本記事は管理対象の Chrome OS デバイスに関する説明です。
管理者は、ChromeOS デバイスでの Imprivata OneSign に関する問題のトラブルシューティングを行うことができます。
デバッグの設定にアクセスする
ログには機密情報が含まれている可能性があるため、本番環境以外の問題のあるデバイスにのみ、デバッグのオプションを使用することをおすすめします。問題が発生しているデバイスを特定の組織部門(テストやデバッグ用の組織部門など)に移動します。
ログを有効にする
-
デバッグモードを有効にします。ステップ 3: Imprivata 拡張機能を設定するをご覧ください。
debugLoggingEnabled
をtrue
に設定します。 - 自動インストールされた拡張機能に対してデベロッパー ツールの使用を有効にします。
-
管理者アカウントで Google 管理コンソール にログインします。
管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。
-
- 組織部門のリストで、目的の組織部門を見つけて選択します。
組織部門が多い場合は、リストをスクロールして目的の組織部門を探してください。 - [ユーザー エクスペリエンス] に移動します。
- [デベロッパー ツール] で、[常に組み込みのデベロッパー ツールの使用を許可する] を選択します。
- [保存] をクリックします。
-
アクセスログ
始める前の準備: ログを有効にします。
ログが有効になっている場合は、Imprivata(sign-in screen)拡張機能により、ログイン ウィンドウの右下に [デバッグログを表示する] ボタンが表示されます。
(推奨)ログの取得を使用してログを収集する
手動でのデバッグ用のログ取得メカニズムを使用して、特定のログを抽出します。
-
管理者アカウントで Google 管理コンソール にログインします。
管理者アカウントを使用していない場合は、管理コンソールにアクセスできません。
-
- すべてのユーザーと登録済みブラウザに設定を適用する場合は、最上位の組織部門を選択したままにします。それ以外の場合は、子組織部門を選択します。
- [ユーザーとデバイスのレポート] に移動します。
- [デバイスのシステムログのアップロード] をクリックします。
- [デバイスのシステムログのアップロードを有効にする] を選択します。
- [保存] をクリックします。
- [拡張機能のシステムログ] をクリックします。
- [エンタープライズ拡張機能のシステムログを有効にする] を選択します。
- [保存] をクリックします。
管理コンソールの [デバイス] ページにログを取得するオプションが表示されます。最大 2 日間のログをダウンロードできます。収集されたログ アーカイブには Imprivata ログ(extensions.log)が含まれており、これをデバッグに使用できます。
フィードバック レポートを使用したログの収集
フィードバック レポートは、Google サポートに役立ちます。問題の発生した ChromeOS デバイスで Alt+Shift+i キーを押します。フィードバック レポートには、自動的に Imprivata ログが含まれます。該当箇所の検索に使用できる特定可能な文字列を含めることができます。Google サポートチームに、フィードバック レポートを提出し、特定可能な文字列をお知らせください。
デバイスからログを収集する
Google からログのエクスポートを依頼された場合は、ログをコピーしてフィードバック レポートに貼り付け、該当箇所の検索に使用できる特定可能な文字列を記載してください。詳しくは、問題を報告する、フィードバックを送信するをご覧ください。
-
ChromeOS デバイスのブラウザタブで、chrome://extensions を開きます。
- 右上で [デベロッパー モード] を有効にします。
- Imprivata(in-session)拡張機能を探します。
- リンクをクリックしてバックグラウンド ページを開きます。
- [コンソール] をクリックします。
- ログをエクスポートするには、コンソール ウィンドウの任意の場所を右クリックして [名前を付けて保存…] をクリックします。
デバッグ セッションを開始する
Imprivata(sign-in screen)拡張機能が正しく設定されていない場合は、デバイスで引き続きデバッグ セッションを起動することができます。
- デバッグモードを有効にします。
-
ChromeOS デバイスで以下の操作を行います。
- ロック画面ではなく、ログイン画面に移動します。
- Imprivata ログイン画面ウィンドウを閉じます。
- 通常の管理対象ゲスト セッションを開始します。
一般的な問題
Imprivata ログイン画面ウィンドウがデバイスに表示されない以下の点を確認してください。
- ChromeOS デバイスが最小バージョンの要件を満たしていることを確認します。
- 初期設定時はデバイスがインターネットに接続されている必要があります。
- ログイン画面が正しく設定されていることを確認します。詳しくは、デバイスの設定をご覧ください。
- ポリシーを確認します。
- デバッグ セッションを開始します。詳しくは、上述のデバッグ セッションを開始するをご覧ください。
- chrome://policy に移動します。
- DeviceLoginScreenExtensions が設定されていることを確認します。
