Skip to main content

21. August 2026

Verwenden der SAML-Konfiguration pro Pod

Horizon unterstützt die Definition von SAML-Authentifizierungseinstellungen auf Pod-Ebene, sodass Sie eine einzige SAML-Konfiguration auf alle Verbindungsserver innerhalb desselben Pods anwenden können. Diese Funktion vereinfacht die Verwaltung in Umgebungen mit mehreren Servern und Pods und ermöglicht eine detailliertere Steuerung des Authentifizierungsverhaltens.

SAML-Authentifizierungseinstellungen wurden zuvor standardmäßig auf jedem Verbindungsserver konfiguriert. In größeren Umgebungen waren dazu wiederholte Konfigurationen erforderlich, wodurch das Risiko inkonsistenter Einstellungen auf allen Servern stieg. Mit der Konfiguration auf Pod-Ebene können Sie einem Horizon-Pod eine SAML-Konfiguration direkt zuweisen. Alle Verbindungsserver, die zu diesem Pod gehören, übernehmen die Konfiguration.

Mit dieser Funktion können auf einzelnen Pods unterschiedliche Identitätsanbieter, Metadatenquellen, Authentifizierungskontexte oder Zertifikatseinstellungen verwendet werden. Dies erweist sich bei unterschiedlichen oder regionsspezifischen Authentifizierungsanforderungen als hilfreich.

Verhalten und Kompatibilität

  • Wenn Sie eine SAML-Konfiguration auf Pod-Ebene aktivieren, gelten die Einstellungen gleichermaßen für jeden Verbindungsserver in diesem Pod.

  • Konfigurationen auf Pod-Ebene wirken sich nicht auf andere Pods in der Umgebung aus. Jeder Pod kann unabhängig konfiguriert werden.

  • Vorhandene Umgebungen, die SAML-Einstellungen pro Verbindungsserver verwenden, funktionieren weiterhin normal. Die Konfiguration pro Server wird aus Kompatibilitätsgründen weiterhin unterstützt.

Hinweis: Wenn Sie eine SAML-Konfiguration auf Pod-Ebene verwenden, müssen alle Verbindungsserver innerhalb des Pods dasselbe SAML-Verschlüsselungszertifikat (vdm.enc) verwenden. Die Zertifikatsverwaltung, einschließlich des Hochladens eines benutzerdefinierten Verschlüsselungszertifikats, erfolgt mithilfe der Standardfunktionen für die Horizon-Zertifikatsverwaltung.

Verwendung der SAML-Konfiguration auf Pod-Ebene

Verwenden Sie die Konfiguration auf Pod-Ebene, wenn Sie Folgendes durchführen möchten:

  • Gewährleistung konsistenter SAML-Einstellungen auf allen Servern in einem Pod.

  • Reduzierung sich wiederholende Konfigurationsschritte auf jedem Verbindungsserver.

  • Unterstützung verschiedener SAML-Identitätsanbieter oder Authentifizierungsanforderungen über mehrere Pods hinweg.

  • Vereinfachung des Onboardings neuer oder ausgetauschter Verbindungsserver, die die SAML-Konfiguration des Pods übernehmen.

Übergang von der Konfiguration auf Serverebene zur Konfiguration auf Pod-Ebene

Administratoren können vorhandene SAML-Einstellungen optional aus einzelnen Verbindungsservern zu einer Konfiguration auf Pod-Ebene migrieren.
Wenn keine Konfiguration auf Pod-Ebene definiert ist, verlässt sich Horizon weiterhin auf die SAML-Einstellungen pro Server, um die Kompatibilität mit vorhandenen Bereitstellungen aufrechtzuerhalten.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…