LDAP 플래그 pae-SAMLKeySharingEnabled를 사용하여 클러스터 내에서 공통 메타데이터를 사용하도록 설정할 수 있습니다.
참고: 이 플래그를 설정해도 서비스를 다시 시작할 필요가 없습니다.
사전 요구 사항
- Horizon Console에서 SAML 인증자 구성에 설명된 대로 SAML 인증을 사용하도록 설정하고 Horizon Console에서 SAML 인증자를 추가합니다.
절차
-
도메인 관리자 권한을 사용하여 포드 연결 서버에 로그인합니다.
-
ADSI 편집 도구(Windows 관리 도구)를 엽니다.
-
콘솔 트리에서 연결을 선택합니다.
-
고유 이름 또는 명명 컨텍스트를 선택하거나 입력합니다 텍스트 상자에 고유 이름을 입력합니다.
-
컴퓨터 창에서
localhost:389를 선택하거나 연결 서버 호스트의 FQDN(정규화된 도메인 이름)과 포트 389를 차례로 입력합니다.예:
localhost:389또는mycomputer.example.com:389 -
ADSI Edit 트리를 확장한 다음 OU=Properties를 확장합니다.
-
OU=Global을 선택하고 오른쪽 창에서 CN=Common을 두 번 클릭합니다.
-
속성 대화 상자에서 연결 서버 버전을 기준으로
pae-SAMLKeySharingEnabled특성을 설정합니다.-
연결 서버 버전 2503
클러스터의 모든 연결 서버에서 공유 서명 및 암호화 인증서를 사용하도록 설정하려면pae-SAMLKeySharingEnabled를1로 설정합니다. -
연결 서버 버전 2512 이상
클러스터의 모든 연결 서버에 대한 공유 엔티티 ID, 서명 인증서 및 암호화 인증서를 포함한 클러스터 수준 SP(서비스 제공자) 메타데이터를 사용하도록 설정하려면pae-SAMLKeySharingEnabled를3으로 설정합니다.
-
-
공통 메타데이터 기능을 사용하도록 설정한 경우 이 URL을 사용하여 클러스터의 모든 연결 서버에서 sp.xml을 시작하면 동일한 서명 및 암호화 자격 증명이 제공됩니다.
https://<CS_FQDN>/SAML/metadata/sp.xml
결과 메타데이터 동작은 연결 서버 버전에 따라 다릅니다.
-
버전 2503 이상(
pae-SAMLKeySharingEnabled값이1로 설정됨):- 모든 연결 서버에서 동일한 암호화 인증서
- 모든 연결 서버에서 동일한 서명 인증서
- 연결 서버별 엔티티 ID (https://<CS_FQDN>/SAML/metadata/sp.xml)
- 연결 서버별 ACS URL
-
버전 2512 이상(
pae-SAMLKeySharingEnabled값이3으로 설정됨):- 모든 연결 서버에서 동일한 암호화 인증서
- 모든 연결 서버에서 동일한 서명 인증서
- 단일 공유 엔티티 ID(<Cluster_GUID>)
- 메타데이터에 나열된 모든 연결 서버 ACS URL
(예:
https://CS1-FQDN/SAML/sso,https://CS2-FQDN/SAML/sso)
- WS1 Access를 사용하는 경우 Access 측에서 가상 애플리케이션 수집 동기화를 수행하십시오.
이 페이지가 도움이 되었나요?