Imprivata(sign-in screen)拡張機能から Imprivata アプライアンスに接続できない場合は、空白のログイン画面が表示されます。
- Google 管理コンソールで次の操作を行います。
- CA 証明書用の [Chromebook 上の Imprivata アプリ] チェックボックスがオンになっていることを確認します。
- Imprivata(sign-in screen)拡張機能のポリシーでサーバーの URL が正しいことを確認します(例: https://url-to-your-imprivata.appliance)。
- デバイスでデバッグ セッションを起動します。
- chrome://policy に、Imprivata(sign-in screen)拡張機能用のサーバー URL が表示されていることを確認します。
- 新しいタブでこのサーバー URL を開いて、証明書や DNS のエラーがあるかどうかを確認します。
- バッジリーダーがサポートされていることを確認します。詳しくは、ChromeOS デバイスで Imprivata OneSign を設定するで、確認済み rf IDEAS バッジリーダーの一覧をご覧ください。
- Imprivata(sign-in screen)拡張機能と Imprivata(in-session)拡張機能のログに警告とエラーがないかどうかを確認します。詳しくは、上述の Imprivata(sign-in screen)拡張機能のログを取得すると Imprivata(in-session)拡張機能のログを取得するをご覧ください。
- その他のバッジリーダーのサポートが必要な場合は、Chrome Enterprise サポートにお問い合わせください。
- 仮想アプリまたは仮想デスクトップを使用できるユーザー ID で、デバイスにログインします。
- Imprivata アプライアンスが、仮想アプリまたは仮想デスクトップのリソースをクライアントに送信していることを確認します。
- Imprivata(in-session)拡張機能のログを確認します。
-
VdiAutoLaunchHandler.onActivated() を見つけて、自動起動になっているものを確認します。
- VdiResources を検索して、Imprivata アプライアンスから取得したユーザーの VDI リソースの一覧を確認します。
-
- Imprivata アプライアンス コンソール内の次のページで、仮想アプリまたは仮想デスクトップが設定されていることを確認します。
- [Computers]
[Virtual desktops]
ブローカーの URL の最後にスラッシュ(/)がついていないことを確認します。 - [Computers]
[Computer policy]
[Virtual desktops] タブ
- [Users]
[User policy]
[Virtual desktops] タブ
- [Computers]
- Imprivata(in-session)拡張機能のログを確認します。
- 仮想アプリまたは仮想デスクトップが起動に失敗しているかどうかを確認します。
- Imprivata(in-session)拡張機能のログを確認します。
- CitrixSessionHandler、CitrixSession、VmwareSessionHandler に関するエラーを検索します。
- Citrix または VMware アプリにエラーが記録されているかどうかを確認します。
- Imprivata(in-session)拡張機能のログにアクセスして、Citrix または VMware アプリのバックグラウンド ページを確認します。
- エラーを検索します。
- Citrix または VMware アプリを起動して接続用サーバーに接続し、仮想アプリやデスクトップ アプリを手動で起動できるかどうかを確認します。
サーバーの設定はバックグラウンドで定期的に(設定した間隔で)取得されます。通常は 3 分~24 時間の間で設定します。デフォルト値は 10 分です。Imprivata 管理コンソールで間隔を変更できます。 [Settings]
[Refresh interval when agents check server for updates in this site] に移動します。この変更を反映するには、1 台のサーバーの設定を更新する必要があります。 導入中、ChromeOS デバイスで Ctrl+R キーを押していつでも Imprivata 設定を取得できます。
ユーザー設定は同じ間隔に更新されます。または、新しいユーザーが初めてログインしたときに必ず更新されます。
ご不明な点がある場合や、現在提供されていない機能をご希望の場合は、Chrome Enterprise サポートまでお問い合わせください。詳しくは、サポートを受けるをご覧ください。
トラブルシューティングに関して Chrome Enterprise サポートにお問い合わせいただく前に、次の情報をご用意いただくと、問題の迅速な解決に役立ちます。
-
拡張機能のログ
上記のアクセスログをご覧ください。 -
デバイスの現在の Chrome ポリシー
-
ChromeOS デバイスで、chrome://policy を開きます。
-
[JSON にエクスポート] をクリックします。
-
ファイルに [ドメイン名]-mmddyyyy.json の形式で名前を付けます。ドメイン名と当日の日付を含めます。
-
関連トピック
Google および関連するマークとロゴは Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。