Skip to main content

2026 年 8 月 17 日

连接器服务未显示在 Omnissa Access 控制台中

安装 Omnissa Access Connector 后,目录同步、用户身份验证、Kerberos 身份验证和虚拟应用程序服务不会显示在 Omnissa Access 控制台中的“连接器”页面上。

问题

安装连接器后,您安装的企业服务不会在 Omnissa Access 服务中进行注册,并且也不会显示在“连接器”页面上。

日志显示类似以下内容的错误:

Unable to register EDS 
javax.net.ssl.SSLHandshakeException: Failed to create SSL connection
Caused by: javax.net.ssl.SSLHandshakeException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

解决方案

如果对内部部署 Omnissa Access 服务实例使用自签名证书,并且在安装连接器时未将证书上载到连接器信任存储区,则会出现此问题。因此,连接器不信任 Omnissa Access 服务。

要解决此问题,请将 Omnissa Access 服务证书导入到您安装的每个企业服务的密钥库。

  1. 下载 Omnissa Access 服务证书。

  2. 如果连接器在 FIPS 模式下运行,请将下载的证书转换为 BCFKS 格式。

  3. 在连接器 Windows 服务器上,导航到连接器安装目录。

    安装目录通常为 C:\Program Files\Access Connector

  4. 为每个企业服务运行以下命令:

    .\Support\scripts\installRootCa.bat -ca "<Downloaded certificate path>" -trustStore ".\< enterprise service name>\conf\certs\cacerts" -trustStorePwdFile ".\<enterprise service name>\conf\certs\cakeystore.pass"

    <Downloaded certificate path> 替换为下载的 Omnissa Access 服务证书的路径。将 <enterprise service name> 替换为企业服务的名称:目录同步服务、用户身份验证服务、Kerberos 身份验证服务或虚拟应用程序服务。例如:

    .\Support\scripts\installRootCa.bat -ca "C:\MyCerts\example.crt" -trustStore ".\Directory Sync Service\conf\certs\cacerts" -trustStorePwdFile ".\Directory Sync Service\conf\certs\cakeystore.pass"

  5. 通过为每个企业服务运行以下命令,验证证书是否已正确添加到密钥库:

    keytool -v -list -keystore "<INSTALL_DIR>\<enterprise service name>\conf\certs\cacerts" -storepass:file "<INSTALL_DIR>\<enterprise service name>\conf\certs\cakeystore.pass" > keytool_dump.txt

    例如:

    keytool -v -list -keystore "C:\Program Files\Access Connector\Directory Sync Service\conf\certs\cacerts" -storepass:file "C:\Program Files\Access Connector\Directory Sync Service\conf\certs\cakeystore.pass" > keytool_dump.txt

    此命令将列出企业服务密钥库中的所有证书,并将信息存储在 keytool_dump.txt 文件中。

  6. 重新启动所有企业服务。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…