借助通用 SAML 元数据功能,管理员可以在客户 Pod 架构 (Customer Pod Architecture, CPA) 级别配置安全断言标记语言 (SAML) 身份验证设置。
通过此功能,可以集中控制 Omnissa 环境中多个 Pod 部署之间的 SAML 元数据分发、证书管理和实体标识。
必备条件
在 CPA 级别配置通用 SAML 元数据之前,请确保满足以下要求:
- 对 Horizon Console 的管理员访问权限。
- 采用 PFX 格式的有效 SAML 加密和签名证书,以确保同时包含公钥和私钥。
- 用于 SAML 加密和签名的有效 X.509 证书。
多 Pod 配置的检查表
要实现 CPA 级别的通用 SAML 元数据,请为每个 Pod 完成以下操作:
- 上载 SAML 加密证书
- 上载 SAML 签名证书
- 导航到特定于 Pod 的元数据设置
- 配置“启用密钥共享”设置
- 配置“启用实体 ID 共享”设置
- 将所有 Pod 的共享实体 ID 配置为通用值
有关配置元数据设置的信息,请参阅在 Horizon Console 中配置 SAML 身份验证器。
证书管理
证书管理是 SAML 身份验证配置的基础。在配置 SAML 元数据设置之前,管理员必须同时上载加密证书和签名证书。
| 证书类型 | 描述 |
|---|---|
| SAML 加密 | 加密在身份提供程序和服务提供程序之间交换的 SAML 断言。 |
| SAML 签名 | 对 SAML 请求和响应进行数字签名,以确保完整性和真实性。 |
注意:在配置 SAML 元数据设置之前,管理员必须在所有 Pod 中为加密和签名上载相同的证书。
此页面对您有帮助吗?