Skip to main content

15. September 2026

Phase 3, Option 1 – Bereitstellen von Omnissa Access mithilfe des Access Wizard

Ab dieser Version automatisiert access-wizard die Schritte für die Bootstrap-Knoteneinrichtung, die Initialisierung der Steuerungsebene, die Bereitstellung der Steuerungsebene, die Bereitstellung der Access- und Infrastrukturdienste sowie die Mandantenerstellung in einem einzigen, geführten Befehl. Der Assistent stellt einen kurzen Satz von Fragen, schreibt die Konfigurationsdateien für Sie und führt dann die Bereitstellungsphasen in der angegebenen Reihenfolge aus. Wenn Sie diese Schritte lieber einzeln durchführen möchten, finden Sie weitere Informationen unter Manuelles Bereitstellen von Omnissa Access.

Hinweis: Der Access Wizard 26.07 unterstützt eine Greenfield-Bereitstellung von Omnissa Access 26.07.0.0. Die Aktualisierung einer bestehenden Bereitstellung und die Bereitstellung späterer Versionen liegen außerhalb des Geltungsbereichs dieser Version.

Die Beantwortung des Fragebogens dauert einige Minuten, wenn Sie die erforderlichen IP-Adressen, Zertifikate und andere Informationen bereit haben. Die folgende automatisierte Bereitstellung dauert ca. 1,5 bis 2 Stunden.

Bevor Sie beginnen

Bestätigen Sie Folgendes, bevor Sie beginnen:

Hinweise:

  • Der Assistent überprüft den Festplattenspeicher und den Docker-Speicher auf dem Bootstrap-Knoten und testet die SSH-Verbindung sowie die Authentifizierung zu jedem anderen Knoten. Die CPU, der Arbeitsspeicher (RAM) oder die Festplattengröße der Remote-Knoten werden nicht separat überprüft. Überprüfen Sie diese Angaben anhand der Größentabelle in Phase 1 – Vorbereiten der virtuellen Maschinen für die Omnissa Access-Installation, bevor Sie beginnen.
  • Das Access Wizard-RPM-Paket ist digital signiert. Die Überprüfung der Signatur (siehe unten Signaturschlüssel als vertrauenswürdig einstufen und RPM überprüfen) ist eine separate Prüfung von der SHA-256-Prüfsummenüberprüfung im nächsten Abschnitt – die Prüfsumme bestätigt lediglich, dass der Download nicht beschädigt wurde, nicht jedoch, dass er tatsächlich von Omnissa stammt.

Herunterladen und Überprüfen des Access Wizard

Vorgehensweise:

  1. Melden Sie sich bei Omnissa Customer Connect an und laden Sie Folgendes herunter:

    • Das Omnissa Access-Asset-Paket (die ZIP-Datei, die das Steuerungsebenen-Manifest und die Container-Images enthält).
    • Das Access Wizard-RPM-Paket – eine ZIP-Datei mit drei Elementen: dem RPM (access-wizard-26.07.noarch.rpm), der zugehörigen .sha256-Prüfsummendatei und dem öffentlichen Omnissa-RPM-Signaturschlüssel (omnissa-linux-rpm-gpg-key.pub).
  2. Entpacken Sie das RPM-Paket auf Ihrer lokalen Maschine (oder nachdem Sie es auf den Bootstrap-Knoten kopiert haben – siehe nächsten Abschnitt):

    unzip <wizard-bundle>.zip
    
  3. Überprüfen Sie das RPM anhand der im Paket enthaltenen .sha256-Datei und überprüfen Sie das Asset-Paket anhand der veröffentlichten Prüfsumme:

    sha256sum -c access-wizard-26.07.noarch.rpm.sha256
    sha256sum <asset-bundle>.zip
    

    Fahren Sie nicht fort, wenn einer der Werte nicht übereinstimmt.

Hochladen der Dateien auf den Bootstrap-Knoten

Vorgehensweise:

  1. Kopieren Sie beide ZIP-Dateien in den Bootstrap-Knoten:

    scp <wizard-bundle>.zip <asset-bundle>.zip \
        configuser@<bootstrap-ip>:/home/configuser/
    
  2. Stellen Sie als configuser eine Verbindung zum Bootstrap-Knoten her und entpacken Sie das RPM-Paket:

    ssh configuser@<bootstrap-ip>
    unzip <wizard-bundle>.zip
    

    Bleiben Sie für den Rest dieses Vorgangs als configuser angemeldet. Alle nachfolgenden Befehle verwenden explizit sudo.

Signaturschlüssel als vertrauenswürdig einstufen und RPM überprüfen

Vorgehensweise:

  1. Importieren Sie den öffentlichen Omnissa RPM-Signaturschlüssel (führen Sie aus dem Verzeichnis aus, in dem Sie das RPM-Paket entpackt haben):

    sudo rpm --import omnissa-linux-rpm-gpg-key.pub
    
  2. Überprüfen der RPM-Signatur und -Integrität:

    sudo rpm -K access-wizard-26.07.noarch.rpm
    

    Die Ausgabe muss gültige Digests und Signaturen angeben. Installieren Sie das RPM nicht, wenn die Überprüfung fehlschlägt.

