Skip to main content

16. Juli 2026

Benutzer können keine Anwendungen in einer Omnissa Access-Umgebung mit Lastausgleich starten

In einer Omnissa Access-Bereitstellung mit Lastausgleich können Benutzer nach dem Anmelden keine Anwendungen über die Workspace ONE Intelligent Hub-App oder das -Portal starten.

Problem

Benutzer können keine Anwendungen über das Workspace ONE Intelligent Hub-Portal oder die -App starten, wenn ihre Client-IP-Adresse falsch festgelegt wurde. Dieses Problem kann bei Omnissa Access-Bereitstellungen mit Lastausgleich auftreten, wenn der X-Forwarded-For (XFF)-Header falsche IP-Adressen enthält.

Überprüfen Sie den Bericht „Überwachungsereignisse“ im Dashboard, um zu überprüfen, ob die Client-IP-Adresse ordnungsgemäß aufgelöst wird. Wenn sie nicht ordnungsgemäß aufgelöst wird, befolgen Sie dieses Verfahren, um das Problem zu beheben.

Lösung

Um das Problem zu beheben, rufen Sie zuerst die Liste der IP-Adressen ab, die im XFF-Header aufgeführt sind, indem Sie die REST-API clientipresolutioninfo verwenden und die Antwort überprüfen. Wenn die IP-Adresse des Lastausgleichsdiensts oder des Omnissa Access-Dienstknotens zurückgegeben wird, legen Sie die Eigenschaft service.ipsToIgnoreInXffHeader in der Datei runtime-config.properties fest, um die unerwünschten IP-Adressen zu filtern.

Um die Liste der IP-Adressen im XFF-Header abzurufen, verwenden Sie einen REST-Client wie z. B. Postman, um die folgende REST API auszuführen, während Sie beim Omnissa Access-Dienst als Mandantenadministrator angemeldet sind:

Methode: GET

Pfad: /clientipresolutioninfo

Autorisierung: HZN cookie\_value

Hinweis: Sie können den Cookie-Wert HZN abrufen, indem Sie sich als Mandantenadministrator beim Omnissa Access-Dienst anmelden und dann auf den Cookie-Cache Ihres Browsers zugreifen.

Antwort-Medientyp: Wenden Sie sich an den Support, um die richtige Eingabe zu erhalten.

JSON-Beispielantwort:

{
“xffHeaderIpList":["10.112.68.252”], // the IPs part of XFF header
"numberOfLoadBalancers”:0, // number of load balancers configured in runtime-config.properties
"configuredIpToIgnoreList":"10.112.68.255”, // the list of ips or subnets to ignore as configured in runtime-config.properties
"clientIpDetermined":"10.112.68.252”, // the client IP determined to be used finally for login/access policy
"_links":{}
}

Ermitteln Sie in der Ausgabe, welche IP-Adressen nicht benötigt werden, und bearbeiten Sie dann die Datei runtime-config.properties, um sie zu filtern.

  1. Melden Sie sich bei der virtuellen Omnissa Access-Appliance an.

  2. Bearbeiten Sie die Datei /usr/local/horizon/conf/runtime-config.properties und fügen Sie die folgende Eigenschaft hinzu.

    service.ipsToIgnoreInXffHeader IPsToIgnore

    wobei IPsToIgnore eine durch Kommas getrennte Liste von IP-Adressen ist, die im XFF-Header ignoriert werden sollen.

  3. Starten Sie den Dienst neu.

    service horizon-workspace restart

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…