの適切なページで変更を行います。
    オプション 操作
    エンタープライズ サービスが実行されているポートを更新する [ポートの指定] ページで、各サービスのポートを入力します。インバウンド接続は、Kerberos 認証サービス ポートにのみ必要です。ユーザー認証サービスおよびディレクトリ同期サービス ポートには必要ありません。

    デフォルト ポート:

    • ユーザー認証サービス:8090
    • ディレクトリ同期サービス:8080
    • Kerberos 認証サービス:443
    • 仮想アプリケーション サービス:8008
    コネクタ サーバの信頼される SSL 証明書をアップロードする [SSL 証明書のインストール] ページで、[独自の SSL 証明書を使用しますか? ] チェック ボックスを選択し、[参照] をクリックして証明書を選択します。

    証明書ファイルは PEM または PFX 形式である必要があります。ファイルが PEM 形式の場合は、キー ファイルもアップロードします。ファイルが PFX 形式の場合は、証明書のパスワードも入力します。

    証明書の要件については、Kerberos 認証サービスの SSL 証明書のアップロードを参照してください。

    重要: Kerberos 認証サービスには、信頼される SSL 証明書が必要です。信頼される SSL 証明書をアップロードしない場合、自己署名証明書が自動生成されます。この Workspace ONE Access で生成された自己署名証明書を使用するには、 Workspace ONE Access で生成されたルート証明書をクライアントのトラストストアに追加する必要があります。ルート証明書 root_ca.per は、インストール後に INSTALLDIR\Workspace ONE Access\Kerberos Auth Service\conf から取得することができます。

    自己署名証明書はテスト目的で使用できますが、本番環境では、パブリックまたは内部 CA によって署名された信頼される SSL 証明書を使用することをお勧めします。

    信頼されるルート証明書をトラストストアにアップロードまたは削除する [信頼されるルート証明書のインストール] ページで以下を実行します。
    • 証明書をアップロードするには、[参照] をクリックして証明書を選択します。
    • 証明書を削除するには、証明書を選択して [削除] をクリックします。
    • インストールされている証明書を表示するには、[証明書の表示] をクリックします。

    コネクタは、トラストストアに追加する証明書が証明書チェーンに含まれているサーバとの安全な接続を確立できます。証明書をトラストストアにアップロードするシナリオは次のとおりです。

    • (オンプレミスのインストールのみ)インストールした自己署名証明書がオンプレミスの Workspace ONE Access サービス インスタンスにある場合は、エンタープライズ サービスと Workspace ONE Access サービス インスタンス間の信頼を確立するためにルート証明書および中間証明書(必要な場合)をアップロードする必要があります。
    • (Kerberos 認証サービスのみ)ロード バランサの背後に Kerberos 認証サービスの複数のインスタンスを展開する場合は、コネクタ インスタンスにロード バランサのルート CA 証明書をインストールして、コネクタとロード バランサ間の信頼を確立する必要があります。
    • (仮想アプリケーション サービスのみ)仮想アプリケーションのコレクションを作成して、VMware Horizon、シングル ポッド ブローカを使用した Horizon Cloud Service on Microsoft Azure、または Horizon Cloud Service on IBM Cloud に統合し、Horizon Server に自己署名証明書がある場合は、仮想アプリケーション サービスがインストールされているコネクタ インスタンスに証明書チェーンをアップロードして、コネクタと Horizon Connection Server 間の信頼を確立する必要があります。Horizon Server にパブリック認証局によって署名された証明書がある場合は、コネクタ トラストストアに証明書をアップロードする必要はありません。パブリック認証局によって署名された証明書を使用することを強くお勧めします。
    プロキシ サーバを指定する [プロキシ サーバ情報の指定] ページで、必要に応じてプロキシ サーバを入力します。エンタープライズ サービスは、インターネット上の Web サービスにアクセスします。ネットワークが HTTP プロキシ経由でインターネットにアクセスするように構成されている場合は、プロキシ サーバを入力する必要があります。サポートされるプロキシの詳細については、Workspace ONE Access Connector 23.09 のシステム要件を参照してください。

