Skip to main content

2026 年 8 月 21 日

使用每個網繭的 SAML 組態

Horizon 支援在網繭層級定義 SAML 驗證設定,讓您可將單一 SAML 組態套用至同一網繭內的所有連線伺服器。此功能可在多伺服器或多網繭環境中簡化管理作業,並提供更細緻的驗證行為控制。

依預設,先前必須在每部連線伺服器上個別設定 SAML 驗證設定。在較大型的環境中,這會需要重複組態設定,並提高伺服器之間設定不一致的風險。透過網繭層級的組態,您可將 SAML 組態直接指派給 Horizon 網繭。屬於該網繭的所有連線伺服器都會繼承此組態。

此功能可讓個別網繭使用不同的身分識別提供者、中繼資料來源、驗證內容或憑證設定。這可支援不同或特定區域的驗證需求。

行為與相容性

  • 當您啟用網繭層級的 SAML 組態時,設定會一致套用至該網繭內的每部連線伺服器。

  • 網繭層級組態不會影響環境中的其他網繭;各網繭可獨立設定。

  • 既有環境若使用每部連線伺服器的 SAML 設定,仍可正常運作。為了維持相容性,系統仍支援每部伺服器的組態。

**附註:**使用網繭層級的 SAML 組態時,該網繭內的所有連線伺服器都必須使用相同的 SAML 加密憑證 (vdm.enc)。 憑證管理 (包括上傳自訂加密憑證) 需使用標準的 Horizon 憑證管理功能來執行。

使用網繭層級 SAML 組態的時機

若您要達成下列目的,請使用網繭層級組態:

  • 確保網繭內所有伺服器的 SAML 設定一致。

  • 減少在每部連線伺服器上重複進行的設定步驟。

  • 支援多個網繭之間不同的 SAML 身分識別提供者或驗證需求。

  • 簡化新加入或替換的連線伺服器上線流程,因為這些伺服器會繼承網繭的 SAML 組態。

從每部伺服器組態轉換為網繭層級組態

管理員可選擇將現有的 SAML 設定,從個別連線伺服器移轉至網繭層級組態。
如果未定義網繭層級組態,Horizon 會持續使用每部伺服器的 SAML 設定,以維持與既有部署的相容性。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…