您可從 Unified Access Gateway 管理主控台啟用並設定憑證驗證。
必要條件
- 從簽署由您的使用者提供之憑證的 CA 取得根憑證和中繼憑證。
請參閱 取得憑證授權機構憑證
- 確認已在服務提供者上新增 Unified Access Gateway SAML 中繼資料,且服務提供者 SAML 中繼資料已複製到 Unified Access Gateway 應用裝置。
- (選用) 適用於憑證驗證的有效憑證原則的物件識別碼 (OID) 清單。
- CRL 的檔案位置和 OCSP 伺服器的 URL,用於撤銷檢查。
- (選用) OCSP 回應簽署憑證檔案位置。
- 同意表單內容 (如果同意表單會在驗證前顯示)。
程序
下一步
已設定 X.509 憑證驗證,且 Unified Access Gateway 應用裝置設定在負載平衡器後方時,請確定負載平衡器已設定在負載平衡器使用 SSL 傳遞,而未設定為終止 SSL。此組態可確保 SSL 信號交換會在 Unified Access Gateway 與用戶端之間進行,以便將憑證傳遞至 Unified Access Gateway。