Skip to main content

17 septembre 2026

Phase 3, option 1 : déployer Omnissa Access à l'aide d'Access Wizard

À partir de cette version, access-wizard automatise la configuration du nœud de démarrage, l'initialisation du plan de contrôle, le déploiement du plan de contrôle, le déploiement du service Access et d'infrastructure et les étapes de création de locataire dans une commande guidée unique. L'assistant pose un bref ensemble de questions, écrit les fichiers de configuration pour vous, puis exécute les étapes du déploiement dans l'ordre. Si vous préférez effectuer ces étapes individuellement, reportez-vous à la section déployer Omnissa Access manuellement.

Remarque : Access Wizard 26.07 prend en charge un déploiement vierge d'Omnissa Access 26.07.0.0. La mise à jour d'un déploiement existant et le déploiement de versions ultérieures n'entrent pas dans le cadre de cette version.

Répondre au questionnaire prend quelques minutes si vous disposez des adresses IP, des certificats et des autres informations qui sont nécessaires. Le déploiement automatisé suivant prend entre 1,5 et 2 heures.

Avant de commencer

Confirmez les éléments suivants avant de commencer :

Remarques :

  • L'assistant valide l'espace disque et le stockage Docker sur le nœud de démarrage et vérifie la connectivité SSH et l'authentification sur tous les autres nœuds. Il ne vérifie pas indépendamment le dimensionnement du CPU, de la RAM ou du disque des nœuds distants. Confirmez ceux-ci par rapport au tableau de dimensionnement fourni dans la Phase 1 : préparer les machines virtuelles pour l'installation d'Omnissa Access avant de commencer.
  • Le RPM Access Wizard est signé numériquement. La vérification de la signature (reportez-vous à la section Approuver la clé de signature et vérifier le RPM ci-dessous) est une vérification distincte de la vérification de la somme de contrôle SHA-256 dans la section suivante (la somme de contrôle confirme que le téléchargement n'a pas été endommagé, pas qu'il provient vraiment d'Omnissa).

Télécharger et vérifier Access Wizard

Procédure :

  1. Connectez-vous à Omnissa Customer Connect et téléchargez les éléments suivants :

    • Le bundle de ressources Omnissa Access (fichier ZIP contenant le manifeste et les images de conteneur du plan de contrôle).
    • Le bundle RPM Access Wizard, fichier ZIP contenant trois éléments : le RPM (access-wizard-26.07.noarch.rpm), son fichier de somme de contrôle .sha256 et la clé publique de signature RPM Omnissa (omnissa-linux-rpm-gpg-key.pub).
  2. Décompressez le bundle RPM sur votre machine locale (ou après l'avoir copié dans le nœud de démarrage ; reportez-vous à la section suivante) :

    unzip <wizard-bundle>.zip
    
  3. Vérifiez le RPM par rapport au fichier .sha256 inclus dans le bundle et vérifiez le bundle de ressources par rapport à sa somme de contrôle publiée :

    sha256sum -c access-wizard-26.07.noarch.rpm.sha256
    sha256sum <asset-bundle>.zip
    

    Ne continuez pas si l'une ou l'autre des valeurs ne correspond pas.

Charger les fichiers vers le nœud de démarrage

Procédure :

  1. Copiez les deux fichiers ZIP dans le nœud de démarrage :

    scp <wizard-bundle>.zip <asset-bundle>.zip \
        configuser@<bootstrap-ip>:/home/configuser/
    
  2. Connectez-vous au nœud de démarrage en tant que configuser et décompressez le bundle RPM :

    ssh configuser@<bootstrap-ip>
    unzip <wizard-bundle>.zip
    

    Restez connecté en tant que configuser pour le reste de cette procédure. Toutes les commandes suivantes utilisent explicitement sudo.

Approuver la clé de signature et vérifier le RPM

Procédure :

  1. Importez la clé publique de signature RPM Omnissa (exécutez cette opération à partir du répertoire dans lequel vous avez décompressé le bundle RPM) :

    sudo rpm --import omnissa-linux-rpm-gpg-key.pub
    
  2. Vérifiez la signature et l'intégrité du RPM :

    sudo rpm -K access-wizard-26.07.noarch.rpm
    

    La sortie doit indiquer des résumés et des signatures valides. N'installez pas le RPM si la vérification échoue.

Installer le RPM

Procédure :

sudo dnf install -y access-wizard-26.07.noarch.rpm

L'identité du module installé est access-wizard-26.07-1.noarch.

