您可以使用 LDAP 旗標 pae-SAMLKeySharingEnabled 在叢集內啟用共用中繼資料的功能。
**附註:**設定此旗標後,不需要重新啟動任何服務。
先決條件
- 在 Horizon Console 中啟用 SAML 驗證,並依照在 Horizon Console 中設定 SAML 驗證器的說明新增 SAML 驗證器。
程序
-
使用網域管理員權限登入網繭的連線伺服器。
-
開啟 ADSI Edit 工具 (位於 Windows 系統管理工具)。
-
在主控台樹狀結構中,選取連線至。
-
在選取或輸入辨別名稱或命名內容文字方塊中,輸入辨別名稱。
-
在電腦窗格中,選取或輸入
localhost:389,或輸入連線伺服器主機的完整網域名稱 (FQDN),並加上連接埠號碼 389。例如:
localhost:389或mycomputer.example.com:389 -
展開 ADSI Edit 樹狀結構,然後展開 OU=Properties。
-
在右窗格中,選取 OU=Global,然後按兩下 CN=Common。
-
在內容對話方塊中,將
pae-SAMLKeySharingEnabled屬性設定為 1。 -
啟用共用中繼資料功能後,從叢集中的任何連線伺服器使用此 URL 啟動 sp.xml,都會產生相同的簽署與加密憑證:
https://<CS_FQDN>/SAML/metadata/sp.xml
-
如果使用 WS1 Access,請在 Access 端執行虛擬應用程式集合的同步作業。
此頁面對您有幫助嗎?