RPM installieren

Vorgehensweise:

sudo dnf install -y access-wizard-26.07.noarch.rpm

Die installierte Paketidentität lautet access-wizard-26.07-1.noarch.

Installation bestätigen

Vorgehensweise:

sudo access-wizard --version

Erwartete Ausgabe:

access-wizard 26.07

Die geführte Bereitstellung starten

Vorgehensweise:

sudo access-wizard deploy --asset-bundle /<path>/<asset-bundle>.zip

Der Assistent zeigt einen Begrüßungsbildschirm an, auf dem die sechs Abschnitte des Fragebogens aufgeführt sind (Grundlegende Informationen, Mandant, Infrastrukturknoten, Zugriffsknoten, Zertifikate, Optionale Dienste), und fordert Sie anschließend auf, die Eingabetaste zu drücken, um zu beginnen.

   ●   OMNISSA ACCESS   —   Deployment Wizard

Official documentation
  • Release Notes
    - https://docs.omnissa.com/bundle/workspace-one-access-release-notesV26.07/page/workspace-one-access-release-notes.html
  • Install Omnissa Access
    - https://docs.omnissa.com/bundle/workspace-one-access-installation-guideV26.07/page/InstallingOmnissaAccess.html
  • Deploy Access & Infrastructure
    - https://docs.omnissa.com/bundle/workspace-one-access-installation-guideV26.07/page/DeploytheOmnissaAccessandInfrastructureServices.html

  View or copy all official documentation URLs: sudo access-wizard docs

-------------------------------------------------------------
 Omnissa Access - guided deployment
-------------------------------------------------------------
This wizard asks what it needs, writes your config files, and runs
the deployment in the right order. If a step doesn't validate, it
stops and tells you what to look at rather than pressing on.

There are 6 sections of questions.

The deployment itself takes about two hours. If your connection
drops during it, reconnect and run:

    sudo access-wizard resume

It continues from the last completed deployment stage without asking the
questionnaire again.

  1. Basic information
  2. Tenant
  3. Infrastructure nodes
  4. Access nodes
  5. Certificates
  6. Optional services

Press Enter to begin.

Abschnitt 1: Grundlegende Informationen

  1. Lesen Sie die EULA unter https://www.omnissa.com/general-terms/ durch und akzeptieren Sie sie.

    =============================================================
    Section 1 of 6: Basic information
    =============================================================
    
    
    -------------------------------------------------------------
    License agreement
    -------------------------------------------------------------
    
    Before anything else, please read and accept the end user license agreement.
    
      Review it at https://www.omnissa.com/general-terms/
    
    Do you agree to these terms? [Y/n]:
      EULA accepted <acceptance-timestamp>
    
  2. Bestätigen Sie das Asset-Paket, das der Assistent automatisch findet. Der Assistent validiert dessen Integrität anhand einer veröffentlichten Prüfsumme.

    -------------------------------------------------------------
      Asset bundle verification
    -------------------------------------------------------------
    
        ✓  Asset integrity                    <verification-detail>
    
  3. Wählen Sie einen Cluster-Namen aus. Dieser bestimmt den Pfad zum Arbeitsverzeichnis, /opt/wss/<cluster_name>.

    -------------------------------------------------------------
    Cluster
    -------------------------------------------------------------
    
    Choose a short name for this deployment.
    
    The wizard creates /opt/wss/<cluster_name>. This becomes the working
    directory for future WSO administration and maintenance commands.
    
    What would you like to call this cluster?: <cluster_name>
    
      Working directory will be /opt/wss/<cluster_name>
      Your answers are saved to /opt/wss/<cluster_name>/wizard.ini
    
  4. Wählen Sie die Bereitstellungsgröße aus – klein, mittel oder groß. Der Assistent zeigt die Knotentopologie für jede Option an.

    What size deployment is this?
    
    Every deployment uses 3 Infrastructure nodes. The number of Access
    nodes and supported scale depend on the deployment size.
    
      1) Small    2 Access nodes   300,000 users     3,000 groups    50 apps
      2) Medium   2 Access nodes   1,000,000 users  10,000 groups   150 apps
      3) Large    3 Access nodes   1,000,000 users  20,000 groups   500 apps
    Choose 1-3: 1
    
    ✓  Deployment size                    Small
        Topology:    3 Infrastructure + 2 Access nodes
    
  5. Bestätigen Sie die erkannte IP-Adresse des Bootstrap-Knotens.

    -------------------------------------------------------------
      This node
    -------------------------------------------------------------
    
      This looks like the Bootstrap node, with IP address <bootstrap-ip>.
      Is that right? [Y/n]: Y
    
  6. Geben Sie das gemeinsame Kennwort configuser ein. Der Assistent validiert es sofort anhand des Bootstrap-Knotens. Informationen zum Zurücksetzen dieses Kennworts (falls erforderlich) finden Sie unter Verwalten der Clusterknoten der Omnissa Access Control Plane.