Confirmer l'installation

Procédure :

sudo access-wizard --version

Sortie attendue :

access-wizard 26.07

Démarrer le déploiement guidé

Procédure :

sudo access-wizard deploy --asset-bundle /<path>/<asset-bundle>.zip

L'assistant affiche un écran d'accueil répertoriant les six sections du questionnaire (Informations de base, Locataire, Nœuds d'infrastructure, Nœuds Access, Certificats, Services facultatifs), puis vous invite à appuyer sur Entrée pour commencer.

   ●   OMNISSA ACCESS   —   Deployment Wizard

Official documentation
  • Release Notes
    - https://docs.omnissa.com/bundle/workspace-one-access-release-notesV26.07/page/workspace-one-access-release-notes.html
  • Install Omnissa Access
    - https://docs.omnissa.com/bundle/workspace-one-access-installation-guideV26.07/page/InstallingOmnissaAccess.html
  • Deploy Access & Infrastructure
    - https://docs.omnissa.com/bundle/workspace-one-access-installation-guideV26.07/page/DeploytheOmnissaAccessandInfrastructureServices.html

  View or copy all official documentation URLs: sudo access-wizard docs

-------------------------------------------------------------
 Omnissa Access - guided deployment
-------------------------------------------------------------
This wizard asks what it needs, writes your config files, and runs
the deployment in the right order. If a step doesn't validate, it
stops and tells you what to look at rather than pressing on.

There are 6 sections of questions.

The deployment itself takes about two hours. If your connection
drops during it, reconnect and run:

    sudo access-wizard resume

It continues from the last completed deployment stage without asking the
questionnaire again.

  1. Basic information
  2. Tenant
  3. Infrastructure nodes
  4. Access nodes
  5. Certificates
  6. Optional services

Press Enter to begin.

Section 1 : informations de base

  1. Consultez le CLUF à l'adresse https://www.omnissa.com/general-terms/ et acceptez-le.

    =============================================================
    Section 1 of 6: Basic information
    =============================================================
    
    
    -------------------------------------------------------------
    License agreement
    -------------------------------------------------------------
    
    Before anything else, please read and accept the end user license agreement.
    
      Review it at https://www.omnissa.com/general-terms/
    
    Do you agree to these terms? [Y/n]:
      EULA accepted <acceptance-timestamp>
    
  2. Confirmez le bundle de ressources que l'assistant trouve automatiquement. L'assistant valide son intégrité par rapport à une somme de contrôle publiée.

    -------------------------------------------------------------
      Asset bundle verification
    -------------------------------------------------------------
    
        ✓  Asset integrity                    <verification-detail>
    
  3. Choisissez un nom de cluster. Cela détermine le chemin du répertoire de travail, /opt/wss/<cluster_name>.

    -------------------------------------------------------------
    Cluster
    -------------------------------------------------------------
    
    Choose a short name for this deployment.
    
    The wizard creates /opt/wss/<cluster_name>. This becomes the working
    directory for future WSO administration and maintenance commands.
    
    What would you like to call this cluster?: <cluster_name>
    
      Working directory will be /opt/wss/<cluster_name>
      Your answers are saved to /opt/wss/<cluster_name>/wizard.ini
    
  4. Choisissez la taille du déploiement : Petit, Moyen ou Grand. L'assistant affiche la topologie de nœud de chaque option.

    What size deployment is this?
    
    Every deployment uses 3 Infrastructure nodes. The number of Access
    nodes and supported scale depend on the deployment size.
    
      1) Small    2 Access nodes   300,000 users     3,000 groups    50 apps
      2) Medium   2 Access nodes   1,000,000 users  10,000 groups   150 apps
      3) Large    3 Access nodes   1,000,000 users  20,000 groups   500 apps
    Choose 1-3: 1
    
    ✓  Deployment size                    Small
        Topology:    3 Infrastructure + 2 Access nodes
    
  5. Confirmez l'adresse IP détectée du nœud de démarrage.

    -------------------------------------------------------------
      This node
    -------------------------------------------------------------
    
      This looks like the Bootstrap node, with IP address <bootstrap-ip>.
      Is that right? [Y/n]: Y
    
  6. Entrez le mot de passe configuser partagé. L'assistant le valide immédiatement par rapport au nœud de démarrage. Reportez-vous à la section Gérer les nœuds de cluster d'Omnissa Access Control Plane si ce mot de passe doit être réinitialisé.

    -------------------------------------------------------------
    Credentials
    -------------------------------------------------------------
    
    The credentials the cluster uses to reach every node.
    
