Horizon admite la definición de la configuración de autenticación SAML a el nivel de pod, lo que permite aplicar una única configuración SAML a todos los servidores de conexión dentro del mismo pod. Esta capacidad simplifica la administración en entornos con varios servidores o varios pods y proporciona un control más detallado del comportamiento de autenticación.
De forma predeterminada, la configuración de autenticación SAML se configuraba anteriormente en cada servidor de conexión. En entornos más grandes, esto requería una configuración repetida y aumentaba el riesgo de que hubiera inconsistencias en la configuración entre los servidores. Con la configuración por pod, puede asignar una configuración SAML directamente a un pod de Horizon. Todos los servidores de conexión que pertenecen a ese pod heredan la configuración.
Esta función permite que cada pod utilice diferentes proveedores de identidad, fuentes de metadatos, contextos de autenticación o configuraciones de certificados. Esto ayuda con los diferentes requisitos de autenticación específicos de cada región.
Comportamiento y compatibilidad
-
Cuando habilita una configuración SAML por pod, los ajustes se aplican de manera uniforme a todos los servidores de conexión de ese pod.
-
Las configuraciones por pod no afectan a otros pods del entorno; cada pod se puede configurar de forma independiente.
-
Los entornos existentes que utilizan la configuración SAML por servidor de conexión siguen funcionando con normalidad. La configuración por servidor sigue siendo compatible por motivos de compatibilidad.
Nota: Cuando se utiliza la configuración SAML por pod, todos los servidores de conexión dentro del pod deben utilizar el mismo certificado de cifrado SAML (vdm.enc). La administración de certificados, incluida la carga de un certificado de cifrado personalizado, se realiza mediante las funciones estándar de administración de certificados de Horizon.
Cuándo utilizar la configuración SAML por pod
Utilice la configuración por pod cuando desee:
-
Asegurarse de que la configuración SAML sea coherente en todos los servidores de un pod.
-
Reducir los pasos de configuración repetitivos en cada servidor de conexión.
-
Admitir diferentes proveedores de identidad SAML o requisitos de autenticación en varios pods.
-
Simplificar la incorporación de servidores de conexión nuevos o reemplazados, que heredarán la configuración SAML del pod.
Transición de la configuración por servidor a la configuración por pod
Opcionalmente, los administradores pueden migrar la configuración SAML existente de servidores de conexión individuales a una configuración por pod.
Si no se define ninguna configuración por pod, Horizon seguirá basándose en la configuración SAML por servidor para mantener la compatibilidad con las implementaciones existentes.
¿Le resultó útil esta página?