    -------------------------------------------------------------
    Credentials
    -------------------------------------------------------------
    
    The credentials the cluster uses to reach every node.
    
      This is the configuser password you already set when you deployed
      the OVA. Not a new one. It must be the same on every node.
    
    Enter the configuser password:********
    Enter it again to confirm:********
    
      Validating configuser authentication on Bootstrap (<bootstrap-ip>)...
      configuser password validated against Bootstrap.
    
  7. Wählen Sie aus, wie sich der Cluster gegenüber den anderen Knoten authentifiziert: mit dem soeben eingegebenen Kennwort oder mit einem generierten SSH-Schlüsselpaar.

    • Kennwort

      How should the cluster authenticate to the Infrastructure and Access nodes?
        1) password   use the password you just entered
        2) ssh_key    generate a key and copy it to every node
      Choose 1-2: 1
      
    • ssh_key

      How should the cluster authenticate to the Infrastructure and Access nodes?
        1) password   use the password you just entered
        2) ssh_key    generate a key and copy it to every node
      Choose 1-2: 2
      
  8. Geben Sie die IP-Adresse des Lastausgleichsdiensts sowie gegebenenfalls die X-Forwarded-For-IP-Adresse ein, sofern dies für Ihre Bereitstellung zutrifft. Der Assistent überprüft die Konnektivität von Port 443.

    -------------------------------------------------------------
    Load balancer
    -------------------------------------------------------------
    
    The load balancer sits in front of your Access nodes.
    
      It should already be configured with X-Forwarded-For headers
      enabled. You'll add the Access nodes as upstreams once they're
      deployed.
    
    What is the load balancer IP address: <load-balancer-ip>
    
      Checking...
        Load balancer  <load-balancer-ip>   port 443 reachable
    
    -------------------------------------------------------------
    X-Forwarded-For trusted proxies
    -------------------------------------------------------------
    
    The load balancer and Access node IPs are included automatically.
    Enter only additional trusted proxy, WAF, CDN, or other forwarding-hop IPs.
    
    Do you need to add any additional IPs for X-Forwarded-For? [y/N]: y
    Additional trusted IP: <trusted-proxy-ip>
        Added  <trusted-proxy-ip>
    Add another trusted IP? [y/N]: n
      Section 1 complete.
    

Abschnitt 2: Mandant

Geben Sie das Mandantenpräfix und die Basisdomäne ein – Benutzer erreichen die Bereitstellung unter https://<tenant-name>.<base-domain>. Der Assistent überprüft, ob der FQDN in die IP des Lastausgleichsdiensts aufgelöst wird, und fragt anschließend nach dem Benutzernamen des Mandantenadministrators (Standard: admin), dem Vornamen, dem Nachnamen und der E-Mail-Adresse.

=============================================================
 Section 2 of 6: Tenant
=============================================================

Now configure the tenant your users will sign in to.

  Load Balancer URL: https://tenant.acme.example.com
  Tenant:            tenant
  Base domain:       acme.example.com

What should the tenant be called: <tenant-name>
What is the base domain: <base-domain>

  Users will reach this deployment at:

    https://<tenant-name>.<base-domain>

  Checking DNS...
    <tenant-name>.<base-domain> resolves to <load-balancer-ip>
    Matches the load balancer.

-------------------------------------------------------------
 Tenant administrator
-------------------------------------------------------------

The first administrator account for this tenant.

What should the administrator's username be? [admin]: admin
Administrator's first name: <first-name>
Administrator's last name: <last-name>
Administrator's email address: <administrator-email>

  Section 2 complete.

Abschnitt 3: Infrastrukturknoten

Geben Sie die IP-Adresse jedes der 3 Infrastrukturknoten ein. Der Assistent überprüft die SSH-Erreichbarkeit und authentifiziert sich bei der Eingabe bei jedem Knoten. Doppelte Adressen werden abgelehnt.

=============================================================
 Section 3 of 6: Infrastructure nodes
=============================================================

Every deployment uses 3 Infrastructure/Platform nodes, regardless
of size.

These run the platform services (Vault, Consul, Nomad) and the
shared infrastructure: PostgreSQL, Redis, Kafka, and OpenSearch.

What is the IP address of Infrastructure node 1: <infra-ip-1>
What is the IP address of Infrastructure node 2: <infra-ip-2>
What is the IP address of Infrastructure node 3: <infra-ip-3>

  Checking SSH reachability and authentication on each Infrastructure node...

    ✓ Infrastructure node 1  <infra-ip-1>     reachable and authenticated
    ✓ Infrastructure node 2  <infra-ip-2>     reachable and authenticated
    ✓ Infrastructure node 3  <infra-ip-3>     reachable and authenticated

  All 3 Infrastructure nodes are reachable and authenticated.