      This is the configuser password you already set when you deployed
      the OVA. Not a new one. It must be the same on every node.
    
    Enter the configuser password:********
    Enter it again to confirm:********
    
      Validating configuser authentication on Bootstrap (<bootstrap-ip>)...
      configuser password validated against Bootstrap.
    
  7. Choisissez la manière dont le cluster s'authentifie auprès des autres nœuds : le mot de passe que vous venez d'entrer ou une paire de clés SSH générée.

    • Mot de passe

      How should the cluster authenticate to the Infrastructure and Access nodes?
        1) password   use the password you just entered
        2) ssh_key    generate a key and copy it to every node
      Choose 1-2: 1
      
    • ssh_key

      How should the cluster authenticate to the Infrastructure and Access nodes?
        1) password   use the password you just entered
        2) ssh_key    generate a key and copy it to every node
      Choose 1-2: 2
      
  8. Entrez l'adresse IP de l'équilibreur de charge et l'adresse IP X-Forwarded-For, s'il y a lieu pour votre déploiement. L'assistant vérifie la connectivité du port 443.

    -------------------------------------------------------------
    Load balancer
    -------------------------------------------------------------
    
    The load balancer sits in front of your Access nodes.
    
      It should already be configured with X-Forwarded-For headers
      enabled. You'll add the Access nodes as upstreams once they're
      deployed.
    
    What is the load balancer IP address: <load-balancer-ip>
    
      Checking...
        Load balancer  <load-balancer-ip>   port 443 reachable
    
    -------------------------------------------------------------
    X-Forwarded-For trusted proxies
    -------------------------------------------------------------
    
    The load balancer and Access node IPs are included automatically.
    Enter only additional trusted proxy, WAF, CDN, or other forwarding-hop IPs.
    
    Do you need to add any additional IPs for X-Forwarded-For? [y/N]: y
    Additional trusted IP: <trusted-proxy-ip>
        Added  <trusted-proxy-ip>
    Add another trusted IP? [y/N]: n
      Section 1 complete.
    

Section 2 : locataire

Entrez le préfixe du locataire et le domaine de base. Les utilisateurs accèdent au déploiement à l'adresse https://<tenant-name>.<base-domain>. L'assistant vérifie que le nom de domaine complet est résolu en l'adresse IP de l'équilibreur de charge, puis demande le nom d'utilisateur de l'administrateur de locataire (défini par défaut sur admin), le prénom, le nom de famille et l'adresse e-mail.

=============================================================
 Section 2 of 6: Tenant
=============================================================

Now configure the tenant your users will sign in to.

  Load Balancer URL: https://tenant.acme.example.com
  Tenant:            tenant
  Base domain:       acme.example.com

What should the tenant be called: <tenant-name>
What is the base domain: <base-domain>

  Users will reach this deployment at:

    https://<tenant-name>.<base-domain>

  Checking DNS...
    <tenant-name>.<base-domain> resolves to <load-balancer-ip>
    Matches the load balancer.

-------------------------------------------------------------
 Tenant administrator
-------------------------------------------------------------

The first administrator account for this tenant.

What should the administrator's username be? [admin]: admin
Administrator's first name: <first-name>
Administrator's last name: <last-name>
Administrator's email address: <administrator-email>

  Section 2 complete.

Section 3 : nœuds d'infrastructure

Entrez l'adresse IP de chacun des 3 nœuds d'infrastructure. L'assistant vérifie l'accessibilité SSH et s'authentifie par rapport à chaque nœud que vous entrez. Les adresses en double sont rejetées.

=============================================================
 Section 3 of 6: Infrastructure nodes
=============================================================

Every deployment uses 3 Infrastructure/Platform nodes, regardless
of size.

These run the platform services (Vault, Consul, Nomad) and the
shared infrastructure: PostgreSQL, Redis, Kafka, and OpenSearch.

What is the IP address of Infrastructure node 1: <infra-ip-1>
What is the IP address of Infrastructure node 2: <infra-ip-2>
What is the IP address of Infrastructure node 3: <infra-ip-3>

  Checking SSH reachability and authentication on each Infrastructure node...

    ✓ Infrastructure node 1  <infra-ip-1>     reachable and authenticated
    ✓ Infrastructure node 2  <infra-ip-2>     reachable and authenticated
    ✓ Infrastructure node 3  <infra-ip-3>     reachable and authenticated

  All 3 Infrastructure nodes are reachable and authenticated.

