Horizon prend en charge la définition des paramètres d'authentification SAML au niveau de l'espace, ce qui vous permet d'appliquer une configuration SAML unique à tous les Serveurs de connexion dans le même espace. Cette fonctionnalité simplifie l'administration dans les environnements à plusieurs serveurs ou à plusieurs espaces, et fournit un contrôle plus détaillé du comportement de l'authentification.
Par défaut, les paramètres d'authentification SAML étaient auparavant configurés sur chaque Serveur de connexion. Dans les environnements plus grands, cela nécessitait une configuration répétée et augmentait le risque de paramètres incompatibles entre les serveurs. Avec la configuration au niveau de l'espace, vous pouvez attribuer une configuration SAML directement à un espace Horizon. Tous les Serveurs de connexion qui appartiennent à cet espace héritent de la configuration.
Cette fonctionnalité permet aux espaces individuels d'utiliser différents fournisseurs d'identité, sources de métadonnées, contextes d'authentification ou paramètres de certificat. Cela permet de répondre à des exigences d'authentification différentes ou propres à une région.
Comportement et compatibilité
-
Lorsque vous activez une configuration SAML au niveau de l'espace, les paramètres s'appliquent uniformément à chaque Serveur de connexion dans cet espace.
-
Les configurations au niveau de l'espace n'ont aucune incidence sur les autres espaces de l'environnement. Chacun d'entre eux peut être configuré indépendamment.
-
Les environnements existants qui utilisent les paramètres SAML par Serveur de connexion continuent à fonctionner normalement. La configuration par serveur reste prise en charge à des fins de compatibilité.
Remarque : lorsque vous utilisez la configuration SAML au niveau de l'espace, tous les Serveurs de connexion de celui-ci doivent utiliser le même certificat de chiffrement SAML (vdm.enc). La gestion des certificats, y compris le chargement d'un certificat de chiffrement personnalisé, est effectuée à l'aide des fonctionnalités standard de gestion des certificats Horizon.
Dans quels cas utiliser la configuration SAML au niveau de l'espace
Utilisez la configuration au niveau de l'espace dans les cas suivants :
-
Assurez-vous que les paramètres SAML sont cohérents sur tous les serveurs d'un espace.
-
Réduisez les étapes de configuration répétitives sur chaque Serveur de connexion.
-
Gérez les différents fournisseurs d'identité SAML ou exigences en matière d'authentification sur plusieurs espaces.
-
Simplifiez l'intégration des Serveurs de connexion nouveaux ou remplacés, qui hériteront de la configuration SAML de l'espace.
Transition d'une configuration par serveur à une configuration au niveau de l'espace
Les administrateurs peuvent éventuellement migrer des paramètres SAML existants à partir de Serveurs de connexion individuels vers une configuration au niveau de l'espace.
Si aucune configuration au niveau de l'espace n'est définie, Horizon continue de s'appuyer sur les paramètres SAML par serveur pour maintenir la compatibilité avec les déploiements existants.
Cette page vous a-t-elle été utile ?