Wanneer Workspace ONE Access-systeemdomeinbeheerders niet kunnen inloggen bij de console vanaf de Workspace ONE Access-loginpagina, gebruikt u het break-glass-URL-eindpunt /SAAS/login/0 gehost door de Workspace ONE Access-appliance om in te loggen en het probleem op te lossen.

Wanneer de standaardconfiguratie van het toegangsbeleid beheerders vergrendelt, kunnen systeemdomeinbeheerders het break-glass-URL-eindpunt, /SAAS/login/0, gebruiken om toegang te krijgen tot de Workspace ONE Access-console. De URL /SAAS/login/0 verifieert de systeemdirectorybeheerders met een gebruikersnaam en wachtwoord.

Deze login-URL is standaard gedeactiveerd in de Workspace ONE Access-service. Er wordt een foutbericht weergegeven in plaats van de loginpagina wanneer u probeert https://{yourFQDN}/SAAS/login/0 te gebruiken. Alle pogingen om /SAAS/login/0 te bereiken, worden opgeslagen in /opt/vmware/horizon/workspace/logs met het volgende bericht.

com.vmware.horizon.service.controller.auth.LoginController - "Break-glass"-logineindpunt genaamd, toegang is uitgeschakeld.

/SAAS/login/0 inschakelen

Schakel /SAAS/login/0 in zodat systeemdomeinbeheerders kunnen inloggen bij de Workspace ONE Access-console.

Procedure

  1. Meld u met SSH aan in de Workspace ONE Access-appliance als rootgebruiker.
  2. Voer hznAdminTool configureBreakGlassLogin -enable -loginZero in.
  3. Start de service opnieuw op de appliance. Voer service horizon-workspace restart in.

    Herhaal dit proces voor alle appliances in uw omgeving.

Nu kunnen Workspace ONE Access-systeemdomeinbeheerders inloggen via de volgende login-URL.

https://{yourFQDN}/SAAS/login/0

/SAAS/login/0 deactiveren

Nadat u de problemen met de standaardconfiguratie van het toegangsbeleid heeft opgelost, deactiveert u /SAAS/login/0 als loginoptie.

Procedure

  1. Meld u met SSH aan in de Workspace ONE Access-appliance als rootgebruiker.
  2. Voer hznAdminTool configureBreakGlassLogin -disable -loginZero in.
  3. Start de service opnieuw op de appliance. Voer service horizon-workspace restart in.

    Herhaal dit proces voor alle appliances in uw omgeving.