  Section 3 complete.

Section 4 : nœuds Access

Entrez l'adresse IP de chaque nœud Access (2 pour Petit ou Moyen, 3 pour Grand). L'assistant vérifie l'accessibilité et l'authentification de chacun d'eux.

=============================================================
 Section 4 of 6: Access nodes
=============================================================

Your small deployment uses 2 Omnissa Access nodes.

These run the Access application services and sit behind your load
balancer. Platform services also run here.

What is the IP address of Access node 1: <access-ip-1>
What is the IP address of Access node 2: <access-ip-2>

  Checking SSH reachability and authentication on each Access node...

    ✓ Access node 1  <access-ip-1>      reachable and authenticated
    ✓ Access node 2  <access-ip-2>      reachable and authenticated

  All 2 Access nodes are reachable and authenticated.

  Section 4 complete.

Section 5 : Certificats

Choisissez le certificat TLS utilisé par Access pour le nom de domaine complet du locataire :

  • Auto-signé : généré automatiquement pendant le déploiement.
  • Personnalisé : chargez votre propre certificat PEM et votre propre clé privée sur le nœud de démarrage. L'assistant valide la chaîne de certificats, la correspondance de clé et la couverture du nom de domaine complet du locataire.
  • Auto-signé

    =============================================================
    Section 5 of 6: Certificates
    =============================================================
    
    Access needs a TLS certificate for <tenant-name>.<base-domain>.
    
    What certificate should Access use?
      1) self-signed   generated for you during deployment
      2) custom        your own certificate from a CA
    Choose 1-2: 1
    
      Section 5 complete.
    
  • Personnalisé

    =============================================================
    Section 5 of 6: Certificates
    =============================================================
    
    Access needs a TLS certificate for <tenant-name>.<base-domain>.
    
    What certificate should Access use?
      1) self-signed   generated for you during deployment
      2) custom        your own certificate from a CA
    Choose 1-2: 2
    
    -------------------------------------------------------------
    What you need
    -------------------------------------------------------------
    
    Two files, both PEM format:
    
      Certificate    complete chain, with the server certificate first,
                    followed by any intermediate CA certificates;
                    the file starts with
                    -----BEGIN CERTIFICATE-----
    
      Private key    text file starting with
                    -----BEGIN PRIVATE KEY----- or
                    -----BEGIN RSA PRIVATE KEY-----
                    It must not be encrypted or password protected.
    
    The certificate must cover <tenant-name>.<base-domain>, as the Common
    Name or a Subject Alternative Name. A wildcard (*.<base-domain>)
    also works.
    
    Upload both to this node. From your workstation:
    
      scp mycert.pem mykey.pem configuser@<bootstrap-ip>:/home/configuser/omnissa-upload/
    
    I've created /home/configuser/omnissa-upload for you.
    
    Where are your certificate files?
      1) Already uploaded to this node
      2) Not yet, I'll upload now - wait for me
      3) Actually, use a self-signed certificate instead
    Choose 1-3: 1
    
      Checking /home/configuser/omnissa-upload...
    
        <mycert>.pem      <size> KB    certificate
        <mykey>.pem       <size> KB    private key
    
      Found a certificate and key. Use these? [Y/n]: Y
    
      Checking the certificate...
    
        Format          PEM certificate
        Covers          <tenant-name>.<base-domain>  (via wildcard *.<base-domain>)
        Issued by       <Issuer>
        Valid until     <date>  (<> days from now)
        Key match       yes
    
      Certificate accepted.
      Both files will be copied into place when deployment starts.
    
      Section 5 complete.
    

Section 6 : services facultatifs

Quatre éléments facultatifs : SMTP, NTP, stockage partagé NFS et proxy de certificat pour Mobile SSO pour Android. Répondez n à n'importe quelle invite [y/N] pour différer cet élément. Les quatre éléments peuvent être consultés de nouveau une fois le déploiement terminé avec la commande access-wizard configure.

Remarque : le nœud de démarrage valide la résolution de nom DNS pour le serveur NTP que vous entrez.

=============================================================
 Section 6 of 6: Optional services
=============================================================
Four optional items. All can be configured later if you'd rather
get the deployment running first.

-------------------------------------------------------------
 Email (SMTP)
-------------------------------------------------------------

Access sends email for password resets, notifications, and new
user invitations. Without it, the administrator can still sign in
using the reset link created at the end of this deployment, but no
other user will receive email.

