LDAP 플래그 pae-SAMLKeySharingEnabled를 사용하여 클러스터 전체에서 공통 메타데이터를 사용하도록 설정할 수 있습니다.
참고: 이 플래그를 설정해도 서비스를 다시 시작할 필요가 없습니다.
사전 요구 사항
- Horizon Console에서 SAML 인증자 구성에 설명된 대로 SAML 인증을 사용하도록 설정하고 Horizon Console에서 SAML 인증자를 추가합니다.
절차
-
도메인 관리자 권한을 사용하여 포드 연결 서버에 로그인합니다.
-
ADSI 편집 도구(Windows 관리 도구)를 엽니다.
-
콘솔 트리에서 연결을 선택합니다.
-
고유 이름 또는 명명 컨텍스트를 선택하거나 입력합니다 텍스트 상자에 고유 이름을 입력합니다.
-
컴퓨터 창에서
localhost:389를 선택하거나 연결 서버 호스트의 FQDN(정규화된 도메인 이름)과 포트 389를 차례로 입력합니다.예:
localhost:389또는mycomputer.example.com:389 -
ADSI Edit 트리를 확장한 다음 OU=Properties를 확장합니다.
-
OU=Global을 선택하고 오른쪽 창에서 CN=Common을 두 번 클릭합니다.
-
속성 대화상자에서
pae-SAMLKeySharingEnabled특성을 1로 설정합니다. -
공통 메타데이터 기능을 사용하도록 설정한 경우 이 URL을 사용하여 클러스터의 모든 연결 서버에서 sp.xml을 시작하면 동일한 서명 및 암호화 자격 증명이 제공됩니다.
https://<CS_FQDN>/SAML/metadata/sp.xml
-
WS1 Access를 사용하는 경우 Access 측에서 가상 애플리케이션 수집 동기화를 수행하십시오.
이 페이지가 도움이 되었나요?