Omnissa Access システム ドメイン管理者ユーザーが Omnissa Access のログイン ページからコンソールにログインできない場合は、Omnissa Access アプライアンスによってホストされている Break-Glass URL エンドポイント (/SAAS/login/0) を使用してログインし、問題を解決します。
デフォルトのアクセス ポリシー構成で管理者がロックアウトされた場合、システム ドメイン管理者ユーザーは、Break-Glass URL エンドポイント (/SAAS/login/0) を使用して Omnissa Access コンソールにアクセスできます。/SAAS/login/0 URL は、ユーザー名とパスワードを使用して、システム ディレクトリ管理者を認証します。
このログイン URL は、デフォルトでは、Omnissa Access サービスで無効になっています。https://{yourFQDN}/SAAS/login/0 を使用しようとすると、ログイン ページではなく、エラー メッセージが表示されます。/SAAS/login/0 にアクセスしようとするすべての試行は、次のメッセージとともに /opt/.../horizon/workspace/logs に記録されます。
"Break-glass" login end-point called, access is disabled.
/SAAS/login/0 を有効にする
/SAAS/login/0 を有効にして、システム ドメイン管理者ユーザーが Omnissa Access コンソールにログインできるようにします。
手順
-
SSH で Omnissa Access アプライアンスに root ユーザーとして接続します。
-
hznAdminTool configureBreakGlassLogin -enable -loginZeroと入力します。 -
アプライアンスでサービスを再起動します。
service horizon-workspace restartと入力します。
環境内のすべてのアプライアンスに対してこのプロセスを繰り返します。
これで、Omnissa Access システム ドメイン管理者ユーザーは、次のログイン URL を使用してログインできるようになりました。
https://{yourFQDN}/SAAS/login/0
/SAAS/login/0 を無効にする
デフォルトのアクセス ポリシー構成の問題を解決したら、ログイン オプションとして /SAAS/login/0 を無効にします。
手順
-
SSH で Omnissa Access アプライアンスに root ユーザーとして接続します。
-
hznAdminTool configureBreakGlassLogin -disable -loginZeroと入力します。 -
アプライアンスでサービスを再起動します。
service horizon-workspace restartと入力します。環境内のすべてのアプライアンスに対してこのプロセスを繰り返します。
このページは役に立ちましたか?