Configure SMTP now? [y/N]: n

-------------------------------------------------------------
 Time synchronization (NTP)
-------------------------------------------------------------

Cluster nodes need their clocks in sync. Certificate validation and
token expiry both depend on it, so drift causes authentication
failures that are hard to trace.

Do you have an NTP server? [y/N]: n

-------------------------------------------------------------
 Shared storage (NFS)
-------------------------------------------------------------

Optional shared storage for the cluster.

Do you have NFS storage to configure? [y/N]: n

-------------------------------------------------------------
 Cert-Proxy (Mobile SSO for Android)
-------------------------------------------------------------

Cert-Proxy enables Mobile SSO for Android devices.
It can be configured later if you skip it now.
Configure Cert-Proxy (Mobile SSO for Android)? [y/N]: y

Which certificate should Cert-Proxy use?
  1) Reuse the Load Balancer certificate selected above (recommended)
  2) Use a different certificate and private key
Choose 1-2: 1

Section 6 complete.

Vérifier et confirmer

Après les six sections, l'assistant affiche un résumé complet de vos réponses.

=============================================================
 Ready to deploy
=============================================================

  CLUSTER
    Name                 <cluster_name>
    Working directory    /opt/wss/<cluster_name>
    Size                 small
    Bootstrap            <bootstrap-ip>
    Load balancer        <load-balancer-ip>
    Credentials          configuser (password set)
    Authentication       SSH key
                         password used for initial key distribution
    Asset bundle         <asset-bundle>.zip
    EULA                 <verification-detail>

  TENANT
    URL                  https://<tenant-name>.<base-domain>
    Username             <username>
    Administrator        <first-name> <last-name>
    Email                <administrator-email>

  INFRASTRUCTURE NODES
    Node 1               <infra-ip-1>
    Node 2               <infra-ip-2>
    Node 3               <infra-ip-3>

  ACCESS NODES
    Node 1               <access-ip-1>
    Node 2               <access-ip-2>

  X-FORWARDED-FOR TRUSTED HOPS
    Load balancer        <load-balancer-ip>
    Access nodes         <access-ip-1>, <access-ip-2>
    Additional trusted IPs <trusted-proxy-ip>
    Final trusted list   <load-balancer-ip>, <access-ip-1>, <access-ip-2>, <trusted-proxy-ip>

  CERTIFICATE
    Type                 custom
    Covers               <tenant-name>.<base-domain>  (via wildcard *.<base-domain>)
    Expires              <date>

  OPTIONAL
    Cert-Proxy           enabled (FQDN_CERT)
    SMTP                 not configured
    NTP                  not configured
    NFS                  not configured

-------------------------------------------------------------

  This takes roughly 1.5 to 2 hours:

    Loading images          5 minutes
    Control plane deploy    30-60 minutes
    Services deploy         40 minutes
    Tenant creation         5-10 minutes

  You don't need to stay at the terminal. Progress is shown here
  and written to /opt/wss/.omnissa-wizard/logs/

  At the end you'll get a password reset link for the
  administrator account. It expires in 24 hours, so be ready to
  copy it.

  Everything above has been saved to /opt/wss/<cluster_name>/wizard.ini
  If you stop now, nothing has been changed on any node.

-------------------------------------------------------------

  Is everything above correct?
    1) Yes, continue to validation
    2) No, let me change something
    3) Exit without deploying
  Choose 1-3:

Choisissez 1 pour passer à la validation, 2 pour modifier quelque chose ou 3 pour quitter sans effectuer le déploiement.

Is everything above correct?
  1) Yes, continue to validation
  2) No, let me change something
  3) Exit without deploying
Choose 1-3: 1

L'assistant affiche ensuite un résumé final de la disponibilité et vous demande de démarrer le déploiement.

-------------------------------------------------------------
 Deploying
-------------------------------------------------------------
  ✓  Workflow continuation              protected from SSH disconnects

-------------------------------------------------------------
 Stage 1 of 7 - Validate prerequisites
-------------------------------------------------------------

Checking this Bootstrap node before making deployment changes.

