Skip to main content

11. August 2026

Generieren und Verwenden eines externen Signierungszertifikats für die SAML-Authentifizierung in Omnissa Access

Um ein externes Zertifikat für die SAML-Signierung verwenden zu können, müssen Sie in der Omnissa Access-Konsole eine Zertifikatssignieranforderung (Certificate Signing Request, CSR) generieren. Die CSR wird an eine Zertifizierungsstelle zum Generieren des SAML-Signierungszertifikats gesendet.

Hinweis: Um ein externes Signierungszertifikat im Omnissa Access-Dienst verwenden zu können, müssen Sie die CSR generieren, die Sie über die Omnissa Access-Konsole an die Zertifizierungsstelle senden.

Generieren der Zertifikatssignieranforderung

Vorgehensweise

  1. Wählen Sie in der Omnissa Access-Konsole auf der Seite Ressourcen > Web-Apps die Optionen Einstellungen > SAML-Metadaten aus.

  2. Öffnen Sie die Registerkarte CSR erstellen.

  3. Geben Sie die angeforderten Informationen ein.

    OptionBeschreibung
    Allgemeiner NameGeben Sie den voll qualifizierten Domänennamen ein. Beispiel: www.example.com
    OrganisationGeben Sie den amtlich registrierten Namen der Organisation ein. Beispiel: Mycompany, Inc.
    AbteilungGeben Sie die Abteilung Ihres Unternehmens ein, die dem Zertifikat hinzugefügt wurde. Beispiel: IT Services.
    StadtGeben Sie die Stadt des amtlichen Standorts Ihrer Organisation ein.
    Bundesland/KantonGeben Sie das Bundesland oder die Region ein, in dem bzw. in der Ihre Organisation ihren Sitz hat. Verwenden Sie keine Abkürzungen.
    LandGeben Sie die ersten Buchstaben Ihr Landes ein, um dann das betreffende Land aus der Liste auszuwählen.
    SchlüsselgenerierungsalgorithmusWählen Sie den sicheren Hash-Algorithmus aus, der zum Signieren der Zertifikatsignieranforderung verwendet wird.
    SchlüsselgrößeWählen Sie die Anzahl der im Schlüssel verwendeten Bits aus. RSA-2048 wird empfohlen. Eine RSA-Schlüsselgröße kleiner als 2048 wird als unsicher eingestuft.
  4. Klicken Sie auf Generieren.

    Kopieren Sie die CSR und geben Sie sie an die Zertifizierungsstelle weiter, die das Zertifikat erstellen wird.

Hochladen eines Zertifizierungsstelle-Signierungszertifikats

Nach Erhalt des Zertifikats laden Sie es zum Omnissa Access-Dienst hoch. Die Zertifizierungsstelle ersetzt das selbstsignierte Zertifikat.

  1. Wählen Sie in der Omnissa Access-Konsole auf der Seite Ressourcen > Web-Apps die Optionen Einstellungen > SAML-Metadaten aus

  2. Öffnen Sie die Registerkarte CSR erstellen.

  3. Klicken Sie auf Zertifikat hochladen und wechseln Sie zum Zertifikat.

  4. Klicken Sie auf Öffnen.

    Das SAML-Signierungszertifikat und die SAML-Metadatendateien in der Omnissa Access-Konsole werden mit dem neuen Zertifikat aktualisiert.

  5. Navigieren Sie zur Seite Integrationen > Konnektoren und klicken Sie für jeden Konnektor auf Neu starten.

    Die Metadaten werden im Konnektor aktualisiert.

Konfigurieren Sie danach alle Konfigurationen von SAML-Dienstanbietern und Identitätsanbietern mit der aktualisierten SAML-Metadatendatei neu. Wird dies nicht durchgeführt, können keine SAML-Transaktionen durchgeführt werden und es ist keine Single Sign-On-Anmeldung möglich. Weitere Informationen finden Sie unter Herunterladen des SAML-Signierungszertifikats aus Omnissa Access zur Konfiguration mit zugrunde liegenden Anwendungen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…