Unified Access Gateway를 ID 공급자로 사용할 수 있도록 SAML 인증자를 만들고 사용하도록 설정하려는 경우에는 백엔드 시스템에서 SAML 메타데이터를 생성하고 그 메타데이터를 사용하여 Unified Access Gateway 장치에 서비스 제공자를 생성합니다. 이 데이터 교환에서는 ID 제공자(Unified Access Gateway)와 백엔드 서비스 제공자(Horizon Connection Server 등) 사이의 신뢰를 형성합니다.
사전 요구 사항
Unified Access Gateway에 대한 SAML 인증자를 백엔드 서비스 제공자 서버에 만들었는지 확인합니다.
프로시저
- 보통 XML 파일 형태로 되어 있는 서비스 제공자 SAML 메타데이터를 검색합니다.
지침은 서비스 제공자에 대한 설명서를 참조하십시오.
서비스 제공자에 따라 절차가 다릅니다. 예를 들어 브라우저를 열고 URL(예: https://
connection-server.example.com/SAML/metadata/sp.xml)을 입력합니다.
그리고 다른 이름으로 저장 명령을 사용하여 웹 페이지를 XML 파일로 저장합니다. 이 파일의 내용은 다음 텍스트로 시작합니다.
<md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" ...
- Unified Access Gateway [관리 UI 수동 구성] 섹션에서 선택을 클릭합니다.
- [고급 설정] 섹션에서 SAML 서버 제공자 설정 톱니 모양 아이콘을 클릭합니다.
- [서비스 제공자 이름] 텍스트 상자에 서비스 제공자 이름을 입력합니다.
- [메타데이터 XML] 텍스트 상자에 1단계에서 생성한 메타데이터 파일을 붙여 넣습니다.
- 저장을 클릭합니다.
결과
Unified Access Gateway와 서비스 제공자가 이제 인증 및 권한 부여 정보를 교환할 수 있습니다.