Skip to main content

21 de agosto de 2026

Habilitar metadatos de proveedores de servicios comunes en los servidores de conexión

Puede habilitar el uso de metadatos comunes en el clúster mediante la marca de LDAP pae-SAMLKeySharingEnabled.

Nota: Al establecer esta marca, no es necesario reiniciar ningún servicio.

Requisitos

Procedimiento

  1. Inicie sesión en el servidor de conexión del pod con privilegios de administrador de dominio.

  2. Abra la herramienta Editor ADSI (desde Herramientas administrativas de Windows).

  3. En el árbol de la consola, seleccione la opción Conectar a.

  4. En el cuadro de texto Seleccione o escriba un nombre distintivo o un contexto de nomenclatura, introduzca el nombre distintivo.

  5. En el panel Equipo, seleccione o escriba localhost:389 o bien el nombre de dominio completo (FQDN) del host del servidor de conexión seguido por el puerto 389.

    Por ejemplo: localhost:389 o mycomputer.example.com:389

  6. Expanda el árbol Editor ADSI y, a continuación, expanda OU=Properties.

  7. Seleccione OU=Global y haga doble clic en CN=Common en el panel de la derecha.

  8. En el cuadro de diálogo Propiedades, establezca el atributo pae-SAMLKeySharingEnabled según la versión del servidor de conexión:

    • Connection Server versión 2503
      Establezca pae-SAMLKeySharingEnabled en 1 para habilitar certificados de firma y cifrado compartidos en todos los servidores de conexión del clúster.

    • Connection Server versión 2512 y posteriores
      Establezca pae-SAMLKeySharingEnabled en 3 para habilitar los metadatos del proveedor de servicios (SP) de nivel de clúster, incluidos un identificador de entidad compartido, un certificado de firma y un certificado de cifrado para todos los servidores de conexión del clúster.

  9. Cuando la función de metadatos comunes está habilitada, iniciar sp.xml desde cualquier instancia de Connection Server del clúster mediante esta URL dará como resultado las mismas credenciales de firma y cifrado:

    https://<CS_FQDN>/SAML/metadata/sp.xml

El comportamiento resultante de los metadatos depende de la versión del servidor de conexión.

  • Versión 2503 y posteriores con el valor pae-SAMLKeySharingEnabled establecido en 1:

    • Mismo certificado de cifrado en todos los servidores de conexión
    • Mismo certificado de firma en todos los servidores de conexión
    • Identificador de entidad específico del servidor de conexión (https://<CS_FQDN>/SAML/metadata/sp.xml)
    • Connection Server–URL específica de ACS
  • Versión 2512 y posteriores con el valor pae-SAMLKeySharingEnabled establecido en 3:

    • Mismo certificado de cifrado en todos los servidores de conexión
    • Mismo certificado de firma en todos los servidores de conexión
    • Identificador de entidad único y compartido (<Cluster_GUID>)
    • Todas las URL de ACS del servidor de conexión aparecen en los metadatos (por ejemplo, https://CS1-FQDN/SAML/sso, https://CS2-FQDN/SAML/sso)
  1. Si se utiliza WS1 Access, realice una sincronización de la colección de aplicaciones virtuales en el lado de Access.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…