공통 SAML 메타데이터 기능을 사용하면 관리자가 CPA(Cloud Pod 아키텍처) 수준에서 SAML(Security Assertion Markup Language) 인증 설정을 구성할 수 있습니다.
이 기능을 사용하면 Omnissa 환경 내의 여러 포드 배포에서 SAML 메타데이터 배포, 인증서 관리 및 엔티티 식별을 중앙 집중식으로 제어할 수 있습니다.
사전 요구 사항
CPA 수준에서 공통 SAML 메타데이터를 구성하기 전에 다음 요구 사항이 충족되는지 확인합니다.
- Horizon Console에 대한 관리자 액세스 권한
- 공개 키와 비공개 키가 모두 포함되도록 하기 위한 유효한 SAML 암호화 및 PFX 형식의 서명 인증서
- SAML 암호화 및 서명을 위한 유효한 X.509 인증서
다중 포드 구성에 대한 체크리스트
CPA 수준 공통 SAML 메타데이터를 얻으려면 각 포드에 대해 다음을 완료합니다.
- SAML 암호화 인증서 업로드
- SAML 서명 인증서 업로드
- 포드별 메타데이터 설정으로 이동
- 키 공유 사용 설정 구성
- 엔티티 ID 공유 사용 설정 구성
- 공유 엔티티 ID를 모든 포드에서 공통 값으로 구성
메타데이터 설정 구성에 대해서는 Horizon Console에서 SAML 인증자 구성을 참조하십시오.
인증서 관리
인증서 관리는 SAML 인증 구성의 기초입니다. 관리자는 SAML 메타데이터 설정을 구성하기 전에 암호화 및 서명 인증서를 모두 업로드해야 합니다.
| 인증서 유형 | 설명 |
|---|---|
| SAML 암호화 | ID 제공자와 서비스 제공자 간에 교환되는 SAML 어설션을 암호화합니다. |
| SAML 서명 | 무결성과 신뢰성을 보장하기 위해 SAML 요청 및 응답에 디지털 서명합니다. |
참고: 관리자는 SAML 메타데이터 설정을 구성하기 전에 암호화 및 서명 모두를 위해 모든 포드에서 동일한 인증서를 업로드해야 합니다.
이 페이지가 도움이 되었나요?