  Section 3 complete.

Abschnitt 4: Zugriffsknoten

Geben Sie die IP-Adresse jedes Zugriffsknotens ein (2 für Klein oder Mittel, 3 für Groß). Der Assistent überprüft die Erreichbarkeit und Authentifizierung für jeden einzelnen Knoten.

=============================================================
 Section 4 of 6: Access nodes
=============================================================

Your small deployment uses 2 Omnissa Access nodes.

These run the Access application services and sit behind your load
balancer. Platform services also run here.

What is the IP address of Access node 1: <access-ip-1>
What is the IP address of Access node 2: <access-ip-2>

  Checking SSH reachability and authentication on each Access node...

    ✓ Access node 1  <access-ip-1>      reachable and authenticated
    ✓ Access node 2  <access-ip-2>      reachable and authenticated

  All 2 Access nodes are reachable and authenticated.

  Section 4 complete.

Abschnitt 5: Zertifikate

Wählen Sie das TLS-Zertifikat aus, das „Access“ für den FQDN des Mandanten verwendet:

  • Selbstsigniert – Wird während der Bereitstellung automatisch generiert.
  • Benutzerdefiniert – Laden Sie Ihr eigenes PEM-Zertifikat und ihren privaten Schlüssel auf den Bootstrap-Knoten hoch. Der Assistent überprüft die Zertifikatskette, die Schlüsselübereinstimmung und die Abdeckung des FQDN des Mandanten.
  • Selbstsigniert

    =============================================================
    Section 5 of 6: Certificates
    =============================================================
    
    Access needs a TLS certificate for <tenant-name>.<base-domain>.
    
    What certificate should Access use?
      1) self-signed   generated for you during deployment
      2) custom        your own certificate from a CA
    Choose 1-2: 1
    
      Section 5 complete.
    
  • Benutzerdefiniert

    =============================================================
    Section 5 of 6: Certificates
    =============================================================
    
    Access needs a TLS certificate for <tenant-name>.<base-domain>.
    
    What certificate should Access use?
      1) self-signed   generated for you during deployment
      2) custom        your own certificate from a CA
    Choose 1-2: 2
    
    -------------------------------------------------------------
    What you need
    -------------------------------------------------------------
    
    Two files, both PEM format:
    
      Certificate    complete chain, with the server certificate first,
                    followed by any intermediate CA certificates;
                    the file starts with
                    -----BEGIN CERTIFICATE-----
    
      Private key    text file starting with
                    -----BEGIN PRIVATE KEY----- or
                    -----BEGIN RSA PRIVATE KEY-----
                    It must not be encrypted or password protected.
    
    The certificate must cover <tenant-name>.<base-domain>, as the Common
    Name or a Subject Alternative Name. A wildcard (*.<base-domain>)
    also works.
    
    Upload both to this node. From your workstation:
    
      scp mycert.pem mykey.pem configuser@<bootstrap-ip>:/home/configuser/omnissa-upload/
    
    I've created /home/configuser/omnissa-upload for you.
    
    Where are your certificate files?
      1) Already uploaded to this node
      2) Not yet, I'll upload now - wait for me
      3) Actually, use a self-signed certificate instead
    Choose 1-3: 1
    
      Checking /home/configuser/omnissa-upload...
    
        <mycert>.pem      <size> KB    certificate
        <mykey>.pem       <size> KB    private key
    
      Found a certificate and key. Use these? [Y/n]: Y
    
      Checking the certificate...
    
        Format          PEM certificate
        Covers          <tenant-name>.<base-domain>  (via wildcard *.<base-domain>)
        Issued by       <Issuer>
        Valid until     <date>  (<> days from now)
        Key match       yes
    
      Certificate accepted.
      Both files will be copied into place when deployment starts.
    
      Section 5 complete.
    

Abschnitt 6: Optionale Dienste

Vier optionale Elemente: SMTP, NTP, freigegebener NFS-Speicher und Cert-Proxy für Mobile SSO für Android. Beantworten Sie jede [y/N]-Eingabeaufforderung mit n, um dieses Element zurückzustellen. Alle vier Elemente können nach Abschluss der Bereitstellung mit dem Befehl „access-wizard configure“ erneut aufgerufen werden.

Hinweis: Der Bootstrap-Knoten validiert die DNS-Namensauflösung für den von Ihnen eingegebenen NTP-Server.

=============================================================
 Section 6 of 6: Optional services
=============================================================
Four optional items. All can be configured later if you'd rather
get the deployment running first.

-------------------------------------------------------------
 Email (SMTP)
-------------------------------------------------------------

Access sends email for password resets, notifications, and new
user invitations. Without it, the administrator can still sign in
using the reset link created at the end of this deployment, but no
other user will receive email.

