Skip to main content

21 août 2026

Activation des métadonnées de fournisseur de services communs dans les instances du Serveur de connexion

Vous pouvez activer l'utilisation de métadonnées communes dans le cluster à l'aide de l'indicateur LDAP pae-SAMLKeySharingEnabled.

Remarque : la définition de cet indicateur ne nécessite le redémarrage d'aucun service.

Conditions préalables

Procédure

  1. Connectez-vous à l'espace Serveur de connexion avec des privilèges d'administrateur de domaine.

  2. Ouvrez l'outil Modification ADSI (à partir des outils d'administration Windows).

  3. Dans l'arborescence de la console, sélectionnez Se connecter à.

  4. Dans la zone de texte Sélectionnez ou entrez un nom unique ou un contexte d'attribution de noms, entrez le nom unique.

  5. Dans le volet Ordinateur, sélectionnez ou saisissez localhost:389 ou le nom de domaine complet de l'hôte du Serveur de connexion, suivi du port 389.

    Par exemple : localhost:389 ou mycomputer.example.com:389

  6. Développez l'arborescence Modification ADSI, puis développez OU=Properties.

  7. Sélectionnez OU=Global et double cliquez sur CN=Common dans le volet de droite.

  8. Dans la boîte de dialogue Propriétés, définissez l'attribut pae-SAMLKeySharingEnabled en fonction de la version du Serveur de connexion :

    • Serveur de connexion version 2503
      Définissez pae-SAMLKeySharingEnabled sur 1 pour activer les certificats de signature et de chiffrement partagés sur tous les Serveurs de connexion du cluster.

    • Serveur de connexion version 2512 et versions ultérieures
      Définissez pae-SAMLKeySharingEnabled sur 3 pour activer les métadonnées du fournisseur de services (SP) au niveau du cluster, y compris un ID d'entité partagé, un certificat de signature et un certificat de chiffrement pour tous les Serveurs de connexion du cluster.

  9. Lorsque la fonctionnalité de métadonnées communes est activée, le lancement de sp.xml à partir de n'importe quel Serveur de connexion du cluster à l'aide de cette URL entraîne les mêmes informations d'identification de signature et de chiffrement :

    https://<CS_FQDN>/SAML/metadata/sp.xml

Le comportement des métadonnées qui en résulte dépend de la version du Serveur de connexion.

  • Version 2503 et ultérieures avec la valeur pae-SAMLKeySharingEnabled définie sur 1 :

    • Même certificat de chiffrement sur tous les Serveurs de connexion
    • Même certificat de signature sur tous les Serveurs de connexion
    • ID d'entité propre au Serveur de connexion (https://<CS_FQDN>/SAML/metadata/sp.xml)
    • URL ACS propre au Serveur de connexion
  • Version 2512 et ultérieures avec la valeur pae-SAMLKeySharingEnabled définie sur 3 :

    • Même certificat de chiffrement sur tous les Serveurs de connexion
    • Même certificat de signature sur tous les Serveurs de connexion
    • ID d'entité unique partagé (<Cluster_GUID>)
    • Toutes les URL ACS du Serveur de connexion répertoriées dans les métadonnées (par exemple, https://CS1-FQDN/SAML/sso, https://CS2-FQDN/SAML/sso)
  1. Si WS1 Access est utilisé, effectuez une synchronisation de la collection d'applications virtuelles côté accès.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…