このトピックの情報を参考にして、App Volumes Manager にスマート カード認証を使用する場合に発生する可能性のあるエラー シナリオを理解し、トラブルシューティングを実施してください。
App Volumes Manager でスマート カード認証の使用する方法については、「App Volumes Manager のスマート カード認証の使用」と「App Volumes Manager のスマート カード認証の有効化」を参照してください。
エラー シナリオ:Smartcard authentication is not enabled. Please contact your administrator
原因:[Enable Smartcard Authentication] 設定が有効になっていません。
解決策:App Volumes Manager ユーザー インターフェイスで設定を有効にします。[CONFIGURATION] > [Settings] の順に移動します。デフォルトでは、この設定は有効になっていません。
エラー シナリオ:Your smart card authentication is not valid or has expired
原因:このエラーは、次の理由で発生する可能性があります。
-
X.509 証明書が期限切れか、まだ有効になっていません。
-
OCSP レスポンダが遅いか、アクセスできない可能性があります。また、OCSP シグネチャを確認できない可能性もあります。
-
CRL 配布ポイントにアクセスできないか、CRL 応答の署名が無効です。
-
CRL データが大きすぎます。
-
App Volumes Manager が CRL 失効チェックにキャッシュ データまたは古いデータを使用している可能性があります。
解決策:このエラーを解決するには、次のいずれかを試してください。
-
X.509 証明書の有効期限が切れていないことを確認するには、有効期限を確認します。
-
App Volumes Manager が、X.509 証明書にある OCSP および CRL 配布ポイントの URL にアクセスできることを確認します。
-
CRL データのサイズがデフォルトの制限 (
1024 KB) 内であることを確認します。 -
「CRL の更新」バックグラウンド ジョブが構成された間隔で実行されるまで待機します。このジョブが実行されると、App Volumes Manager は CRL エンドポイントから CRL データをプリフェッチします。このデータは、App Volumes Manager サーバ仮想マシンに保存されます。バックグラウンド ジョブの詳細については、「App Volumes Manager のバックグラウンド ジョブ」を参照してください。
エラー シナリオ:Your smartcard certificate does not contain a valid user identifier. Please contact your administrator
原因:このエラーは、次の理由で発生する可能性があります。
-
スマート カード認証で有効なユーザー ID が使用されていません。
-
App Volumes Manager が、SID、UPN、メール アドレス、または証明書マッピングのいずれかのユーザー ID を使用して、X.509 証明書を ID プロバイダ(Active Directory または Entra ID)のユーザー アカウントにマッピングできません。
解決策:デフォルトまたは構成済みのユーザー ID に基づいて、X.509 証明書に正しいユーザーが設定されていることを確認します。ユーザー ID の詳細については、「App Volumes Manager のスマート カード認証の使用」の「App Volumes が証明書とユーザー アカウントをマッピングする方法」セクションを参照してください。
エラー シナリオ:X.509 certificate is not seen in the browser as a prompt
原因:このエラーは、次の理由で発生する可能性があります。
-
ブラウザがスマート カードを検出しません。
-
ブラウザが、前回のログインで選択された失効した X.509 証明書に引き続きアクセスしています。
解決策:このエラーを解決するには、次のいずれかを試してください。
-
スマート カード デバイスに接続されているマシンが X.509 証明書を認識していることを確認します。
-
SSL ディレクティブと proxy_set_header ディレクティブが nginx.conf ファイルに追加されていることを確認します。
-
誤った証明書を選択した場合は、ブラウザを閉じてから再度開き、正しい証明書を選択します。ブラウザを閉じてから再度開くと、TLS セッションがクリアされ、古い証明書がなくなります。
エラー シナリオ:Administrator is automatically logged in to App Volumes Manager even after logging out
原因:(スマート カード認証ベースのログインの場合のみ)App Volumes Manager からログアウトした後にブラウザ ウィンドウを閉じないと、2 分後に自動的に App Volumes Manager に再ログインします。
解決策:App Volumes Manager からログアウトした後、ブラウザ セッションを閉じます。ブラウザを閉じると、ログアウト プロセスが完了します。App Volumes Manager はスマート カードの取り外しを検出しないため、スマート カードを取り外す場合でもこの操作が必要です。
このページは役に立ちましたか?