  ✓  Root privileges                    running as root
  ✓  Required commands                  all available
  ✓  Node authentication                6 nodes verified (password)
    ✓ Bootstrap           <bootstrap-ip>      AlmaLinux 9.6
    ✓ Infrastructure 1    <infra-ip-1>        AlmaLinux 9.6
    ✓ Infrastructure 2    <infra-ip-2>        AlmaLinux 9.6
    ✓ Infrastructure 3    <infra-ip-3>        AlmaLinux 9.6
    ✓ Access 1            <access-ip-1>       AlmaLinux 9.6
    ✓ Access 2            <access-ip-2>       AlmaLinux 9.6

  ✓  Node OS validation                 6 nodes running AlmaLinux 9.6
  ✓  Asset bundle located               access-26.07-assets.zip
  ✓  Asset bundle structure             manifest and Linux CLI found
  ✓  Working-directory disk space       132 GB available
  ✓  Docker storage                     44 GB available at /var/lib/docker
  ✓  Disconnect protection              systemd transient services
  ✓  Cluster node connectivity          5/5 answering on SSH
  ✓  Load balancer port 443             <load-balancer-ip> reachable
  ✓  Tenant certificate files           certificate and key available


  Pre-deployment readiness

    ✓ Bootstrap authenticated · <boostrap-ip>
    ✓ Infrastructure nodes 3/3 authenticated
    ✓ Access nodes 2/2 authenticated
    ✓ Node addresses unique and validated
    ✓ Configuration ready for deployment

    1) Start deployment
    2) Review or change configuration
    3) Re-enter the shared configuser password
    4) Exit safely

  Choose 1-4:

Étapes du déploiement

L'assistant exécute automatiquement les sept étapes suivantes. Laissez la session de terminal ouverte pour surveiller la progression.

TransfertNomActions effectuées
1Valider les conditions préalablesPrivilèges racine, commandes requises, authentification du nœud, validation du système d'exploitation, intégrité du bundle de ressources, espace disque, vérification de l'équilibreur de charge
2Préparer les ressources de déploiementRépertoire de travail, transfert et extraction du bundle de ressources, installation de l'interface de ligne de commande, chargement d'images de conteneur
3Initialiser le clusterConfiguration du cluster, distribution de clés SSH (si sélectionnée), inventaire du cluster, profil du plan de contrôle
4Valider le clusterVérification préalable de la configuration, validation de l'inventaire
5Déployer le plan de contrôleVault, Consul, Nomad, et services de plateforme ; validation de la santé de la plate-forme
6Déployez les services AccessProfil d'accès, synchronisation de la configuration, tous les services applicatifs Access, portail de disponibilité du service
7Créer le locataireCréation de locataire, transfert de lien de réinitialisation, configuration SMTP (si sélectionné)
-------------------------------------------------------------
 Stage 1 of 7 - Validate prerequisites
-------------------------------------------------------------
  ✓  Root privileges                    running as root
  ✓  Required commands                  all available
  ✓  Node authentication                6 nodes verified (password)
  ✓  Node OS validation                 6 nodes running <supported-os>
  ✓  Asset bundle located               <asset-bundle>.zip
  ✓  Asset bundle structure             manifest and Linux CLI found
  ✓  Working-directory disk space       <nn> GB available
  ✓  Docker storage                     <nn> GB available at <docker-root>
  ✓  Disconnect protection              systemd transient services
  ✓  Cluster node connectivity          5/5 answering on SSH
  ✓  Load balancer port 443             <load-balancer-ip> is listening
  ✓  Tenant certificate                 self-signed selected
OK  All prerequisites passed

-------------------------------------------------------------
 Stage 2 of 7 - Prepare deployment assets
-------------------------------------------------------------
  ✓  Working directory                  /opt/wss/<cluster_name>
  ✓  Asset bundle staged                ...
  ✓  Asset bundle extracted             ...
  ✓  WSO CLI installed                  /usr/bin/wso
  ✓  EULA acceptance                    recorded by the CLI
  ▓  Loading images  <elapsed>
  ✓  Container images                   loaded and verified

-------------------------------------------------------------
 Stage 3 of 7 - Initialize the cluster
-------------------------------------------------------------
  ✓  Cluster initialization             cp-cluster / <size>
  ✓  Cluster inventory                  5 nodes across 12 groups
  ✓  Control Plane profile              generated defaults retained

-------------------------------------------------------------
 Stage 4 of 7 - Validate the cluster
-------------------------------------------------------------
  •  Optional Control Plane precheck    skipped
  ✓  Cluster inventory                  validated

-------------------------------------------------------------
 Stage 5 of 7 - Deploy the Control Plane
-------------------------------------------------------------
  ▓  Control Plane deployment  <elapsed>
  ✓  Control Plane                      deployed
  ✓  Platform health                    Vault, Consul, and Nomad healthy

