このセクションでは、AirWatch プロビジョニング アプリケーションの一般的な問題と解決策について説明します。
プロビジョニング ステータスにユーザーがプロビジョニングされていないと表示される
AirWatch プロビジョニング アプリケーションを構成し、ユーザーをアプリケーションに割り当てた後、ユーザーが Workspace ONE UEM でプロビジョニングされません。
問題
ユーザーをプロビジョニングしているときに、割り当て画面に「Error not provisioned」のエラーが表示された場合、エラーをポイントすると、「Failed to validate attributes while trying to provision users」というメッセージが表示されます。
原因
[ユーザー プロビジョニング] ページでマッピングした属性名の値がありません。
ソリューション
Omnissa Access で作成されたユーザーに、Workspace ONE UEM でユーザー アカウントを作成するために必要なすべての属性が含まれていることを確認します。JIT を使用する場合は、SAML 属性の一部として送信された GUID が有効であることを確認します。この GUID は外部 ID にマッピングされ、Workspace ONE UEM にプロビジョニングされます。
Workspace ONE Intelligent Hub アプリケーションを使用してデバイスを加入させるとエラーが発生する
デバイスを Workspace ONE Intelligent Hub アプリケーションで加入させることができません。
問題
ユーザーが Workspace ONE Intelligent Hub アプリケーションを使用してデバイスを加入させようとすると、一般的なエラー An Error has occurred が表示されます。
原因
-
JIT の SAML 属性の一部として送信された GUID が外部 ID にマッピングされない場合があります。
または
-
Workspace ONE UEM ベーシック ユーザー アカウントは、Verify (Intelligent Hub) 認証方法を使用して加入するサービスにアクセスしています。
ソリューション
[外部 ID] という名前の属性が正しくマッピングされ、Workspace ONE UEM にプロビジョニングされていることを確認します。
**注:**Verify (Intelligent Hub) 認証方法は、現在 Workspace ONE UEM ベーシック ユーザー アカウントではサポートされていません。
AirWatch プロビジョニングでモバイル SSO プロファイルをプロビジョニングするとエラーが発生する
管理者が AirWatch プロビジョニング アプリケーションを使用してモバイル SSO プロファイルをプロビジョニングしようとすると、PrincipalName に無効な値が含まれているというエラーが表示されます。
問題
次のエラー コードが表示されます。

原因
Workspace ONE UEM アカウントは、ユーザー名の属性値としてメール アドレスを使用するように構成される場合があります。
モバイル SSO 証明書ペイロードが作成されると、ペイロードはユーザー名の属性値を証明書のプリンシパル名として使用します。プリンシパル名に @ 文字を使用することはできません。
ソリューション
この問題を解決するには 2 つの方法があります。
-
AirWatch プロビジョニング アプリケーションの [ユーザー プロビジョニング] ページで、@ 記号を含まない別の属性を選択してユーザー名を表します。インポートされた値の編集が必要になる場合があります。ユーザー名と UPN のプリフィックスが同一のままであることを確認します。
-
Workspace ONE UEM Console でカスタム参照フィールドを構成し、メール アドレスのプリフィックスを解析します。証明書ペイロードでそのカスタム設定を使用します。
- Workspace ONE UEM Console で、[グループと設定] > [すべての設定] > [デバイスとユーザー] > [全般] > [参照フィールド] の順に移動します。
- [カスタム フィールドを追加] を選択します。
- たとえば、
EmailNickNameという名前を作成して、".+?(?=@)"などの正規表現を作成します。
![[カスタム参照フィールド] ページのスクリーンショット [カスタム参照フィールド] ページのスクリーンショット](images/GUID-C683C7AB-5597-49A7-B305-74BA5AEB314A-low.jpg)
-
[証明書ペイロード] で作成した名前を使用できます。
![[シングル サインオン] ページのスクリーンショット [シングル サインオン] ページのスクリーンショット](images/GUID-369759E8-E502-4270-AA91-F5B4BD5305DA-low.jpg)
このページは役に立ちましたか?