Skip to main content

2026 年 7 月 1 日

在连接服务器中启用通用服务提供程序元数据

您可以使用 LDAP 标记 pae-SAMLKeySharingEnabled 在整个集群中使用通用元数据。

**注意:**设置此标志不需要重新启动任何服务。

必备条件

步骤

  1. 以具有域管理员特权的身份登录到 Pod 的连接服务器。

  2. 打开“ADSI 编辑”工具(从 Windows 管理工具)。

  3. 在控制台树中,选择连接到

  4. 选择或键入标识名或命名上下文文本框中,输入标识名。

  5. 计算机窗格中,选择或键入 localhost:389 或者连接服务器主机的完全限定域名 (FQDN) 后跟端口 389。

    例如:localhost:389mycomputer.example.com:389

  6. 展开“ADSI 编辑”树,然后展开 OU=Properties。

  7. 选择 OU=Global,并在右侧窗格中双击 CN=Common

  8. 属性对话框中,将 pae-SAMLKeySharingEnabled 属性设置为 1。

  9. 启用通用元数据功能后,从集群中的任何连接服务器使用此 URL 启动 sp.xml 时,将使用相同的签名凭据和加密凭据:

    https://<CS_FQDN>/SAML/metadata/sp.xml

  10. 如果使用 WS1 Access,请在 Access 端执行虚拟应用程序集合的同步。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…