Configure SMTP now? [y/N]: n

-------------------------------------------------------------
 Time synchronization (NTP)
-------------------------------------------------------------

Cluster nodes need their clocks in sync. Certificate validation and
token expiry both depend on it, so drift causes authentication
failures that are hard to trace.

Do you have an NTP server? [y/N]: n

-------------------------------------------------------------
 Shared storage (NFS)
-------------------------------------------------------------

Optional shared storage for the cluster.

Do you have NFS storage to configure? [y/N]: n

-------------------------------------------------------------
 Cert-Proxy (Mobile SSO for Android)
-------------------------------------------------------------

Cert-Proxy enables Mobile SSO for Android devices.
It can be configured later if you skip it now.
Configure Cert-Proxy (Mobile SSO for Android)? [y/N]: y

Which certificate should Cert-Proxy use?
  1) Reuse the Load Balancer certificate selected above (recommended)
  2) Use a different certificate and private key
Choose 1-2: 1

Section 6 complete.

Überprüfen und bestätigen

Nach allen sechs Abschnitten zeigt der Assistent eine vollständige Zusammenfassung Ihrer Antworten an.

=============================================================
 Ready to deploy
=============================================================

  CLUSTER
    Name                 <cluster_name>
    Working directory    /opt/wss/<cluster_name>
    Size                 small
    Bootstrap            <bootstrap-ip>
    Load balancer        <load-balancer-ip>
    Credentials          configuser (password set)
    Authentication       SSH key
                         password used for initial key distribution
    Asset bundle         <asset-bundle>.zip
    EULA                 <verification-detail>

  TENANT
    URL                  https://<tenant-name>.<base-domain>
    Username             <username>
    Administrator        <first-name> <last-name>
    Email                <administrator-email>

  INFRASTRUCTURE NODES
    Node 1               <infra-ip-1>
    Node 2               <infra-ip-2>
    Node 3               <infra-ip-3>

  ACCESS NODES
    Node 1               <access-ip-1>
    Node 2               <access-ip-2>

  X-FORWARDED-FOR TRUSTED HOPS
    Load balancer        <load-balancer-ip>
    Access nodes         <access-ip-1>, <access-ip-2>
    Additional trusted IPs <trusted-proxy-ip>
    Final trusted list   <load-balancer-ip>, <access-ip-1>, <access-ip-2>, <trusted-proxy-ip>

  CERTIFICATE
    Type                 custom
    Covers               <tenant-name>.<base-domain>  (via wildcard *.<base-domain>)
    Expires              <date>

  OPTIONAL
    Cert-Proxy           enabled (FQDN_CERT)
    SMTP                 not configured
    NTP                  not configured
    NFS                  not configured

-------------------------------------------------------------

  This takes roughly 1.5 to 2 hours:

    Loading images          5 minutes
    Control plane deploy    30-60 minutes
    Services deploy         40 minutes
    Tenant creation         5-10 minutes

  You don't need to stay at the terminal. Progress is shown here
  and written to /opt/wss/.omnissa-wizard/logs/

  At the end you'll get a password reset link for the
  administrator account. It expires in 24 hours, so be ready to
  copy it.

  Everything above has been saved to /opt/wss/<cluster_name>/wizard.ini
  If you stop now, nothing has been changed on any node.

-------------------------------------------------------------

  Is everything above correct?
    1) Yes, continue to validation
    2) No, let me change something
    3) Exit without deploying
  Choose 1-3:

Wählen Sie 1, um mit der Validierung fortzufahren, 2, um Änderungen vorzunehmen, oder 3, um den Vorgang ohne Bereitstellung zu beenden.

Is everything above correct?
  1) Yes, continue to validation
  2) No, let me change something
  3) Exit without deploying
Choose 1-3: 1

Der Assistent zeigt anschließend eine abschließende Zusammenfassung der Bereitstellungsbereitschaft an und fordert Sie auf, die Bereitstellung zu starten.

-------------------------------------------------------------
 Deploying
-------------------------------------------------------------
  ✓  Workflow continuation              protected from SSH disconnects

-------------------------------------------------------------
 Stage 1 of 7 - Validate prerequisites
-------------------------------------------------------------

Checking this Bootstrap node before making deployment changes.

  ✓  Root privileges                    running as root
  ✓  Required commands                  all available
  ✓  Node authentication                6 nodes verified (password)
    ✓ Bootstrap           <bootstrap-ip>      AlmaLinux 9.6
    ✓ Infrastructure 1    <infra-ip-1>        AlmaLinux 9.6
    ✓ Infrastructure 2    <infra-ip-2>        AlmaLinux 9.6
    ✓ Infrastructure 3    <infra-ip-3>        AlmaLinux 9.6
    ✓ Access 1            <access-ip-1>       AlmaLinux 9.6
    ✓ Access 2            <access-ip-2>       AlmaLinux 9.6

