Horizon 支持在 Pod 级别定义 SAML 身份验证设置,从而允许您将单个 SAML 配置应用于同一 Pod 内的所有连接服务器。此功能简化了多服务器环境或多 Pod 环境中的管理,并提供了对身份验证行为的更精细控制。
默认情况下,每个连接服务器上之前都配置了 SAML 身份验证设置。在大型环境中,这需要重复配置,因此增加了服务器间设置不一致的风险。通过 Pod 级配置,您可以将 SAML 配置直接分配给 Horizon Pod。该 Pod 中的所有连接服务器都将继承这一配置。
通过此功能,各个 Pod 可以使用不同的身份提供程序、元数据源、身份验证上下文或证书设置。这有助于满足不同或特定于区域的身份验证要求。
行为和兼容性
-
启用 Pod 级 SAML 配置时,这些设置将统一应用于该 Pod 中的所有连接服务器。
-
Pod 级配置不会影响环境中的其他 Pod;每个 Pod 可以单独进行配置。
-
使用按连接服务器 SAML 设置的现有环境将继续正常运行。为保持兼容性,仍支持按服务器配置。
注意:使用 Pod 级 SAML 配置时,Pod 内的所有连接服务器都必须使用相同的 SAML 加密证书 (vdm.enc)。 可使用标准 Horizon 证书管理功能来执行证书管理(包括上载自定义加密证书)。
何时使用 Pod 级 SAML 配置
当您希望实现以下目的时,可使用 Pod 级配置:
-
确保 Pod 中所有服务器的 SAML 设置保持一致。
-
减少每个连接服务器上的重复配置步骤。
-
支持在多个 Pod 中使用不同的 SAML 身份提供程序或遵循不同的身份验证要求。
-
简化新的连接服务器或被替换的连接服务器的载入过程,这些连接服务器将继承 Pod 的 SAML 配置。
从按服务器配置转换到 Pod 级配置
管理员可以有选择地将现有 SAML 设置从各个连接服务器迁移到 Pod 级配置。
如果未定义 Pod 级配置,Horizon 将继续依靠按服务器 SAML 设置来保持与现有部署的兼容性。
此页面对您有帮助吗?