Skip to main content

2025년 12월 12일

Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자로 Omnissa Access 구성

최종 사용자가 Omnissa Access 자격 증명을 사용하여 Apple 디바이스 및 서비스에 로그인할 수 있도록 Omnissa Access를 Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자로 구성할 수 있습니다. 이를 통해 사용자의 Omnissa Access 계정을 관리되는 Apple 계정으로 사용할 수 있습니다.

통합 프로세스에는 다음과 같은 주요 작업이 포함됩니다.

  • Apple Business Manager 또는 Apple School Manager 통합을 위한 Omnissa Access 디렉토리 구성
  • Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자인 Omnissa Access로 페더레이션된 인증 구성
  • Omnissa Access에서 Apple Business Manager 또는 Apple School Manager로 사용자를 동기화하도록 사용자 프로비저닝 구성
  • Omnissa Access 보안 이벤트를 Apple로 전송하도록 Omnissa Security Events Service 구성

참고: Apple Business Manager 및 Apple School Manager와의 통합이 모두 지원되지만 이 문서에서는 Apple Business Manager를 예로 사용합니다.

사전 요구 사항

  • 다음과 같은 서비스가 있습니다.

    • Omnissa Access Cloud
    • Omnissa Connect
    • Omnissa Intelligence
    • Omnissa Security Events Service
    • Apple Business Manager 또는 Apple School Manager
  • 다음 권한이 있어야 합니다.

    • Omnissa Access에서의 관리자 역할
    • Omnissa Connect에서의 조직 소유자 역할
    • Apple Business Manager 또는 Apple School Manager에서의 관리자 역할
    • Active Directory 바인딩 사용자 자격 증명(Omnissa Access에서 디렉토리 구성을 업데이트하는 데 필요)
  • 다음 서비스를 포함하여 Omnissa Access Connector를 설치했습니다.

    • 디렉토리 동기화 서비스
    • 사용자 인증 서비스
  • Active Directory와 동기화되는 디렉토리를 Omnissa Access에서 생성했으며 사용자 및 그룹이 Omnissa Access와 성공적으로 동기화되었는지 확인했습니다.

  • Apple Business Manager 또는 Apple School Manager에서 도메인을 추가하고 확인했습니다. Apple 설명서 Apple Business Manager에서 ID 제공자로 페더레이션된 인증 사용에서 1단계: 도메인 확인을 참조하십시오.

1단계: Apple Business Manager 통합을 위한 Omnissa Access 디렉토리 구성

Apple Business Manager와의 통합에 필요한 보안 이벤트를 생성하도록 Omnissa Access 디렉토리를 구성합니다. 또한 Apple이 로그인에 이메일만 지원하므로 사용자의 로그인 식별자로 이메일을 지정합니다.

절차

  1. 관리자로 Omnissa Access 콘솔에 로그인합니다.

  2. 통합에 필요한 사용자 특성을 매핑합니다.

    1. 통합 > 디렉토리 페이지로 이동하고 Apple Business Manager와 통합하려는 디렉토리를 클릭합니다.

    2. 디렉토리 페이지에서 동기화 설정을 선택한 후 매핑된 특성을 선택합니다.

    3. 다음 매핑을 지정합니다.

      • 사용 안 함: userAccountControl

      • 암호 마지막 설정: 사용자 지정 값을 선택하고 pwdLastSet를 입력합니다.

        중요: 여기에 표시된 대로 값을 정확히 입력해야 합니다. 이 값은 대/소문자를 구분합니다.

    4. 저장을 클릭합니다.

  3. 디렉토리에 대한 SSF 통합 옵션을 선택합니다.

    1. 디렉토리 페이지에서 설정 탭을 선택합니다.

    2. 디렉토리 동기화 및 인증 섹션에서 SSF 통합 옵션을 사용하도록 설정합니다.

    3. 바인딩 사용자 세부 정보에서 디렉토리 설정을 업데이트하는 데 필요한 바인딩 사용자 암호를 입력합니다.

    4. 저장을 클릭합니다.

  4. 사용자의 로그인 식별자로 이메일을 설정합니다.

    중요: Apple은 로그인에 이메일만 지원합니다. 이메일을 Omnissa Access의 로그인 식별자로 설정해야 합니다. 그렇지 않으면 로그인이 실패합니다.

