Gebruik deze informatie om problemen met de Workspace ONE Access-integratie met VMware Horizon, Horizon Cloud Service on Microsoft Azure with Single-Pod Broker of Horizon Cloud Service on IBM Cloud op te lossen.
Gebruikers kunnen geen Horizon-applicaties of -desktops starten
Gebruikers kunnen geen Horizon-applicaties of -desktops starten vanaf de Workspace ONE Access Intelligent Hub-app of -portal en de volgende fouten worden weergegeven in de gebruikersinterface.
Fout bij starten van bron. Neem contact op met uw IT-beheerder.
Deze fout kan zich voordoen als de SAML-metagegevens op de instanties van de Horizon Connection Server na de laatste synchronisatie verlopen zijn. Deze fout kan ook optreden als u netwerkbereiken of beleidsregels heeft toegevoegd of bijgewerkt.
Oplossing
- Selecteer in de Workspace ONE Access-console de optie .
- Selecteer de Horizon-verzameling van virtuele apps en klik op Workspace ONE Access te synchroniseren. of om Horizon-bronnen opnieuw naar
- Klik op Bewerken om de verzameling van virtuele apps te bewerken, klik op Volgende in de wizard totdat de laatste pagina wordt weergegeven en klik vervolgens op Opslaan.
Belangrijk: Deze stap is belangrijk wanneer u netwerkbereiken of beleidsregels heeft toegevoegd of bijgewerkt . U moet de verzameling van virtuele apps opnieuw opslaan voordat de wijzigingen van kracht worden.
Certificaatfout voor verzameling van virtuele apps voor Horizon of Horizon Cloud
Wanneer u met Workspace ONE Access Connector 21.08 of hoger een verzameling van virtuele apps voor Horizon of Horizon Cloud (Horizon Cloud Service on Microsoft Azure with Single-Pod Broker of Horizon Cloud Service on IBM Cloud) in de Workspace ONE Access-console probeert toe te voegen of te synchroniseren, kan de volgende fout worden weergegeven:
Bedrijfsservice connectorFQDN (EIS): Kan certificaat niet ophalen van de URL: https://FQDN/SAML/metadata/sp.xmlml
Het logboekbestand bevat de fout SSLHandshakeException, zoals:
javax.net.ssl.SSLHandshakeException: maken van PKIX-pad is mislukt: sun.security.provider.certpath.SunCertPathBuilderException: kan geldig pad naar aangevraagde doel niet vindenof
javax.net.ssl.SSLHandshakeException: Geen alternatieve DNS-naam voor houder gevonden die overeenstemt met Server.Oplossing: Deze fout treedt op omdat de service Virtuele app het certificaat van Horizon of Horizon Cloud niet vertrouwt. Zorg ervoor dat de Horizon Connection Servers of de onderliggende Horizon-servers van de Horizon Cloud-tenant geldige certificaten hebben die door een vertrouwde certificaatautoriteit (CA) zijn ondertekend.
Als de Horizon-servers zelfondertekende certificaten hebben, moet u de certificaatketen uploaden naar de instanties van Workspace ONE Access Connector waarop de service Virtuele app is geïnstalleerd om vertrouwen tussen de connectoren en de Horizon-servers tot stand te brengen. Dit is een nieuwe vereiste vanaf Workspace ONE Access Connector 21.08. U uploadt de certificaten met behulp van het connectorinstallatieprogramma. Zie VMware Workspace ONE Access Connector installeren voor meer informatie.
Als u nog steeds een fout krijgt nadat u de certificaten heeft toegevoegd met het installatieprogramma voor de connector, zijn de certificaten mogelijk niet correct geüpload. U kunt de certificaten handmatig uploaden.
Volg deze stappen om de certificaten handmatig te uploaden.
- Meld u aan bij de server van Workspace ONE Access Connector.
- Kopieer het certificaat van de Horizon-server naar de connectorserver.
- Open een opdrachtpromptvenster.
- Voer het volgende commando uit om naar de map Workspace ONE Access te gaan.
cd C:\Program Files\Workspace ONE Access
- Voer het volgende commando uit om het certificaat bij te werken.
.\Support\scripts\installRootCa.bat -ca "root-ca-bestand" -trustStore ".\Virtual App Service\conf\certs\cacerts" -trustStorePwdFile ".\Virtual App Service\conf\certs\cakeystore.pass"
- Start de VMware-service Virtuele app opnieuw.