Gebruik deze informatie om problemen met de VMware Horizon-configuratie in Workspace ONE Access op te lossen.

Gebruikers kunnen geen Horizon-applicaties of -desktops starten

Gebruikers kunnen geen Horizon-applicaties of -desktops starten vanaf de Workspace ONE Access Intelligent Hub-app of -portal en de volgende fouten worden weergegeven in de gebruikersinterface.

Fout bij starten van bron. Neem contact op met uw IT-beheerder.

Deze fout kan zich voordoen als de SAML-metagegevens op de instanties van de Horizon Connection Server na de laatste synchronisatie verlopen zijn. Deze fout kan ook optreden als u netwerkbereiken of beleidsregels heeft toegevoegd of bijgewerkt.

Oplossing

  1. Selecteer het tabblad Catalogus > Verzamelingen van virtuele apps in de Workspace ONE Access-console.
  2. Selecteer de Horizon-verzameling van virtuele apps en klik op Synchroniseren > Synchroniseren met beveiligingen of Synchroniseren > Synchroniseren zonder beveiligingen om Horizon-bronnen opnieuw naar VMware Workspace ONE Access te synchroniseren.
  3. Klik op Bewerken om de verzameling van virtuele apps te bewerken, klik op Volgende in de wizard totdat de laatste pagina wordt weergegeven en klik vervolgens op Opslaan.
    Belangrijk: Deze stap is belangrijk wanneer u netwerkbereiken of beleidsregels heeft toegevoegd of bijgewerkt . U moet de verzameling van virtuele apps opnieuw opslaan voordat de wijzigingen van kracht worden.

Fout met certificaat voor Horizon-verzameling van virtuele apps

Wanneer u met Workspace ONE Access Connector 21.08 een Horizon-pod probeert toe te voegen of de verzameling van virtuele apps voor Horizon synchroniseert in de Workspace ONE Access-console, kan de volgende fout worden weergegeven:

Bedrijfsservice connectorFQDN (EIS): Kan certificaat niet ophalen van de URL: https://FQDN/SAML/metadata/sp.xmlml

Het logboekbestand bevat de fout SSLHandshakeException, zoals:

javax.net.ssl.SSLHandshakeException: maken van PKIX-pad is mislukt: sun.security.provider.certpath.SunCertPathBuilderException: kan geldig pad naar aangevraagde doel niet vinden

of

javax.net.ssl.SSLHandshakeException: Geen alternatieve DNS-naam voor houder gevonden die overeenstemt met Server.

Oplossing: Deze fout treedt op omdat de service Virtuele app het certificaat van Horizon niet vertrouwt. Zorg ervoor dat de Horizon-verbindingsservers geldige certificaten hebben die door een vertrouwde certificaatautoriteit (CA) zijn ondertekend.

Als de Horizon Connection Servers zelfondertekende certificaten hebben, moet u de certificaatketen uploaden naar de instanties van de Workspace ONE Access Connector waarop de service Virtuele app is geïnstalleerd om vertrouwen tussen de connectoren en de Horizon Connection Servers tot stand te brengen. Dit is een nieuwe vereiste vanaf Workspace ONE Access Connector 21.08. U uploadt de certificaten met behulp van het connectorinstallatieprogramma. Zie VMware Workspace ONE Access Connector installeren voor meer informatie.

Als u nog steeds een fout krijgt nadat u de certificaten heeft toegevoegd met het installatieprogramma voor de connector, zijn de certificaten mogelijk niet correct geüpload. U kunt de certificaten handmatig uploaden.

Volg deze stappen om de certificaten handmatig te uploaden.

  1. Meld u aan bij de server van Workspace ONE Access Connector.
  2. Kopieer het certificaat van de Horizon Connection Server naar de connectorserver.
  3. Open een opdrachtpromptvenster.
  4. Voer het volgende commando uit om naar de map Workspace ONE Access te gaan.

    cd C:\Program Files\Workspace ONE Access

  5. Voer het volgende commando uit om het certificaat bij te werken.

    .\Support\scripts\installRootCa.bat -ca "root-ca-bestand" -trustStore ".\Virtual App Service\conf\certs\cacerts" -trustStorePwdFile ".\Virtual App Service\conf\certs\cakeystore.pass"

  6. Start de VMware-service Virtuele app opnieuw.