Skip to main content

21. August 2026

Aktivieren allgemeiner SAML-Metadaten auf CPA-Ebene

Mit der Funktion für allgemeine SAML-Metadaten können Administratoren SAML-Authentifizierungseinstellungen (Security Assertion Markup Language) auf CPA-Ebene (Cloud-Pod-Architektur) konfigurieren.

Diese Funktionalität bietet innerhalb Ihrer Omnissa-Umgebung eine zentrale Kontrolle über die Verteilung von SAML-Metadaten, die Zertifikatsverwaltung und die Identifizierung von Elementen über mehrere Pod-Bereitstellungen hinweg.

Voraussetzungen

Bevor Sie allgemeine SAML-Metadaten auf CPA-Ebene konfigurieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

  • Administratorzugriff auf Horizon Console.
  • Gültige SAML-Verschlüsselung und Signaturzertifikate im PFX-Format, um sicherzustellen, dass sowohl öffentliche als auch private Schlüssel enthalten sind.
  • Gültige X.509-Zertifikate für SAML-Verschlüsselung und -Signierung.

Checkliste für die Multi-Pod-Konfiguration

Um allgemeine SAML-Metadaten auf CPA-Ebene zu erhalten, schließen Sie für jeden Pod Folgendes ab:

  • SAML-Verschlüsselungszertifikat hochladen
  • SAML-Signaturzertifikat hochladen
  • Zu den Pod-spezifischen Metadateneinstellungen navigieren
  • Einstellung „Schlüsselfreigabe aktivieren“ konfigurieren
  • Einstellung „Entitäts-ID-Freigabe aktivieren“ konfigurieren
  • Freigegebene Entitäts-ID auf einen gemeinsamen Wert für alle Pods konfigurieren

Informationen zum Konfigurieren von Metadateneinstellungen finden Sie unter Konfigurieren eines SAML-Authentifikators in Horizon Console.

Zertifikatsverwaltung

Die Zertifikatsverwaltung ist die Grundlage der SAML-Authentifizierungskonfiguration. Administratoren müssen sowohl Verschlüsselungs- als auch Signaturzertifikate hochladen, bevor sie die SAML-Metadateneinstellungen konfigurieren.

ZertifikatstypenBeschreibung
SAML-VerschlüsselungVerschlüsselt SAML-Assertionen, die zwischen Identitäts- und Dienstanbieter ausgetauscht werden.
SAML-SignaturSAML-Anforderungen und -Antworten werden digital signiert, um Integrität und Authentizität zu gewährleisten.

Hinweis: Der Administrator muss dasselbe Zertifikat für die Verschlüsselung und Unterzeichnung auf alle Pods hochladen, bevor die SAML-Metadateneinstellungen konfiguriert werden.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…