Puede habilitar el uso de metadatos comunes en todo el clúster mediante la marca de LDAP pae-SAMLKeySharingEnabled.
Nota: Al establecer esta marca, no es necesario reiniciar ningún servicio.
Requisitos
- Habilite la autenticación SAML y agregue un autenticador SAML en Horizon Console, tal como se describe en Configurar un autenticador SAML en Horizon Console.
Procedimiento
-
Inicie sesión en el servidor de conexión del pod con privilegios de administrador de dominio.
-
Abra la herramienta Editor ADSI (desde Herramientas administrativas de Windows).
-
En el árbol de la consola, seleccione la opción Conectar a.
-
En el cuadro de texto Seleccione o escriba un nombre distintivo o un contexto de nomenclatura, introduzca el nombre distintivo.
-
En el panel Equipo, seleccione o escriba
localhost:389o bien el nombre de dominio completo (FQDN) del host del servidor de conexión seguido por el puerto 389.Por ejemplo:
localhost:389omycomputer.example.com:389 -
Expanda el árbol Editor ADSI y, a continuación, expanda OU=Properties.
-
Seleccione OU=Global y haga doble clic en CN=Common en el panel de la derecha.
-
En el cuadro de diálogo Propiedades, establezca el atributo
pae-SAMLKeySharingEnableden 1. -
Cuando la función de metadatos comunes está habilitada, iniciar sp.xml desde cualquier instancia de Connection Server del clúster mediante esta URL dará como resultado las mismas credenciales de firma y cifrado:
https://<CS_FQDN>/SAML/metadata/sp.xml
-
Si se utiliza WS1 Access, realice una sincronización de la colección de aplicaciones virtuales en el lado de Access.
¿Le resultó útil esta página?