Mit der Funktion für allgemeine SAML-Metadaten können Administratoren SAML-Authentifizierungseinstellungen (Security Assertion Markup Language) auf CPA-Ebene (Cloud-Pod-Architektur) konfigurieren.
Diese Funktionalität bietet innerhalb Ihrer Omnissa-Umgebung eine zentrale Kontrolle über die Verteilung von SAML-Metadaten, die Zertifikatsverwaltung und die Identifizierung von Elementen über mehrere Pod-Bereitstellungen hinweg.
Voraussetzungen
Bevor Sie allgemeine SAML-Metadaten auf CPA-Ebene konfigurieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:
- Administratorzugriff auf Horizon Console.
- Gültige SAML-Verschlüsselung und Signaturzertifikate im PFX-Format, um sicherzustellen, dass sowohl öffentliche als auch private Schlüssel enthalten sind.
- Gültige X.509-Zertifikate für SAML-Verschlüsselung und -Signierung.
Checkliste für die Multi-Pod-Konfiguration
Um allgemeine SAML-Metadaten auf CPA-Ebene zu erhalten, schließen Sie für jeden Pod Folgendes ab:
- SAML-Verschlüsselungszertifikat hochladen
- SAML-Signaturzertifikat hochladen
- Zu den Pod-spezifischen Metadateneinstellungen navigieren
- Einstellung „Schlüsselfreigabe aktivieren“ konfigurieren
- Einstellung „Entitäts-ID-Freigabe aktivieren“ konfigurieren
- Freigegebene Entitäts-ID auf einen gemeinsamen Wert für alle Pods konfigurieren
Informationen zum Konfigurieren von Metadateneinstellungen finden Sie unter Konfigurieren eines SAML-Authentifikators in Horizon Console.
Zertifikatsverwaltung
Die Zertifikatsverwaltung ist die Grundlage der SAML-Authentifizierungskonfiguration. Administratoren müssen sowohl Verschlüsselungs- als auch Signaturzertifikate hochladen, bevor sie die SAML-Metadateneinstellungen konfigurieren.
| Zertifikatstypen | Beschreibung |
|---|---|
| SAML-Verschlüsselung | Verschlüsselt SAML-Assertionen, die zwischen Identitäts- und Dienstanbieter ausgetauscht werden. |
| SAML-Signatur | SAML-Anforderungen und -Antworten werden digital signiert, um Integrität und Authentizität zu gewährleisten. |
Hinweis: Der Administrator muss dasselbe Zertifikat für die Verschlüsselung und Unterzeichnung auf alle Pods hochladen, bevor die SAML-Metadateneinstellungen konfiguriert werden.
War diese Seite hilfreich?