よろづやアンテナ

ITから生活の参考になる情報を備忘録代わりに残していきます

VMware View環境でSingleSignOnに失敗する問題に関する情報

Vmware View環境でSingleSignOnに失敗する問題が報告されています。


通常、コネクションサーバーでSingle Sign Onを有効にしていれば、資格情報の入力は一度入力するだけでログオンできるようになりますが、以下のKBのような問題が発生した場合、View Clientでの資格情報の入力とWindowsログオン(GINA)時にもう一度、資格情報を入力する必要があります。


まず、対象のKBはこちら。

>>VMware View 環境での Single Sign On に関する問題をトラブルシューティングする (2090743)

VMware View 環境で Single Sign On (SSO) が構成されている場合、認証情報を 2 回入力する必要があります。



①エージェントとクライアントのインストールまたは構成が正しいことを確認します。インストール時に、現在のユーザーとしてログイン を選択します。

 

②PCoIP を表示プロトコルとして使用しているときに、免責事項またはログイン バナーが使用されていないことを確認します。詳細については、Black View Client log in screen when using PCoIP (1016961)を参照してください。

 

③userinit が認証情報を渡すように正しく構成されていることを確認します。詳細については、Confirming that the userinit string is configured properly (1028975) を参照してください。

 

④GINA が正しくチェーン接続されていることを確認します。詳細については、Confirming that the GINA is chaining correctly in VMware View Manager 3.x/4.0.x/4.5.x (1029075) を参照してください。

 

⑤グループ ポリシーの競合が発生していないことを確認します。詳細については、Ensuring that there are no conflicts between Group Policy Objects and View virtual desktops (1027446) を参照してください。 

 

⑥対話型ログオン: CTRL+ALT+DEL GPO ポリシーは不要 が無効になっていることを確認します。詳細については、Single Sign-on does not work in VMware View Desktops (1026797) を参照してください。 

>>VMware View Client Auto Logon Does Not Work
 

また、海外ブログですが、F5のロードバランサーを利用した環境で、Auto Logonが動作しないという問題も起きているみたいです。
I am setting up a remote access via VMware Horizon View (PCoIP proxy), so I don't use a browser at all, only the View Client. For some reason the Auto Logon for my VMware Horizon View (5.4.0) does not work.

In Access Policy>>Application Access>>Remote Desktops I enabled auto logon and filled in the correct source variables.

But I am still getting the logon screen twice, first time I guess it comes from the F5, second time probably from the VMware connection server. So apparently, no auto logon occurs.

Is there anything I missed to configure on the F5? Or do I have to change some settings on the connection server? 


構築した環境によっては、SingleSignOnが動作しない事があるので、対象のKBを参考にしてみてください。