Puede habilitar el uso de metadatos comunes en el clúster mediante la marca de LDAP pae-SAMLKeySharingEnabled.
Nota: Al establecer esta marca, no es necesario reiniciar ningún servicio.
Requisitos
- Habilite la autenticación SAML y agregue un autenticador SAML en Horizon Console, tal como se describe en Configurar un autenticador SAML en Horizon Console.
Procedimiento
-
Inicie sesión en el servidor de conexión del pod con privilegios de administrador de dominio.
-
Abra la herramienta Editor ADSI (desde Herramientas administrativas de Windows).
-
En el árbol de la consola, seleccione la opción Conectar a.
-
En el cuadro de texto Seleccione o escriba un nombre distintivo o un contexto de nomenclatura, introduzca el nombre distintivo.
-
En el panel Equipo, seleccione o escriba
localhost:389o bien el nombre de dominio completo (FQDN) del host del servidor de conexión seguido por el puerto 389.Por ejemplo:
localhost:389omycomputer.example.com:389 -
Expanda el árbol Editor ADSI y, a continuación, expanda OU=Properties.
-
Seleccione OU=Global y haga doble clic en CN=Common en el panel de la derecha.
-
En el cuadro de diálogo Propiedades, establezca el atributo
pae-SAMLKeySharingEnabledsegún la versión del servidor de conexión:-
Connection Server versión 2503
Establezcapae-SAMLKeySharingEnableden1para habilitar certificados de firma y cifrado compartidos en todos los servidores de conexión del clúster. -
Connection Server versión 2512 y posteriores
Establezcapae-SAMLKeySharingEnableden3para habilitar los metadatos del proveedor de servicios (SP) de nivel de clúster, incluidos un identificador de entidad compartido, un certificado de firma y un certificado de cifrado para todos los servidores de conexión del clúster.
-
-
Cuando la función de metadatos comunes está habilitada, iniciar sp.xml desde cualquier instancia de Connection Server del clúster mediante esta URL dará como resultado las mismas credenciales de firma y cifrado:
https://<CS_FQDN>/SAML/metadata/sp.xml
El comportamiento resultante de los metadatos depende de la versión del servidor de conexión.
-
Versión 2503 y posteriores con el valor
pae-SAMLKeySharingEnabledestablecido en1:- Mismo certificado de cifrado en todos los servidores de conexión
- Mismo certificado de firma en todos los servidores de conexión
- Identificador de entidad específico del servidor de conexión (https://<CS_FQDN>/SAML/metadata/sp.xml)
- Connection Server–URL específica de ACS
-
Versión 2512 y posteriores con el valor
pae-SAMLKeySharingEnabledestablecido en3:- Mismo certificado de cifrado en todos los servidores de conexión
- Mismo certificado de firma en todos los servidores de conexión
- Identificador de entidad único y compartido (<Cluster_GUID>)
- Todas las URL de ACS del servidor de conexión aparecen en los metadatos
(por ejemplo,
https://CS1-FQDN/SAML/sso,https://CS2-FQDN/SAML/sso)
- Si se utiliza WS1 Access, realice una sincronización de la colección de aplicaciones virtuales en el lado de Access.
¿Le resultó útil esta página?