Skip to main content

2026 年 7 月 1 日

在連線伺服器中啟用通用服務提供者中繼資料

您可以使用 LDAP 旗標 pae-SAMLKeySharingEnabled 在叢集內啟用共用中繼資料的功能。

**附註:**設定此旗標後,不需要重新啟動任何服務。

先決條件

程序

  1. 使用網域管理員權限登入網繭的連線伺服器。

  2. 開啟 ADSI Edit 工具 (位於 Windows 系統管理工具)。

  3. 在主控台樹狀結構中,選取連線至

  4. 選取或輸入辨別名稱或命名內容文字方塊中,輸入辨別名稱。

  5. 電腦窗格中,選取或輸入 localhost:389,或輸入連線伺服器主機的完整網域名稱 (FQDN),並加上連接埠號碼 389。

    例如:localhost:389mycomputer.example.com:389

  6. 展開 ADSI Edit 樹狀結構,然後展開 OU=Properties。

  7. 在右窗格中,選取 OU=Global,然後按兩下 CN=Common

  8. 內容對話方塊中,將 pae-SAMLKeySharingEnabled 屬性設定為 1。

  9. 啟用共用中繼資料功能後,從叢集中的任何連線伺服器使用此 URL 啟動 sp.xml,都會產生相同的簽署與加密憑證:

    https://<CS_FQDN>/SAML/metadata/sp.xml

  10. 如果使用 WS1 Access,請在 Access 端執行虛擬應用程式集合的同步作業。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…