    プロキシ サーバを経由せずに直接接続する必要がある非プロキシ ホストのリストを指定することもできます。

    1. [プロキシを有効にする] チェック ボックスを選択します。
    2. プロキシ サーバのホスト名を入力(完全修飾ドメイン名 (FQDN) または IP アドレスとして指定)します。
    3. プロキシ サーバのポートを入力します。
    4. プロキシ サーバを経由せずに直接接続する必要がある非プロキシ ホストを指定する場合は、[非プロキシ ホスト] テキスト ボックスに FQDN とポートを入力します。次の形式を使用します。各エントリは | で区切ります。

      host1|host2

    5. プロキシ サーバで認証が必要な場合は [基本] を選択し、プロキシ サーバのユーザー名とパスワードを入力します。
    アプリケーションレベルのイベント メッセージを保存するための外部 Syslog サーバを指定する [Syslog サーバ情報の指定] ページで、[Syslog を有効にする] チェック ボックスを選択して、Syslog サーバの IP アドレスまたは FQDN、およびポートを入力します。

    単一の Syslog サーバを指定するには、次の形式を使用します。

    host:port

    複数の Syslog サーバを指定するには、次の形式を使用します。

    host:port,host:port,host:port

    host は、Syslog サーバの完全修飾ドメイン名または IP アドレス、port はポート番号です。例:

    syslog1.example.com:54

    または

    syslog1.example.com:514,syslog2.example.com:601,syslog3.example.com:163
    注: アプリケーションレベルのイベントのみが Syslog サーバにエクスポートされます。オペレーティング システムのイベントはエクスポートされません。
    Kerberos 認証サービスおよび仮想アプリケーション サービスを実行するために使用されるドメイン ユーザー アカウントを指定または変更する

    Kerberos 認証サービスおよび仮想アプリケーション サービスを実行するには、ドメイン ユーザー アカウントが必要です。

    [サービス アカウント] ページで、ドメイン ユーザー アカウントのユーザー名とパスワードを DOMAIN\username の形式で入力します(例:EXAMPLE\administrator)。または、[参照] をクリックして、ドメインとユーザーを選択します。

    [参照] をクリックしてもドメインまたはユーザーが見つからない場合は、上で指定した形式でテキスト ボックスに入力します。

    重要: Kerberos 認証サービスは、ドメイン ユーザー アカウントのパスワードに次の特殊文字のみをサポートします。

    ! ( & % @ / = ? * , . #

    それ以外の特殊文字がパスワードに含まれている場合、Kerberos 認証サービスのインストールに失敗します。

    Citrix 仮想アプリケーションのコレクションの設定を構成するには Workspace ONE Access をマルチサイトの集約またはキーワード フィルタリングが有効になっている Citrix 環境と統合する場合は、[Citrix 構成] ページでシナリオに適用するオプションを選択します。
    • [Citrix StoreFront の制限付き PowerShell セッションを有効にする]

      このオプションは、Citrix 環境で StoreFront でリモートで実行できる PowerShell コマンドが制限されている場合にのみ選択します。このオプションを選択する場合は、StoreFront に PowerShell セッション構成ファイルを作成して、仮想アプリケーション サービスがマルチサイトの集約とキーワード フィルタリングに必要な制限されたコマンドを実行できるようにする必要もあります。[構成名] テキスト ボックスに、セッション構成ファイルの作成時に指定した構成名を拡張子なしで入力します。名前には英数字のみを使用できます。

    • [Citrix キーワード フィルタリングを有効にします]

      StoreFront でキーワード フィルタリングが有効になっている場合は、このオプションを選択します。Workspace ONE Access でキーワード フィルタリングをサポートするには、Citrix 環境に StoreFront でリモートで実行できる PowerShell コマンドに対する制限があってはなりません。すなわち、[Citrix StoreFront の制限付き PowerShell セッションを有効にする] オプションを選択して、仮想アプリケーション サービスが制限されたコマンドを実行できるように PowerShell セッション構成ファイルを設定する必要があります。

    • [StoreFront モジュールの Citrix 自動ロードを無効にする]

      仮想アプリケーション サービスは、キーワード フィルタリングをサポートするために StoreFront に特定のモジュールをロードします。仮想アプリケーション サービスでモジュールをロードしない場合は、このオプションを選択します。必要なコマンドは、制限付きの PowerShell セッション構成の設定を介して実行されます。

    詳細については、『Workspace ONE Access でのリソースのセットアップ』のWorkspace ONE Access での Citrix マルチサイトの集約およびキーワード フィルタリングの構成を参照してください。

  8. [プログラムのインストールの準備完了] ページで選択内容を確認し、[インストール済みのサービスを再起動しますか? ] チェックボックスを選択し、[インストール] をクリックします。
    重要: 証明書をアップロードした場合は、すべてのサービスを再起動するオプションを選択する必要があります。

次のタスク

インストールが更新されます。新しいサービスが Workspace ONE Access テナントに登録されます。Workspace ONE Access コンソールの [コネクタ] ページを更新して、更新されたサービスのリストを表示します。