Nach der Installation der Omnissa Access Connector-Instanz werden die Dienste „Verzeichnissynchronisierung“, „Benutzerauthentifizierung“, „Kerberos-Authentifizierung“ und „Virtuelle App“ nicht auf der Seite „Konnektoren“ in der Omnissa Access-Konsole angezeigt.
Problem
Nach der Installation des Konnektors werden die von Ihnen installierten Unternehmensdienste nicht beim Omnissa Access-Dienst registriert und nicht auf der Seite „Konnektoren“ angezeigt.
Die Protokollanzeige gibt einen Fehler ähnlich dem folgenden zurück:
Unable to register EDS
javax.net.ssl.SSLHandshakeException: Failed to create SSL connection
Caused by: javax.net.ssl.SSLHandshakeException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Lösung
Dieses Problem tritt auf, wenn Sie ein selbstsigniertes Zertifikat für Ihre lokale Omnissa Access-Dienstinstanz verwenden und das Zertifikat während der Installation des Konnektors nicht in den Trust Store des Konnektors hochgeladen haben. Dies führt dazu, dass der Konnektor dem Omnissa Access-Dienst nicht vertraut.
Um das Problem zu beheben, importieren Sie das Omnissa Access-Dienstzertifikat in den Keystore jedes von Ihnen installierten Unternehmensdiensts.
-
Laden Sie das Omnissa Access-Dienstzertifikat herunter.
-
Wenn der Konnektor im FIPS-Modus ausgeführt wird, konvertieren Sie das heruntergeladene Zertifikat in das BCFKS-Format.
-
Navigieren Sie auf dem Windows-Server des Konnektors zum Installationsverzeichnis des Konnektors.
Das Installationsverzeichnis lautet in der Regel auf
C:\Program Files\Access Connector. -
Führen Sie den folgenden Befehl für jeden Unternehmensdienst aus:
.\Support\scripts\installRootCa.bat -ca "<Downloaded certificate path>" -trustStore ".\< enterprise service name>\conf\certs\cacerts" -trustStorePwdFile ".\<enterprise service name>\conf\certs\cakeystore.pass"Ersetzen Sie
<Downloaded certificate path>durch den Pfad des heruntergeladenen Omnissa Access-Dienstzertifikats. Ersetzen Sie<enterprise service name>durch den Namen des Unternehmensdiensts: Verzeichnissynchronisierungsdienst, Benutzerauthentifizierungsdienst, Kerberos-Authentifizierungsdienst oder „Virtuelle App“-Dienst. Beispiel:.\Support\scripts\installRootCa.bat -ca "C:\MyCerts\example.crt" -trustStore ".\Directory Sync Service\conf\certs\cacerts" -trustStorePwdFile ".\Directory Sync Service\conf\certs\cakeystore.pass" -
Stellen Sie sicher, dass das Zertifikat ordnungsgemäß zum Keystore hinzugefügt wurde, indem Sie den folgenden Befehl für jeden Unternehmensdienst ausführen:
keytool -v -list -keystore "<INSTALL_DIR>\<enterprise service name>\conf\certs\cacerts" -storepass:file "<INSTALL_DIR>\<enterprise service name>\conf\certs\cakeystore.pass" > keytool_dump.txtBeispiel:
keytool -v -list -keystore "C:\Program Files\Access Connector\Directory Sync Service\conf\certs\cacerts" -storepass:file "C:\Program Files\Access Connector\Directory Sync Service\conf\certs\cakeystore.pass" > keytool_dump.txtDieser Befehl listet alle Zertifikate im Keystore des Unternehmensdiensts auf und speichert die Informationen in der Datei
keytool_dump.txt. -
Starten Sie alle Unternehmensdienste neu.
War diese Seite hilfreich?