Skip to main content

2025 年 4 月 17 日

Omnissa Access での Break-Glass URL エンドポイント (/SAAS/Login/0) の有効化

Omnissa Access システム ドメイン管理者ユーザーが Omnissa Access のログイン ページからコンソールにログインできない場合は、Omnissa Access アプライアンスによってホストされている Break-Glass URL エンドポイント (/SAAS/login/0) を使用してログインし、問題を解決します。

デフォルトのアクセス ポリシー構成で管理者がロックアウトされた場合、システム ドメイン管理者ユーザーは、Break-Glass URL エンドポイント (/SAAS/login/0) を使用して Omnissa Access コンソールにアクセスできます。/SAAS/login/0 URL は、ユーザー名とパスワードを使用して、システム ディレクトリ管理者を認証します。

このログイン URL は、デフォルトでは、Omnissa Access サービスで無効になっています。https://{yourFQDN}/SAAS/login/0 を使用しようとすると、ログイン ページではなく、エラー メッセージが表示されます。/SAAS/login/0 にアクセスしようとするすべての試行は、次のメッセージとともに /opt/.../horizon/workspace/logs に記録されます。

"Break-glass" login end-point called, access is disabled.

/SAAS/login/0 を有効にする

/SAAS/login/0 を有効にして、システム ドメイン管理者ユーザーが Omnissa Access コンソールにログインできるようにします。

手順

  1. SSH で Omnissa Access アプライアンスに root ユーザーとして接続します。

  2. hznAdminTool configureBreakGlassLogin -enable -loginZero と入力します。

  3. アプライアンスでサービスを再起動します。service horizon-workspace restart と入力します。

環境内のすべてのアプライアンスに対してこのプロセスを繰り返します。

これで、Omnissa Access システム ドメイン管理者ユーザーは、次のログイン URL を使用してログインできるようになりました。

https://{yourFQDN}/SAAS/login/0

/SAAS/login/0 を無効にする

デフォルトのアクセス ポリシー構成の問題を解決したら、ログイン オプションとして /SAAS/login/0 を無効にします。

手順

  1. SSH で Omnissa Access アプライアンスに root ユーザーとして接続します。

  2. hznAdminTool configureBreakGlassLogin -disable -loginZero と入力します。

  3. アプライアンスでサービスを再起動します。service horizon-workspace restart と入力します。

    環境内のすべてのアプライアンスに対してこのプロセスを繰り返します。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…