共通 SAML メタデータ機能により、管理者はカスタマー ポッド アーキテクチャ (CPA) レベルで Security Assertion Markup Language (SAML) 認証設定を構成できます。
この機能により、Omnissa 環境内の複数のポッド デプロイにまたがる SAML メタデータの配布、証明書の管理、エンティティの識別を一元的に制御できます。
前提条件
共通 SAML メタデータを CPA レベルで構成する前に、次の要件が満たされていることを確認します。
- Horizon Console への管理者アクセス。
- パブリック キーとプライベート キーの両方が含まれていることを確認するための有効な SAML 暗号化および PFX 形式の署名付き証明書。
- SAML 暗号化と署名用の有効な X.509 証明書。
マルチポッド構成のチェックリスト
CPA レベルで共通の SAML メタデータを作成するには、ポッドごとに次の手順を実行します。
- SAML 暗号化証明書をアップロードします。
- SAML 署名証明書をアップロードします。
- ポッド固有のメタデータ設定に移動します。
- キー共有の有効化設定を構成します。
- エンティティ ID 共有の有効化設定を構成します。
- すべてのポッドで共有エンティティ ID を共通の値に構成します。
メタデータ設定の構成については、「Horizon Console での SAML 認証子の設定」を参照してください。
証明書管理
証明書管理は、SAML 認証構成の基盤です。管理者は、SAML メタデータ設定を構成する前に、暗号化証明書と署名証明書の両方をアップロードする必要があります。
| 証明書タイプ | 説明 |
|---|---|
| SAML 暗号化 | ID プロバイダとサービス プロバイダの間で交換される SAML アサーションを暗号化します。 |
| SAML 署名 | SAML 要求と応答にデジタル署名して、整合性と信頼性を確保します。 |
注:管理者は、SAML メタデータ設定を構成する前に、すべてのポッドで暗号化と署名の両方に同じ証明書をアップロードする必要があります。
このページは役に立ちましたか?