  ✓  Node OS validation                 6 nodes running AlmaLinux 9.6
  ✓  Asset bundle located               access-26.07-assets.zip
  ✓  Asset bundle structure             manifest and Linux CLI found
  ✓  Working-directory disk space       132 GB available
  ✓  Docker storage                     44 GB available at /var/lib/docker
  ✓  Disconnect protection              systemd transient services
  ✓  Cluster node connectivity          5/5 answering on SSH
  ✓  Load balancer port 443             <load-balancer-ip> reachable
  ✓  Tenant certificate files           certificate and key available


  Pre-deployment readiness

    ✓ Bootstrap authenticated · <boostrap-ip>
    ✓ Infrastructure nodes 3/3 authenticated
    ✓ Access nodes 2/2 authenticated
    ✓ Node addresses unique and validated
    ✓ Configuration ready for deployment

    1) Start deployment
    2) Review or change configuration
    3) Re-enter the shared configuser password
    4) Exit safely

  Choose 1-4:

Bereitstellungsphasen

Der Assistent führt die folgenden sieben Phasen automatisch aus. Lassen Sie die Terminalsitzung geöffnet, um den Fortschritt zu überwachen.

BereitstellenNameWas passiert
1Validieren der VoraussetzungenRoot-Rechte, erforderliche Befehle, Knotenauthentifizierung, Betriebssystemvalidierung, Integrität des Asset-Pakets, Festplattenspeicher, Überprüfung des Lastausgleichsdiensts
2Vorbereiten der BereitstellungsressourcenArbeitsverzeichnis, Staging und Extraktion von Asset-Paketen, CLI-Installation, Laden von Container-Images
3Initialisieren des ClustersClusterkonfiguration, SSH-Schlüsselverteilung (falls ausgewählt), Clusterbestandsliste, Steuerungsebenenprofil
4Validieren des ClustersKonfigurationsvorabprüfung, Bestandslistenvalidierung
5Bereitstellen der SteuerungsebeneClusters Vault, Consul, Nomad und Plattformdienste; Validierung des Plattformzustands
6Bereitstellen der Access-DiensteZugriffsprofil, Konfigurationssynchronisierung, alle Access-Anwendungsdienste, Dienstbereitschaftsgate
7Erstellen des MandantenMandantenerstellung, Übergabe des Rücksetzungslinks, SMTP-Konfiguration (sofern ausgewählt)
-------------------------------------------------------------
 Stage 1 of 7 - Validate prerequisites
-------------------------------------------------------------
  ✓  Root privileges                    running as root
  ✓  Required commands                  all available
  ✓  Node authentication                6 nodes verified (password)
  ✓  Node OS validation                 6 nodes running <supported-os>
  ✓  Asset bundle located               <asset-bundle>.zip
  ✓  Asset bundle structure             manifest and Linux CLI found
  ✓  Working-directory disk space       <nn> GB available
  ✓  Docker storage                     <nn> GB available at <docker-root>
  ✓  Disconnect protection              systemd transient services
  ✓  Cluster node connectivity          5/5 answering on SSH
  ✓  Load balancer port 443             <load-balancer-ip> is listening
  ✓  Tenant certificate                 self-signed selected
OK  All prerequisites passed

-------------------------------------------------------------
 Stage 2 of 7 - Prepare deployment assets
-------------------------------------------------------------
  ✓  Working directory                  /opt/wss/<cluster_name>
  ✓  Asset bundle staged                ...
  ✓  Asset bundle extracted             ...
  ✓  WSO CLI installed                  /usr/bin/wso
  ✓  EULA acceptance                    recorded by the CLI
  ▓  Loading images  <elapsed>
  ✓  Container images                   loaded and verified

-------------------------------------------------------------
 Stage 3 of 7 - Initialize the cluster
-------------------------------------------------------------
  ✓  Cluster initialization             cp-cluster / <size>
  ✓  Cluster inventory                  5 nodes across 12 groups
  ✓  Control Plane profile              generated defaults retained

-------------------------------------------------------------
 Stage 4 of 7 - Validate the cluster
-------------------------------------------------------------
  •  Optional Control Plane precheck    skipped
  ✓  Cluster inventory                  validated

-------------------------------------------------------------
 Stage 5 of 7 - Deploy the Control Plane
-------------------------------------------------------------
  ▓  Control Plane deployment  <elapsed>
  ✓  Control Plane                      deployed
  ✓  Platform health                    Vault, Consul, and Nomad healthy

-------------------------------------------------------------
 Stage 6 of 7 - Deploy Access services
-------------------------------------------------------------
  ✓  Access profile                     written
  ✓  Access configuration               synced to Vault and Consul
  ✓  <service-1>                        deployed
  ✓  <service-2>                        deployed
  ...
  ✓  <service-47>                       deployed
  ✓  Access services                    47/47 · 100%
  ✓  Service readiness                  all services READY

-------------------------------------------------------------
 Stage 7 of 7 - Create the tenant
-------------------------------------------------------------
  ▓  Tenant creation  <elapsed>
  ✓  Tenant                             created successfully

Wenn die Verbindung unterbrochen wird oder Sie den Assistenten abbrechen

Der Befehl resume setzt den Vorgang ab der zuletzt abgeschlossenen Bereitstellungsphase fort. Bereits abgeschlossene und weiterhin gültige Schritte werden übersprungen, und zuvor gespeicherte Antworten auf die Fragen werden nicht erneut abgefragt.

