Skip to main content

1. Juli 2026

Aktivieren allgemeiner Dienstanbieter-Metadaten auf Verbindungsservern

Sie können die Verwendung allgemeiner Metadaten im Cluster mithilfe des LDAP-Flags pae-SAMLKeySharingEnabled aktivieren.

Hinweis: Das Festlegen dieses Flags erfordert keinen Neustart eines beliebigen Diensts.

Voraussetzungen

Vorgehensweise

  1. Melden Sie sich beim Verbindungsserver des Pods mit Administratorrechten an.

  2. Öffnen Sie das ADSI-Bearbeitungstool (über „Verwaltung“ in Windows).

  3. Wählen Sie im Konsolenbaum Verbinden mit.

  4. Geben Sie im Textfeld Definierten Namen oder Namenskontext auswählen bzw. eintippen den definierten Namen ein.

  5. Wählen Sie im Bereich Computer den Wert localhost:389 aus oder geben Sie ihn oder den vollqualifizierten Domänennamen (FQDN) des Verbindungsserver-Hosts, gefolgt von Port 389, ein.

    Beispiel: localhost:389 oder mycomputer.example.com:389

  6. Erweitern Sie den ADSI-Editor-Strukturbaum und dann OU=Properties.

  7. Wählen Sie OU=Global aus und doppelklicken Sie auf CN=Common im rechten Fensterbereich.

  8. Legen Sie im Dialogfeld Eigenschaften das Attribut pae-SAMLKeySharingEnabled auf 1 fest.

  9. Wenn die Funktion „Allgemeine Metadaten“ aktiviert ist, werden beim Starten von sp.xml über einem beliebigen Verbindungsserver im Cluster mithilfe dieser URL dieselben Signatur- und Verschlüsselungsanmeldedaten benötigt:

    https://<CS_FQDN>/SAML/metadata/sp.xml

  10. Wenn WS1 Access verwendet wird, synchronisieren Sie Access-seitig die Sammlung virtueller Apps.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…