Horizon은 포드 수준에서 SAML 인증 설정 정의를 지원하므로 동일한 포드 내의 모든 연결 서버에 단일 SAML 구성을 적용할 수 있습니다. 이 기능은 다중 서버 또는 다중 포드 환경에서 관리를 간소화하고 인증 동작을 보다 세부적으로 제어할 수 있도록 합니다.
기본적으로 SAML 인증 설정은 각 연결 서버에서 이전에 구성되었습니다. 대규모 환경에서는 이를 위해 반복적인 구성이 필요했으며 서버 간에 설정이 일치하지 않을 위험이 증가했습니다. 포드 수준 구성을 사용하여 SAML 구성을 Horizon 포드에 직접 할당할 수 있습니다. 해당 포드에 속하는 모든 연결 서버는 구성을 상속합니다.
이 기능을 사용하면 개별 포드에서 서로 다른 ID 제공자, 메타데이터 소스, 인증 컨텍스트 또는 인증서 설정을 사용할 수 있습니다. 이는 서로 다른 또는 지역별 인증 요구 사항에 도움이 됩니다.
동작 및 호환성
-
포드 수준 SAML 구성을 사용하도록 설정하면 설정이 해당 포드의 모든 연결 서버에 동일하게 적용됩니다.
-
포드 수준 구성은 환경의 다른 포드에 영향을 주지 않습니다. 각 포드는 독립적으로 구성할 수 있습니다.
-
연결 서버별 SAML 설정을 사용하는 기존 환경은 계속 정상적으로 작동합니다. 서버별 구성은 호환성을 위해 계속 지원됩니다.
참고: 포드 수준 SAML 구성을 사용하는 경우 포드 내의 모든 연결 서버는 동일한 SAML 암호화 인증서(vdm.enc)를 사용해야 합니다. 사용자 지정 암호화 인증서 업로드를 포함한 인증서 관리는 표준 Horizon 인증서 관리 기능을 사용하여 수행됩니다.
포드 수준 SAML 구성을 사용하는 경우
다음을 수행하려는 경우 포드 수준 구성을 사용합니다.
-
포드의 모든 서버에서 일관된 SAML 설정을 보장합니다.
-
각 연결 서버에서 반복적인 구성 단계를 줄입니다.
-
여러 포드에서 서로 다른 SAML ID 제공자 또는 인증 요구 사항을 지원합니다.
-
새 연결 서버 또는 대체된 연결 서버의 온보딩을 간소화하여 포드의 SAML 구성을 상속합니다.
서버별 구성에서 포드 수준 구성으로 전환
관리자는 필요에 따라 기존 SAML 설정을 개별 연결 서버에서 포드 수준 구성으로 마이그레이션할 수 있습니다.
포드 수준 구성이 정의되지 않은 경우 Horizon은 계속해서 서버별 SAML 설정에 의존하여 기존 배포와의 호환성을 유지합니다.
이 페이지가 도움이 되었나요?