    1. 설정 > 로그인 기본 설정 페이지로 이동합니다.

    2. 편집을 클릭합니다.

    3. 사용자 로그인 고유 식별자 섹션에서 고유 사용자 로그인 식별자이메일로 설정합니다.

    1. 저장을 클릭합니다.

2단계: Omnissa Access에서 ABM SCIM 프로비저닝 애플리케이션 생성

Omnissa Access 카탈로그의 ABM SCIM 프로비저닝 애플리케이션은 Apple Business Manager 또는 Apple School Manager와의 통합을 위한 인증 및 프로비저닝 기능을 모두 제공합니다. 애플리케이션은 인증에 OpenID Connect 프로토콜을 사용하고 프로비저닝에 SCIM 2.0을 사용합니다.

이 단계에서는 애플리케이션을 생성하고 인증 설정을 구성합니다. 나중에 프로세스에서 프로비저닝을 구성합니다.

  1. 관리자로 Omnissa Access에 로그인합니다.

  2. 리소스 > 웹 애플리케이션 페이지로 이동합니다.

  3. 새로 만들기를 클릭합니다.

  4. 마법사의 [정의] 페이지에서 다음을 수행합니다.

    1. 카탈로그에서 ABM SCIM 프로비저닝을 검색하고 선택합니다.

    2. 애플리케이션의 이름 및 필요한 경우 설명을 입력하고 다음을 클릭합니다.

  5. Single Sign-On 페이지에서 다음 값을 입력합니다.

    • 대상 URL: https://business.apple.com
    • 리디렉션 URL: https://gsa-ws.apple.com/grandslam/GsService2/acs
    • 클라이언트 ID: 클라이언트 ID에 대한 이름을 입력합니다. 이름에는 영숫자(A-Z, a-z, 0-9), 마침표(.), 밑줄(_), 하이픈(-) 및 at 기호(@) 문자만 포함되어야 합니다.
    • 클라이언트 암호: 클라이언트 암호를 입력합니다.
      중요: 암호를 안전한 장소에 저장합니다. 페이지를 나가면 사용자 인터페이스에서 검색할 수 없습니다.
    • SSF 통합: 필요한 보안 이벤트가 Omnissa에서 Apple로 전달되도록 기본적으로 사용하도록 설정됩니다. 통합에 필요합니다.

    예:

  6. 클라이언트 ID와 클라이언트 암호 값을 텍스트 파일에 저장합니다. 이러한 값은 나중에 프로세스에서 필요합니다.

  7. 다음을 클릭합니다.

  8. [액세스 정책] 페이지에서 기본 액세스 정책을 사용하지 않으려는 경우 애플리케이션에 적용할 액세스 정책을 선택합니다.

  9. [요약] 페이지에 도달할 때까지 다음을 클릭한 후 저장 및 할당을 클릭합니다.

  10. [할당] 페이지에서 통합을 구성하는 데 사용하는 Omnissa Access 관리자 계정에 애플리케이션을 할당합니다.

    1. 사용자/사용자 그룹 텍스트 상자에 사용자 이름을 입력하여 사용자를 검색하고 선택합니다.
    2. 저장을 클릭합니다.

3단계: 보안 이벤트를 Apple로 전송하도록 Omnissa Security Events Service 구성

Omnissa Security Events Service를 사용하면 Omnissa 플랫폼을 타사 ID 및 보안 제품과 통합하여 표준 프로토콜을 사용하여 보안 이벤트를 교환할 수 있습니다. Apple Business Manager 또는 Apple School Manager와의 Omnissa Access 통합의 경우 필요한 보안 이벤트 신호를 Apple로 전송하도록 Omnissa Security Events Service의 구독자로 Apple을 구성합니다.

절차

  1. Omnissa Connect에 로그인합니다.

  2. 오른쪽 상단 모서리에 있는 메뉴에서 Intelligence를 선택합니다.

  3. Intelligence 콘솔의 왼쪽 창에서 Workspace 보안 > 보안 이벤트를 선택합니다.

  4. 구독자 탭을 선택합니다.

    참고: Security Events Service를 처음 구성하는 경우 탭 대신 시작 마법사가 나타납니다. 아래 단계의 정보를 사용하여 마법사를 따릅니다. 마법사 사용자 인터페이스는 약간 다르지만 구성은 동일합니다.