-------------------------------------------------------------
 Stage 6 of 7 - Deploy Access services
-------------------------------------------------------------
  ✓  Access profile                     written
  ✓  Access configuration               synced to Vault and Consul
  ✓  <service-1>                        deployed
  ✓  <service-2>                        deployed
  ...
  ✓  <service-47>                       deployed
  ✓  Access services                    47/47 · 100%
  ✓  Service readiness                  all services READY

-------------------------------------------------------------
 Stage 7 of 7 - Create the tenant
-------------------------------------------------------------
  ▓  Tenant creation  <elapsed>
  ✓  Tenant                             created successfully

Si votre connexion est abandonnée ou si vous interrompez l'assistant

La commande resume continue à partir de la dernière étape de déploiement terminée. Les travaux terminés qui restent valides sont ignorés et les réponses au questionnaire précédemment enregistrées ne sont plus demandées.

  • Au cours du questionnaire : appuyez sur Ctrl+C, puis exécutez resume pour restaurer les réponses que vous avez déjà enregistrées.
  • Lors de la surveillance d'une étape de déploiement protégé : appuyez sur Ctrl+C pour détacher votre terminal. Cela n'arrête pas le déploiement. Les étapes protégées continuent de s'exécuter même si votre session SSH se déconnecte.

Pour vérifier la progression ou continuer dans les deux cas, reconnectez-vous et exécutez les commandes suivantes :

sudo access-wizard status
sudo access-wizard resume

Création et achèvement du locataire

Vers la fin de l'étape 7, un lien de réinitialisation de mot de passe à usage unique s'affiche à l'écran. Copiez-le immédiatement : il expire au bout de 24 heures et n'est écrit dans aucun fichier journal. Saisissez CONTINUE après l'avoir enregistré.

=============================================================
 COPY THIS NOW - the link expires in 24 hours
=============================================================
  Login URL   https://<tenant-name>.<base-domain>
  Username    admin
  Reset your password at:
  <one-time-reset-link>

Si SMTP a été configuré pendant le questionnaire, la CLI Omnissa demande en toute sécurité le mot de passe du compte de service SMTP à ce stade.

SMTP uses a secure password prompt from the Omnissa CLI.
Enter SMTP Password: ********
  ✓  SMTP                               configured

Lorsque le déploiement se termine, l'assistant affiche un résumé de l'achèvement avec la durée totale du déploiement, l'URL du locataire, le nom d'utilisateur de l'administrateur, le nom du cluster et le nombre de nœuds. Si un élément facultatif a été ignoré pendant le questionnaire, une ligne « Toujours en attente » répertorie ce qu'il faut configurer ultérieurement.

---------------------------------------------------------------
 Deployment complete
---------------------------------------------------------------
  ✔ All done - total time: <elapsed>
  Tenant URL     https://<tenant-name>.<base-domain>
  Administrator  admin
  Cluster        <cluster_name>
  Nodes          3 Infrastructure, 2 Access

  Still outstanding:
    SMTP is not configured. Run: sudo access-wizard configure

  PLATFORM ACCESS

    From /opt/wss/<cluster_name>/cp-cluster/cp-cluster.env

      Nomad      https://<nomad-ip>:4646
      Consul     https://<consul-ip>:8501
      Vault      https://<vault-ip>:8202

    Administrative tokens are stored in the protected environment file:
    /opt/wss/<cluster_name>/cp-cluster/cp-cluster.env (root-only, mode 600)

    To display tokens securely:
    sudo access-wizard show-tokens

  Logs from this run are in: /opt/wss/.omnissa-wizard/logs/

Pour le dépannage, les mêmes valeurs peuvent être lues directement à partir du nœud plutôt que via show-tokens :

sudo cat /opt/wss/<cluster_name>/cp-cluster/cp-cluster.env

Après le déploiement

Vérifiez l'état :

sudo access-wizard status
---------------------------------------------------------------
 Progress
---------------------------------------------------------------
  Cluster      <cluster_name>
  Tenant       <tenant-name>.<base-domain>
  done       Prerequisite validation
  done       Working directory preparation
  done       Deployment asset preparation
  done       Workspace ONE configuration
  done       Cluster initialization
  skipped    SSH key configuration
  done       Cluster configuration
  done       Control Plane profile
  skipped    Control Plane precheck
  done       Cluster inventory validation
  done       Control Plane deployment
  done       Platform health validation
  done       Access profile preparation
  done       Access configuration synchronization
  done       Access services deployment
  done       Service readiness
  done       Tenant creation
  done       SMTP configuration
  All phases complete.

