Skip to main content

2026 年 7 月 16 日

用户无法在 Omnissa Access 负载均衡环境中启动应用程序

用户无法从 Workspace ONE Intelligent Hub 应用程序或门户中启动负载均衡的 Omnissa Access 部署中的应用程序。

问题

如果未正确确定应用程序的客户端 IP 地址,用户将无法从 Workspace ONE Intelligent Hub 门户或应用程序中启动这些应用程序。如果 X-Forwarded-For (XFF) 标头包含不正确的 IP 地址,则可能会在负载均衡的 Omnissa Access 部署中出现该问题。

检查仪表板中的“审核事件”启动报告,以确认正确解析了客户端 IP 地址。如果未正确解析该地址,请按照该过程解决该问题。

解决方案

要解决该问题,请先使用 clientipresolutioninfo REST API 获取 XFF 标头中列出的 IP 地址列表,然后检查响应。如果它返回负载均衡器或 Omnissa Access 服务节点的 IP 地址,请在 runtime-config.properties 文件中设置 service.ipsToIgnoreInXffHeader 属性以筛选出不需要的 IP 地址。

要获取 XFF 标头中的 IP 地址列表,请在以租户管理员身份登录到 Omnissa Access 服务时使用 REST 客户端(如 Postman)运行以下 REST API:

方法:GET

路径:/clientipresolutioninfo

授权:HZN cookie\_value

**注意:**您可以获取 HZN Cookie 值,方法是以租户管理员身份登录到 Omnissa Access 服务,然后访问浏览器的 Cookie 缓存。

响应介质类型:请联系支持部门以获取正确的输入。

示例 JSON 响应:

{
“xffHeaderIpList":["10.112.68.252”], // the IPs part of XFF header
"numberOfLoadBalancers”:0, // number of load balancers configured in runtime-config.properties
"configuredIpToIgnoreList":"10.112.68.255”, // the list of ips or subnets to ignore as configured in runtime-config.properties
"clientIpDetermined":"10.112.68.252”, // the client IP determined to be used finally for login/access policy
"_links":{}
}

从输出中,确定不需要的 IP 地址,然后编辑 runtime-config.properties 文件以筛选出这些地址。

  1. 登录到 Omnissa Access 虚拟设备。

  2. 编辑 /usr/local/horizon/conf/runtime-config.properties 文件并添加以下属性:

    service.ipsToIgnoreInXffHeader IPsToIgnore

    其中,IPsToIgnore 是要在 XFF 标头中忽略的逗号分隔 IP 地址列表。

  3. 重新启动服务。

    service horizon-workspace restart

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…