Vous pouvez activer l'utilisation de métadonnées communes dans le cluster à l'aide de l'indicateur LDAP pae-SAMLKeySharingEnabled.
Remarque : la définition de cet indicateur ne nécessite le redémarrage d'aucun service.
Conditions préalables
- Activez l'authentification SAML et ajoutez un authentificateur SAML dans Horizon Console, comme décrit dans la section Configurer un authentificateur SAML dans Horizon Console.
Procédure
-
Connectez-vous à l'espace Serveur de connexion avec des privilèges d'administrateur de domaine.
-
Ouvrez l'outil Modification ADSI (à partir des outils d'administration Windows).
-
Dans l'arborescence de la console, sélectionnez Se connecter à.
-
Dans la zone de texte Sélectionnez ou entrez un nom unique ou un contexte d'attribution de noms, entrez le nom unique.
-
Dans le volet Ordinateur, sélectionnez ou saisissez
localhost:389ou le nom de domaine complet de l'hôte du Serveur de connexion, suivi du port 389.Par exemple :
localhost:389oumycomputer.example.com:389 -
Développez l'arborescence Modification ADSI, puis développez OU=Properties.
-
Sélectionnez OU=Global et double cliquez sur CN=Common dans le volet de droite.
-
Dans la boîte de dialogue Propriétés, définissez l'attribut
pae-SAMLKeySharingEnableden fonction de la version du Serveur de connexion :-
Serveur de connexion version 2503
Définissezpae-SAMLKeySharingEnabledsur1pour activer les certificats de signature et de chiffrement partagés sur tous les Serveurs de connexion du cluster. -
Serveur de connexion version 2512 et versions ultérieures
Définissezpae-SAMLKeySharingEnabledsur3pour activer les métadonnées du fournisseur de services (SP) au niveau du cluster, y compris un ID d'entité partagé, un certificat de signature et un certificat de chiffrement pour tous les Serveurs de connexion du cluster.
-
-
Lorsque la fonctionnalité de métadonnées communes est activée, le lancement de sp.xml à partir de n'importe quel Serveur de connexion du cluster à l'aide de cette URL entraîne les mêmes informations d'identification de signature et de chiffrement :
https://<CS_FQDN>/SAML/metadata/sp.xml
Le comportement des métadonnées qui en résulte dépend de la version du Serveur de connexion.
-
Version 2503 et ultérieures avec la valeur
pae-SAMLKeySharingEnableddéfinie sur1:- Même certificat de chiffrement sur tous les Serveurs de connexion
- Même certificat de signature sur tous les Serveurs de connexion
- ID d'entité propre au Serveur de connexion (https://<CS_FQDN>/SAML/metadata/sp.xml)
- URL ACS propre au Serveur de connexion
-
Version 2512 et ultérieures avec la valeur
pae-SAMLKeySharingEnableddéfinie sur3:- Même certificat de chiffrement sur tous les Serveurs de connexion
- Même certificat de signature sur tous les Serveurs de connexion
- ID d'entité unique partagé (<Cluster_GUID>)
- Toutes les URL ACS du Serveur de connexion répertoriées dans les métadonnées
(par exemple,
https://CS1-FQDN/SAML/sso,https://CS2-FQDN/SAML/sso)
- Si WS1 Access est utilisé, effectuez une synchronisation de la collection d'applications virtuelles côté accès.
Cette page vous a-t-elle été utile ?