Révélez les jetons de plate-forme (Nomad, Consul, Vault ne s'affichent pas automatiquement après le déploiement) :

sudo access-wizard show-tokens

Nécessite un terminal interactif. Saisissez REVEAL lorsque vous y êtes invité.

Configurez SMTP, NTP, NFS ou Cert-Proxy. La commande access-wizard configure s'exécute uniquement à la fin du déploiement. La commande parcourt les quatre éléments en une fois, en proposant [y/N] pour chacun d'entre eux. Répondez n pour laisser un paramètre inchangé :

[root@ng-bootstrap wss]# access-wizard configure
  Full session log: /opt/wss/.omnissa-wizard/logs/session-20260807-220226-configure.log

-------------------------------------------------------------
 Optional configuration
-------------------------------------------------------------
Configure the optional settings you need. Answer no to leave a
setting unchanged and continue to the next one.

Configure SMTP? [y/N]: n

Configure NTP? [y/N]: n

Configure NFS? [y/N]: n

Configure Cert-Proxy (Mobile SSO for Android)? [y/N]: n


-------------------------------------------------------------
 Configuration complete
-------------------------------------------------------------
  SMTP         unchanged
  NTP          unchanged
  NFS          unchanged
  Cert-Proxy   unchanged

Collectez un bundle de support si Omnissa vous demande d'envoyer des diagnostics :

sudo access-wizard support-bundle

Cette action écrit une archive expurgée des journaux, de la configuration et des détails de l'environnement dans /opt/wss/.omnissa-wizard/. Vérifiez-la avant de l'envoyer.

Commandes supplémentaires : access-wizard fournit également credentials, verify-control-plane, docs et une option deploy --dry-run. Exécutez access-wizard --help pour une utilisation complète.

En cas d'échec d'un service pendant le déploiement

Si l'étape 6 (Déployer les services Access) signale un service comme défectueux, récupérez-le sans redémarrer l'intégralité du déploiement :

  1. Vérifiez quelle étape ou quel service est bloqué :

    sudo access-wizard status
    
  2. Décidez comment procéder en fonction de ce que l'état affiche :

    • Si le déploiement du plan de contrôle est running, ne tentez pas de reprendre. Ouvrez plutôt un ticket de support avec le support Omnissa et attachez un bundle de support :

      sudo access-wizard support-bundle
      
    • Si le déploiement du plan de contrôle est done et que rien de spécifique n'est appelé comme ayant échoué, reprenez avec :

      sudo WIZ_CP_REDEPLOY=yes access-wizard resume
      

      Cela relève de la validation de la santé, du profil d'accès, puis des services Access.

    • Si le déploiement du plan de contrôle est done et que la sortie de l'état pointe vers un service Access spécifique en échec (signalé par X/47), résolvez d'abord ce service :

      1. Ouvrez l'interface utilisateur de Nomad, recherchez la tâche ayant échoué et purgez-la (arrêtez-la et supprimez-la, ne vous contentez pas de la redémarrer).

      2. Redéployez uniquement ce service à partir du répertoire de travail du cluster du nœud de démarrage :

        cd /opt/wss/<cluster_name>
        wso services deploy -s <service-name>
        

        Remarque : déployez uniquement le service qui a échoué lors du flux automatisé.

      3. Une fois le redéploiement de ce service réussi, reprenez l'assistant :

        sudo access-wizard resume
        

      Liste des services déployés dans l'ordre :

      control-plane-logging
      host-logging
      telegraf-statsd
      telegraf-asset-server
      ingress
      ingress-gateway-route-reloader
      control-plane-backup
      client-side-load-balancer
      telegraf-uptime
      cp-ops-dispatch
      cp-ops-output-processor
      kafka
      kafka-monitoring
      postgres
      postgres-monitoring
      pgbouncer
      postgres-backup
      postgres-diff-backup
      postgres-operations
      postgres-operations-vacuum
      redis
      redis-monitoring
      opensearch
      coredns
      eecache
      nginx-http
      acs
      crypto
      cds
      token
      analytics
      saas
      federation
      authcontrol
      greenbox
      ws1notifications
      ws1ntfmanager
      skycap
      cas
      certproxy
      commchannel
      launcher
      ws1admin
      hubconsole
      mpsso
      nginx-stream
      usergroup
      

Cela s'applique à chaque fois qu'un service passe dans un état incorrect, pas seulement lors du déploiement initial. Le même flux de récupération fonctionne après un déploiement terminé ou pendant une mise à niveau.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…