上一個主題: 單一登入的 SAML 2.0 支援運作方式下一個主題: 準備 IdP 協議


如何設定 SAML 驗證

若要在單一登入中啟用 SAML 2.0 驗證,管理員必須執行下列程序:

  1. 按照身分識別提供者 (IdP) 的指示,建立會在 IdP 與單一登入之間建立協議的中繼資料檔案。

    如需詳細資訊,請參閱準備 IdP 協議

  2. (選用) 建立內容檔案,以對 IdP 與執行 CA 軟體的伺服器之間進行的通訊啟用數位簽章及加密。

    如需詳細資訊,請參閱準備安全內容檔案

  3. 使用單一登入配置工具,設定 SAML 驗證的參數。

    如需詳細資訊,請參閱在單一登入中配置 SAML 支援

  4. 在 IdP 伺服器設定參數。 例如,將所有支援 SAML 的資料來源產品網站新增至信任網站清單。

    如需詳細資訊,請參閱配置 IdP

  5. 更新 CA Performance Center [管理] 中的使用者帳戶,新增使用外部驗證的指示。

    如需詳細資訊,請參閱完成 SAML 設定