    참고: Omnissa Access는 Security Events Service에서 기본적으로 소스로 구성됩니다. 콘솔에서 소스로 명시적으로 선택할 필요는 없습니다.

  5. 추가를 클릭하고 Apple을 구독자로 추가합니다.

    1. 구독자 이름의 경우 Security Events Service 콘솔에서 구독자를 쉽게 식별할 수 있는 알아보기 쉬운 이름을 입력합니다.

    2. 파트너의 경우 Apple을 선택합니다.

    3. 클라이언트 ID의 경우 Omnissa Access에서 생성한 ABM SCIM 애플리케이션에서 클라이언트 ID를 복사하여 붙여넣습니다. Omnissa Access에서 ABM SCIM 프로비저닝 애플리케이션 생성을 참조하십시오.

    4. 소스 이벤트의 경우 WS1 Access - 세션 해지됨WS1 Access - 자격 증명 변경됨 이벤트를 선택합니다.

      세션 해지 이벤트는 사용자의 세션이 해지되었음을 알리고 자격 증명 변경 이벤트는 사용자의 자격 증명이 변경되었음을 나타냅니다. 이러한 이벤트는 각각 OpenID SSF(Shared Signals and Events Framework) 표준의 CAEP 세션 해지 및 자격 증명 변경 이벤트에 해당합니다.

    5. 부여 중인 사용 권한에 대한 텍스트를 주의 깊게 검토한 다음, 확인란을 선택하여 전송될 이벤트에 권한을 부여합니다.

      Apple은 구독자로 구성됩니다.

    6. 저장을 클릭합니다.

    7. SSF 잘 알려진 URL을 복사하여 텍스트 파일에 저장합니다. 다음 단계에서 Apple Business Manager를 구성하려면 필요합니다.

      값을 복사합니다.

Security Events Service에 대한 자세한 내용은 Omnissa Security Events Service 구성을 참조하십시오.

4단계: Apple Business Manager에서 페더레이션된 인증 및 공유 신호 구성

Apple Business Manager에서 ID 제공자로 Omnissa Access를 구성합니다. 이전 단계에서 저장한 Omnissa Access 및 Omnissa Security Events Service의 값이 필요합니다. 페더레이션된 인증을 구성하고 통합을 테스트하기 위해 Omnissa Access 관리자로 로그인한 후 페더레이션된 인증을 켭니다.

  1. Apple 설명서 Apple Business Manager에 대한 ID 제공자로 페더레이션된 인증 사용에서 3단계: 단일 IdP 사용자 계정으로 페더레이션 인증 및 테스트 인증 구성의 지침을 따르십시오.

    3단계: 단일 IdP 사용자 계정으로 페더레이션 인증 및 테스트 인증 구성에 다음 값을 사용합니다.

    • 클라이언트 ID: Omnissa Access ABM SCIM 애플리케이션에서 클라이언트 ID를 붙여넣습니다.
    • 클라이언트 암호: Omnissa Access ABM SCIM 애플리케이션에 대해 설정한 클라이언트 암호를 붙여넣습니다.
    • SSF 구성 URL: Omnissa Security Events Service에서 SSF 잘 알려진 URL을 붙여넣습니다.
    • OpenID 구성 URL: example.com을 Omnissa Access 테넌트의 FQDN(정규화된 도메인 이름)으로 대체하도록 https://example.com/.well-known/openid-configuration을 입력합니다.

    참고: KB 문서 6001062에 설명된 향후 URL 마이그레이션 변경 사항에 대비하여 Access 테넌트 FQDN이 범주 2 - 인증서 브랜딩 및 URL 변경 아래의 환경 목록에 속할 경우 새 URL 열에 나열된 해당 새 FQDN을 사용합니다. SSF 구성 URLOpenID 구성 URL 둘 다에서 FQDN을 새 FQDN으로 바꿉니다. 새로운 FQDN은 편의를 위해 마이그레이션에 앞서 "Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자로 Omnissa Access 구성" 사용 사례에 사용할 수 있게 되었습니다. 다른 사용 사례에는 사용하지 마십시오. 마이그레이션 타임라인은 KB 문서를 통해 모든 고객에게 전달됩니다.

