Skip to main content

2026 年 8 月 21 日

在 CPA 级别启用通用 SAML 元数据

借助通用 SAML 元数据功能,管理员可以在客户 Pod 架构 (Customer Pod Architecture, CPA) 级别配置安全断言标记语言 (SAML) 身份验证设置。

通过此功能,可以集中控制 Omnissa 环境中多个 Pod 部署之间的 SAML 元数据分发、证书管理和实体标识。

必备条件

在 CPA 级别配置通用 SAML 元数据之前,请确保满足以下要求:

  • 对 Horizon Console 的管理员访问权限。
  • 采用 PFX 格式的有效 SAML 加密和签名证书,以确保同时包含公钥和私钥。
  • 用于 SAML 加密和签名的有效 X.509 证书。

多 Pod 配置的检查表

要实现 CPA 级别的通用 SAML 元数据,请为每个 Pod 完成以下操作:

  • 上载 SAML 加密证书
  • 上载 SAML 签名证书
  • 导航到特定于 Pod 的元数据设置
  • 配置“启用密钥共享”设置
  • 配置“启用实体 ID 共享”设置
  • 将所有 Pod 的共享实体 ID 配置为通用值

有关配置元数据设置的信息,请参阅在 Horizon Console 中配置 SAML 身份验证器

证书管理

证书管理是 SAML 身份验证配置的基础。在配置 SAML 元数据设置之前,管理员必须同时上载加密证书和签名证书。

证书类型描述
SAML 加密加密在身份提供程序和服务提供程序之间交换的 SAML 断言。
SAML 签名对 SAML 请求和响应进行数字签名,以确保完整性和真实性。

注意:在配置 SAML 元数据设置之前,管理员必须在所有 Pod 中为加密和签名上载相同的证书。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…