  • Während des Fragebogens: Durch Drücken von Strg-C und anschließendes Ausführen von resume werden die bereits gespeicherten Antworten wiederhergestellt.
  • Während der Überwachung einer geschützten Bereitstellungsphase: Durch Drücken von Strg-C wird die Verbindung zu Ihrem Terminal getrennt. Die Bereitstellung wird dadurch nicht gestoppt. Geschützte Phasen laufen auch dann weiter, wenn Ihre SSH-Verbindung getrennt wird.

Um den Fortschritt zu überprüfen oder in beiden Fällen fortzufahren, stellen Sie die Verbindung wieder her und führen Sie Folgendes aus:

sudo access-wizard status
sudo access-wizard resume

Madnnendarstellung und -abschluss

Gegen Ende von Phase 7 wird auf dem Bildschirm ein einmaliger Link zum Zurücksetzen des Kennworts angezeigt. Kopieren Sie diesen sofort – er läuft nach 24 Stunden ab und wird in keiner Protokolldatei gespeichert. Geben Sie nach dem Speichern CONTINUE ein.

=============================================================
 COPY THIS NOW - the link expires in 24 hours
=============================================================
  Login URL   https://<tenant-name>.<base-domain>
  Username    admin
  Reset your password at:
  <one-time-reset-link>

Wenn SMTP während des Fragebogens konfiguriert wurde, fordert die Omnissa-CLI an dieser Stelle auf sichere Weise die Eingabe des Kennworts für das SMTP-Dienstkonto auf.

SMTP uses a secure password prompt from the Omnissa CLI.
Enter SMTP Password: ********
  ✓  SMTP                               configured

Nach Abschluss der Bereitstellung zeigt der Assistent eine Zusammenfassung mit der Gesamtdauer der Bereitstellung, der Mandanten-URL, dem Benutzernamen des Administrators, dem Clusternamen und der Anzahl der Knoten an. Falls während des Fragebogens optionale Elemente übersprungen wurden, listet die Zeile „Noch ausstehend“ auf, was später konfiguriert werden muss.

---------------------------------------------------------------
 Deployment complete
---------------------------------------------------------------
  ✔ All done - total time: <elapsed>
  Tenant URL     https://<tenant-name>.<base-domain>
  Administrator  admin
  Cluster        <cluster_name>
  Nodes          3 Infrastructure, 2 Access

  Still outstanding:
    SMTP is not configured. Run: sudo access-wizard configure

  PLATFORM ACCESS

    From /opt/wss/<cluster_name>/cp-cluster/cp-cluster.env

      Nomad      https://<nomad-ip>:4646
      Consul     https://<consul-ip>:8501
      Vault      https://<vault-ip>:8202

    Administrative tokens are stored in the protected environment file:
    /opt/wss/<cluster_name>/cp-cluster/cp-cluster.env (root-only, mode 600)

    To display tokens securely:
    sudo access-wizard show-tokens

  Logs from this run are in: /opt/wss/.omnissa-wizard/logs/

Zur Fehlerbehebung können dieselben Werte direkt vom Knoten abgelesen werden, anstatt über show-tokens:

sudo cat /opt/wss/<cluster_name>/cp-cluster/cp-cluster.env

Nach der Bereitstellung

Status überprüfen:

sudo access-wizard status
---------------------------------------------------------------
 Progress
---------------------------------------------------------------
  Cluster      <cluster_name>
  Tenant       <tenant-name>.<base-domain>
  done       Prerequisite validation
  done       Working directory preparation
  done       Deployment asset preparation
  done       Workspace ONE configuration
  done       Cluster initialization
  skipped    SSH key configuration
  done       Cluster configuration
  done       Control Plane profile
  skipped    Control Plane precheck
  done       Cluster inventory validation
  done       Control Plane deployment
  done       Platform health validation
  done       Access profile preparation
  done       Access configuration synchronization
  done       Access services deployment
  done       Service readiness
  done       Tenant creation
  done       SMTP configuration
  All phases complete.

Plattform-Token anzeigen (Nomad, Consul und Vault werden nach der Bereitstellung nicht automatisch angezeigt):

sudo access-wizard show-tokens

Erfordert ein interaktives Terminal. Geben Sie REVEAL ein, wenn Sie dazu aufgefordert werden.

