共用 SAML 中繼資料功能可讓管理員在 Customer Pod 架構 (CPA) 層級設定安全判斷提示標記語言 (SAML) 驗證設定。
此功能可集中控制 SAML 中繼資料散佈、憑證管理,以及您的 Omnissa 環境中多個網繭部署的實體識別。
先決條件
在 CPA 層級設定共用 SAML 中繼資料之前,請確認符合下列需求:
- 具有 Horizon Console 的管理員存取權限。
- 具備有效的 PFX 格式 SAML 加密和簽署憑證,以確保同時包含公開金鑰和私密金鑰。
- 具備有效的 SAML 加密和簽署 X.509 憑證。
多網繭組態檢查清單
若要實現 CPA 層級的共用 SAML 中繼資料,請針對每個網繭完成下列作業:
- 上傳 SAML 加密憑證
- 上傳 SAML 簽署憑證
- 導覽至網繭專屬的中繼資料設定
- 設定啟用金鑰共用設定
- 設定啟用實體識別碼共用設定
- 將共用實體識別碼設定為所有網繭共用的相同值
如需有關設定中繼資料設定的相關資訊,請參閱在 Horizon Console 中設定 SAML 驗證器
憑證管理
憑證管理是 SAML 驗證組態的基礎。管理員在設定 SAML 中繼資料設定之前,必須先上傳加密憑證和簽署憑證。
| 憑證類型 | 說明 |
|---|---|
| SAML 加密 | 對身分識別提供者與服務提供者之間交換的 SAML 判斷提示進行加密。 |
| SAML 簽署 | 對 SAML 要求和回應進行數位簽署,以確保完整性和真實性。 |
附註:管理員在設定 SAML 中繼資料設定之前,必須先在所有網繭上傳相同的加密憑證和簽署憑證。
此頁面對您有幫助嗎?