設定 SAML 時,SAML 簽署憑證會用來建立身分識別提供者與服務提供者之間的信任關係,以確保訊息來自預期的身分識別與服務提供者。SAML 簽署憑證會用來簽署來自 Omnissa Access 服務到信賴應用程式 (例如 WebEx 或 Google Apps) 或身分識別提供者 (例如 Microsoft Entra ID 或 Active Directory 聯盟服務 (ADFS)) 的 SAML 要求、回應和判斷提示。
SAML 加密憑證用於加密和解密 SAML 判斷提示。
Omnissa Access 服務會自動建立自我簽署 SAML 簽署和加密憑證,以處理簽署與加密金鑰。您不需要來自憑證授權機構的憑證。
不過,如果您的組織要求使用憑證授權機構簽發的簽署和加密憑證,您可以在 Omnissa Access Console 中產生憑證簽署要求 (CSR),並將其傳送至憑證授權機構。當您收到簽署完成的憑證後,請將其上傳至 Omnissa Access 服務,以取代原本的自我簽署憑證。執行此操作時,Omnissa Access SAML 中繼資料檔案將使用新憑證進行更新。
若要存取 SAML 憑證、身分識別提供者 (IdP) 中繼資料和服務提供者 (SP) 中繼資料檔案,請執行以下動作:
- 在 Omnissa Access Console 中,選取資源 > Web 應用程式 > 設定。
- 在 [設定] 對話方塊中,選取 SAML 中繼資料。
如果您要設定 Web 應用程式,則需要身分識別提供者 (IdP) 中繼資料。如果您要和身分識別提供者整合,則需要服務提供者 (SP) 中繼資料。
此頁面對您有幫助嗎?