Konfigurieren Sie SMTP, NTP, NFS oder Cert-Proxy. Der Befehl „access-wizard configure“ wird erst nach Abschluss der Bereitstellung ausgeführt. Der Befehl durchläuft alle vier Elemente in einem Durchgang und fordert für jedes Element die Eingabe von [y/N] auf. Antworten Sie mit n, um eine Einstellung unverändert zu lassen:

[root@ng-bootstrap wss]# access-wizard configure
  Full session log: /opt/wss/.omnissa-wizard/logs/session-20260807-220226-configure.log

-------------------------------------------------------------
 Optional configuration
-------------------------------------------------------------
Configure the optional settings you need. Answer no to leave a
setting unchanged and continue to the next one.

Configure SMTP? [y/N]: n

Configure NTP? [y/N]: n

Configure NFS? [y/N]: n

Configure Cert-Proxy (Mobile SSO for Android)? [y/N]: n


-------------------------------------------------------------
 Configuration complete
-------------------------------------------------------------
  SMTP         unchanged
  NTP          unchanged
  NFS          unchanged
  Cert-Proxy   unchanged

Erstellen Sie ein Support-Paket, falls Omnissa Sie auffordert, Diagnosedaten zu senden:

sudo access-wizard support-bundle

Dadurch wird ein redigiertes Archiv mit Protokollen, Konfigurationsdaten und Umgebungsdetails in /opt/wss/.omnissa-wizard/ geschrieben. Überprüfen Sie es vor dem Senden.

Zusätzliche Befehle: access-wizard bietet außerdem credentials, verify-control-plane, docs und eine deploy --dry-run-Option. Führen Sie access-wizard --help aus, um die vollständige Funktionsübersicht anzuzeigen.

Wenn ein Dienst während der Bereitstellung fehlschlägt

Wenn in Phase 6 (Bereitstellen der Access-Dienste) ein Dienst als fehlerhaft gemeldet wird, stellen Sie ihn wieder her, ohne die gesamte Bereitstellung neu zu starten:

  1. Überprüfen Sie, welche Phase oder welcher Dienst hängen geblieben ist:

    sudo access-wizard status
    
  2. Entscheiden Sie anhand des angezeigten Status, wie Sie vorgehen möchten:

    • Wenn die Bereitstellung der Steuerungsebene den Status running aufweist, versuchen Sie nicht, den Vorgang fortzusetzen. Öffnen Sie stattdessen ein Support-Ticket mit Omnissa-Support und hängen Sie ein Support-Paket an:

      sudo access-wizard support-bundle
      
    • Wenn die Bereitstellung der Steuerungsebene den Status done aufweist und kein spezifischer Fehler gemeldet wird, setzen Sie den Vorgang mit folgendem Befehl fort:

      sudo WIZ_CP_REDEPLOY=yes access-wizard resume
      

      Dies schließt an die Integritätsprüfung an, gefolgt vom Zugriffsprofil und anschließend den Access-Diensten.

    • Wenn die Bereitstellung der Steuerungsebene den Status done aufweist und die Statusausgabe auf einen bestimmten ausgefallenen Access-Dienst hinweist (gemeldet als X/47), beheben Sie diesen Dienst zuerst:

      1. Öffnen Sie die Nomad-Benutzeroberfläche, suchen Sie den ausgefallenen Auftrag und löschen Sie ihn (beenden und entfernen Sie ihn, starten Sie ihn nicht einfach neu).

      2. Stellen Sie nur diesen einen Dienst aus dem Arbeitsverzeichnis des Bootstrap-Knotens im Cluster erneut bereit:

        cd /opt/wss/<cluster_name>
        wso services deploy -s <service-name>
        

        Hinweis: Stellen Sie nur den Dienst bereit, der während des automatisierten Flows ausgefallen ist.

      3. Sobald dieser Dienst erfolgreich erneut bereitgestellt wurde, setzen Sie den Assistenten fort:

        sudo access-wizard resume
        

      Liste der bereitgestellten Dienste in der Reihenfolge:

      control-plane-logging
      host-logging
      telegraf-statsd
      telegraf-asset-server
      ingress
      ingress-gateway-route-reloader
      control-plane-backup
      client-side-load-balancer
      telegraf-uptime
      cp-ops-dispatch
      cp-ops-output-processor
      kafka
      kafka-monitoring
      postgres
      postgres-monitoring
      pgbouncer
      postgres-backup
      postgres-diff-backup
      postgres-operations
      postgres-operations-vacuum
      redis
      redis-monitoring
      opensearch
      coredns
      eecache
      nginx-http
      acs
      crypto
      cds
      token
      analytics
      saas
      federation
      authcontrol
      greenbox
      ws1notifications
      ws1ntfmanager
      skycap
      cas
      certproxy
      commchannel
      launcher
      ws1admin
      hubconsole
      mpsso
      nginx-stream
      usergroup
      

Dies gilt immer dann, wenn ein Dienst in einen fehlerhaften Zustand gerät, nicht nur während der Erstbereitstellung. Der gleiche Wiederherstellungsflow funktioniert auch nach einer abgeschlossenen Bereitstellung oder während eines Upgrades.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…