Skip to main content

2025 年 4 月 17 日

在 Omnissa Access 中產生並使用外部簽署憑證以進行 SAML 驗證

若要使用外部憑證進行 SAML 簽署,您必須從 Omnissa Access Console 產生憑證簽署要求 (CSR)。CSR 會傳送至憑證授權機構以產生 SAML 簽署憑證。

**附註:**若要在 Omnissa Access 服務中使用外部簽署憑證,您必須從 Omnissa Access Console 產生 CSR,並將其提交給憑證授權機構。

產生憑證簽署要求

程序

  1. 在 Omnissa Access Console 中,移至資源 > Web 應用程式頁面,然後選取設定 > SAML 中繼資料

  2. 開啟產生 CSR 索引標籤。

  3. 輸入要求的資訊。

    選項說明
    一般名稱輸入完整網域名稱。例如,www.example.com
    組織輸入組織的合法登錄名稱。例如,Mycompany, Inc.
    部門輸入在憑證中新增的公司部門。例如,IT Services
    城市輸入您的組織合法登記的所在城市。
    州/省輸入您的組織所在的州或區域。請勿使用縮寫。
    國家/地區輸入國家/地區名稱的數個字母,即可從清單中選取正確的國家/地區。
    金鑰產生演算法選取用來簽署 CSR 的安全雜湊演算法。
    金鑰長度選取金鑰中使用的位元數。建議使用 RSA 2048。RSA 金鑰長度小於 2048 會被視為不安全。
  4. 按一下產生

複製 CSR,並將它提供給將建立憑證的憑證授權機構。

上傳憑證授權機構簽署憑證

當您收到憑證時,請將該憑證上傳至 Omnissa Access 服務。CA 會取代自我簽署憑證。

  1. 在 Omnissa Access Console 中,移至資源 > Web 應用程式頁面,然後選取設定 > SAML 中繼資料

  2. 開啟產生 CSR 索引標籤。

  3. 按一下上傳憑證,然後導覽至憑證。

  4. 按一下開啟

    Omnissa Access Console 中的 SAML 簽署憑證與 SAML 中繼資料檔案會使用新憑證進行更新。

  5. 移至整合 > 連接器頁面,並對每個連接器按一下重新啟動

    連接器中的中繼資料即會進行更新。

接下來,使用已更新的 SAML 中繼資料檔案,重新設定所有 SAML 服務提供者和身分識別提供者組態。若未執行此動作,SAML 交易將會失敗,且 Single Sign-On 將無法正常運作。請參閱〈從 Omnissa Access 下載 SAML 簽署憑證以設定信賴應用程式〉

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…