Vous pouvez activer l'utilisation de métadonnées communes dans le cluster à l'aide de l'indicateur pae-SAMLKeySharingEnabledLDAP.
Remarque : la définition de cet indicateur ne nécessite le redémarrage d'aucun service.
Conditions préalables
- Activez l'authentification SAML et ajoutez un authentificateur SAML dans Horizon Console, comme décrit dans la section Configurer un authentificateur SAML dans Horizon Console.
Procédure
-
Connectez-vous à l'espace Serveur de connexion avec des privilèges d'administrateur de domaine.
-
Ouvrez l'outil Modification ADSI (à partir des outils d'administration Windows).
-
Dans l'arborescence de la console, sélectionnez Se connecter à.
-
Dans la zone de texte Sélectionnez ou entrez un nom unique ou un contexte d'attribution de noms, entrez le nom unique.
-
Dans le volet Ordinateur, sélectionnez ou saisissez
localhost:389ou le nom de domaine complet de l'hôte du Serveur de connexion, suivi du port 389.Par exemple :
localhost:389oumycomputer.example.com:389 -
Développez l'arborescence Modification ADSI, puis développez OU=Properties.
-
Sélectionnez OU=Global et double cliquez sur CN=Common dans le volet de droite.
-
Dans la boîte de dialogue Propriétés, définissez l'attribut
pae-SAMLKeySharingEnabledsur 1. -
Lorsque la fonctionnalité de métadonnées communes est activée, le lancement de sp.xml à partir de n'importe quel Serveur de connexion du cluster à l'aide de cette URL entraîne les mêmes informations d'identification de signature et de chiffrement :
https://<CS_FQDN>/SAML/metadata/sp.xml
-
Si WS1 Access est utilisé, effectuez une synchronisation de la collection d'applications virtuelles côté accès.
Cette page vous a-t-elle été utile ?