Skip to main content

16 juillet 2026

Les utilisateurs ne peuvent pas lancer d'applications dans l'environnement équilibré en charge d'Omnissa Access

Les utilisateurs ne peuvent pas lancer d'applications à partir de l'application ou du portail Workspace ONE Intelligent Hub dans un déploiement d'Omnissa Access équilibré en charge.

Problème

Les utilisateurs ne peuvent pas lancer d'applications à partir du portail ou de l'application Workspace ONE Intelligent Hub si l'adresse IP de leur client est déterminée de manière incorrecte. Ce problème peut se produire dans les déploiements d'Omnissa Access équilibrés en charge si l'en-tête X-Forwarded-For (XFF) contient des adresses IP incorrectes.

Vérifiez le rapport de lancement Événements d'audit dans le tableau de bord pour vérifier que l'adresse IP du client est correctement résolue. Si ce n'est pas le cas, suivez cette procédure pour résoudre le problème.

Solution

Pour ce faire, procurez-vous d'abord la liste des adresses IP répertoriées dans l'en-tête XFF en utilisant la REST API clientipresolutioninfo et vérifiez la réponse. Si elle renvoie l'adresse IP de l'équilibreur de charge ou le nœud de service Omnissa Access, définissez la propriété service.ipsToIgnoreInXffHeader dans le fichier runtime-config.properties pour filtrer les adresses IP indésirables.

Pour obtenir la liste d'adresses IP dans l'en-tête XFF, utilisez un client REST, tel que Postman, pour exécuter la REST API suivante tout en étant connecté au service Omnissa Access en tant qu'administrateur locataire :

Méthode : GET

Chemin d'accès : /clientipresolutioninfo

Autorisation : HZN cookie\_value

Remarque : vous pouvez obtenir la valeur de cookie HZN en vous connectant au service Omnissa Access en tant qu'administrateur de locataire, puis en accédant au cache des cookies de votre navigateur.

Type de support de réponse : pour obtenir l'entrée correcte, contactez le support.

Exemple de réponse JSON :

{
“xffHeaderIpList":["10.112.68.252”], // the IPs part of XFF header
"numberOfLoadBalancers”:0, // number of load balancers configured in runtime-config.properties
"configuredIpToIgnoreList":"10.112.68.255”, // the list of ips or subnets to ignore as configured in runtime-config.properties
"clientIpDetermined":"10.112.68.252”, // the client IP determined to be used finally for login/access policy
"_links":{}
}

À partir de la sortie, déterminez les adresses IP qui ne sont pas nécessaires, puis modifiez le fichier runtime-config.properties pour les filtrer.

  1. Connectez-vous au dispositif virtuel Omnissa Access.

  2. Modifiez le fichier /usr/local/horizon/conf/runtime-config.properties pour ajouter la propriété suivante :

    service.ipsToIgnoreInXffHeader IPsToIgnore

    IPsToIgnore est une liste séparée par des virgules d'adresses IP à ignorer dans l'en-tête XFF.

  3. Redémarrez le service.

    service horizon-workspace restart

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…