Après l'installation de Omnissa Access Connector, les services de synchronisation d'annuaire, d'authentification utilisateur, d'authentification Kerberos et d'applications virtuelles ne s'affichent pas sur la page Connecteurs de la console Omnissa Access.
Problème
Après l'installation du connecteur, les services d'entreprise que vous avez installés ne sont pas enregistrés dans le service Omnissa Access et ne s'affichent pas sur la page Connecteurs.
Les journaux affichent une erreur semblable à la suivante :
Unable to register EDS
javax.net.ssl.SSLHandshakeException: Failed to create SSL connection
Caused by: javax.net.ssl.SSLHandshakeException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Solution
Ce problème se produit si vous utilisez un certificat auto-signé pour votre instance de service Omnissa Access sur site et que vous n'avez pas chargé le certificat dans le magasin d'approbations du connecteur lors de l'installation de ce dernier. Par conséquent, le connecteur n'approuve pas le service Omnissa Access.
Pour résoudre ce problème, importez le certificat du service Omnissa Access dans le keystore de chaque service d'entreprise que vous avez installé.
-
Téléchargez le certificat du service Omnissa Access.
-
Si le connecteur s'exécute en mode FIPS, convertissez le certificat téléchargé au format BCFKS.
-
Sur l'instance de Windows Server du connecteur, accédez au répertoire d'installation du connecteur.
Le répertoire dinstallation est généralement
C:\Program Files\Access Connector. -
Exécutez la commande suivante pour chaque service d'entreprise :
.\Support\scripts\installRootCa.bat -ca "<Downloaded certificate path>" -trustStore ".\< enterprise service name>\conf\certs\cacerts" -trustStorePwdFile ".\<enterprise service name>\conf\certs\cakeystore.pass"Remplacez
<Downloaded certificate path>par le chemin d'accès au certificat de service Omnissa Access téléchargé. Remplacez<enterprise service name>par le nom du service d'entreprise : service de synchronisation d'annuaire, service d'authentification utilisateur, service d'authentification Kerberos ou service d'applications virtuelles. Par exemple :.\Support\scripts\installRootCa.bat -ca "C:\MyCerts\example.crt" -trustStore ".\Directory Sync Service\conf\certs\cacerts" -trustStorePwdFile ".\Directory Sync Service\conf\certs\cakeystore.pass" -
Vérifiez que le certificat a été correctement ajouté au keystore en exécutant la commande suivante pour chaque service d'entreprise :
keytool -v -list -keystore "<INSTALL_DIR>\<enterprise service name>\conf\certs\cacerts" -storepass:file "<INSTALL_DIR>\<enterprise service name>\conf\certs\cakeystore.pass" > keytool_dump.txtPar exemple :
keytool -v -list -keystore "C:\Program Files\Access Connector\Directory Sync Service\conf\certs\cacerts" -storepass:file "C:\Program Files\Access Connector\Directory Sync Service\conf\certs\cakeystore.pass" > keytool_dump.txtCette commande répertorie tous les certificats du keystore du service d'entreprise et stocke les informations dans le fichier
keytool_dump.txt. -
Redémarrez tous les services d'entreprise.
Cette page vous a-t-elle été utile ?