Les utilisateurs ne peuvent pas lancer d'applications à partir de l'application ou du portail Workspace ONE Intelligent Hub dans un déploiement d'Omnissa Access équilibré en charge.
Problème
Les utilisateurs ne peuvent pas lancer d'applications à partir du portail ou de l'application Workspace ONE Intelligent Hub si l'adresse IP de leur client est déterminée de manière incorrecte. Ce problème peut se produire dans les déploiements d'Omnissa Access équilibrés en charge si l'en-tête X-Forwarded-For (XFF) contient des adresses IP incorrectes.
Vérifiez le rapport de lancement Événements d'audit dans le tableau de bord pour vérifier que l'adresse IP du client est correctement résolue. Si ce n'est pas le cas, suivez cette procédure pour résoudre le problème.
Solution
Pour ce faire, procurez-vous d'abord la liste des adresses IP répertoriées dans l'en-tête XFF en utilisant la REST API clientipresolutioninfo et vérifiez la réponse. Si elle renvoie l'adresse IP de l'équilibreur de charge ou le nœud de service Omnissa Access, définissez la propriété service.ipsToIgnoreInXffHeader dans le fichier runtime-config.properties pour filtrer les adresses IP indésirables.
Pour obtenir la liste d'adresses IP dans l'en-tête XFF, utilisez un client REST, tel que Postman, pour exécuter la REST API suivante tout en étant connecté au service Omnissa Access en tant qu'administrateur locataire :
Méthode : GET
Chemin d'accès : /clientipresolutioninfo
Autorisation : HZN cookie\_value
Remarque : vous pouvez obtenir la valeur de cookie HZN en vous connectant au service Omnissa Access en tant qu'administrateur de locataire, puis en accédant au cache des cookies de votre navigateur.
Type de support de réponse : pour obtenir l'entrée correcte, contactez le support.
Exemple de réponse JSON :
{
“xffHeaderIpList":["10.112.68.252”], // the IPs part of XFF header
"numberOfLoadBalancers”:0, // number of load balancers configured in runtime-config.properties
"configuredIpToIgnoreList":"10.112.68.255”, // the list of ips or subnets to ignore as configured in runtime-config.properties
"clientIpDetermined":"10.112.68.252”, // the client IP determined to be used finally for login/access policy
"_links":{}
}
À partir de la sortie, déterminez les adresses IP qui ne sont pas nécessaires, puis modifiez le fichier runtime-config.properties pour les filtrer.
-
Connectez-vous au dispositif virtuel Omnissa Access.
-
Modifiez le fichier /usr/local/horizon/conf/runtime-config.properties pour ajouter la propriété suivante :
service.ipsToIgnoreInXffHeader IPsToIgnoreoù
IPsToIgnoreest une liste séparée par des virgules d'adresses IP à ignorer dans l'en-tête XFF. -
Redémarrez le service.
service horizon-workspace restart
Cette page vous a-t-elle été utile ?