Skip to main content

2026 年 8 月 21 日

使用按 Pod SAML 配置

Horizon 支持在 Pod 级别定义 SAML 身份验证设置,从而允许您将单个 SAML 配置应用于同一 Pod 内的所有连接服务器。此功能简化了多服务器环境或多 Pod 环境中的管理,并提供了对身份验证行为的更精细控制。

默认情况下,每个连接服务器上之前都配置了 SAML 身份验证设置。在大型环境中,这需要重复配置,因此增加了服务器间设置不一致的风险。通过 Pod 级配置,您可以将 SAML 配置直接分配给 Horizon Pod。该 Pod 中的所有连接服务器都将继承这一配置。

通过此功能,各个 Pod 可以使用不同的身份提供程序、元数据源、身份验证上下文或证书设置。这有助于满足不同或特定于区域的身份验证要求。

行为和兼容性

  • 启用 Pod 级 SAML 配置时,这些设置将统一应用于该 Pod 中的所有连接服务器。

  • Pod 级配置不会影响环境中的其他 Pod;每个 Pod 可以单独进行配置。

  • 使用按连接服务器 SAML 设置的现有环境将继续正常运行。为保持兼容性,仍支持按服务器配置。

注意:使用 Pod 级 SAML 配置时,Pod 内的所有连接服务器都必须使用相同的 SAML 加密证书 (vdm.enc)。 可使用标准 Horizon 证书管理功能来执行证书管理(包括上载自定义加密证书)。

何时使用 Pod 级 SAML 配置

当您希望实现以下目的时,可使用 Pod 级配置:

  • 确保 Pod 中所有服务器的 SAML 设置保持一致。

  • 减少每个连接服务器上的重复配置步骤。

  • 支持在多个 Pod 中使用不同的 SAML 身份提供程序或遵循不同的身份验证要求。

  • 简化新的连接服务器或被替换的连接服务器的载入过程,这些连接服务器将继承 Pod 的 SAML 配置。

从按服务器配置转换到 Pod 级配置

管理员可以有选择地将现有 SAML 设置从各个连接服务器迁移到 Pod 级配置。
如果未定义 Pod 级配置,Horizon 将继续依靠按服务器 SAML 设置来保持与现有部署的兼容性。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…