    중요: Omnissa Access에 로그인하라는 메시지가 표시되면 Omnissa Access 관리자 계정으로 로그인해야 합니다. 관리자 계정을 사용하지 않으면 통합이 작동하지 않습니다. 또한 Omnissa Access 관리자가 Omnissa Access의 ABM SCIM 프로비저닝 애플리케이션에 할당되어 있는지 확인합니다.

  2. Apple 설명서 Apple Business Manager에 대한 ID 제공자로 페더레이션된 인증 사용에서 4단계: 페더레이션된 인증 켜기의 지침을 따르십시오.

5단계: Omnissa Security Events Service에서 이벤트 스트림 확인

이전 단계에서 Apple Business Manager와의 통합을 성공적으로 완료하면 Omnissa Security Events Service에 이벤트 스트림이 생성되어 보안 이벤트를 Apple로 전송합니다. 스트림이 생성되었는지 확인합니다.

  1. Omnissa Intelligence 콘솔의 왼쪽 창에서 Workspace 보안 > 보안 이벤트를 선택합니다.

  2. 활성 스트림 탭에서 Apple을 위해 생성한 구독자를 선택합니다.

  3. 이벤트 스트림이 나타나는지 확인합니다.

  4. 스트림을 확장하고 마지막 확인 날짜 값이 나타나는지 확인합니다.

6단계: 프로비저닝 구성

Omnissa Access에서 Apple Business Manager로 사용자를 프로비저닝하려면 Apple Business Manager에서 SCIM 클라이언트를 생성하고 Omnissa Access에서 ABM SCIM 애플리케이션을 편집하여 프로비저닝을 사용하도록 설정합니다.

Omnissa Access 권한 부여 콜백 URL 복사

  1. Omnissa Access 콘솔에서 리소스 > 웹 애플리케이션 페이지로 이동하고 Apple Business Manager 통합을 위해 생성한 ABM SCIM 애플리케이션을 클릭합니다.

  2. 마법사의 탐색 창에서 구성을 선택합니다.

  3. 프로비저닝 옵션 표시를 사용하도록 설정합니다.

    프로비저닝과 관련된 추가 페이지가 마법사에 나타납니다.

  4. 탐색 창에서 프로비저닝을 선택합니다.

  5. 복사 아이콘을 클릭하여 로그인 리디렉션 URI 값을 복사합니다.

  6. 필요한 경우 URL에서 Access 테넌트 FQDN을 새 FQDN으로 교체합니다.

    KB 문서 6001062에 설명된 향후 URL 마이그레이션 변경 사항에 대비하여 Access 테넌트 FQDN이 범주 2 - 인증서 브랜딩 및 URL 변경 아래의 환경 목록에 속할 경우 새 URL 열에 나열된 해당 새 FQDN을 사용합니다. 새로운 FQDN은 편의를 위해 마이그레이션에 앞서 "Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자로 Omnissa Access 구성" 사용 사례에 사용할 수 있게 되었습니다. 다른 사용 사례에는 사용하지 마십시오. 마이그레이션 타임라인은 KB 문서를 통해 모든 고객에게 전달됩니다.

다음 단계에서 URL을 사용합니다.

Apple Business Manager에서 프로비저닝 구성

Apple 설명서: Apple Business Manager에서 ID 제공자의 사용자 계정 동기화에서 "SCIM 클라이언트 정보를 생성하여 IdP에 복사" 섹션의 지침을 따르십시오.

이전 단계에서 얻은 Omnissa Access 권한 부여 콜백 URL을 사용합니다.

Omnissa Access ABM SCIM 애플리케이션을 편집하여 사용자 프로비저닝 구성

통합 프로세스 초기에는 Omnissa Access 콘솔에서 ABM SCIM 애플리케이션을 생성하고 해당 인증 설정을 구성했습니다. 이제 프로비저닝 설정을 구성합니다.

  1. Omnissa Access 콘솔에서 리소스 > 웹 애플리케이션 페이지로 이동하고 생성한 애플리케이션을 선택한 다음 편집을 클릭합니다.

  2. 탐색 창에서 프로비저닝을 선택합니다.

  3. 프로비저닝 어댑터를 구성합니다.

    1. 다음 값을 입력합니다.

    2. 프로비저닝 사용 옵션을 사용하도록 설정합니다.

    3. 다음을 클릭합니다.

  4. 인증 페이지에서 인증을 클릭합니다.

    Apple Business Manager에 로그인하라는 메시지가 표시됩니다.

  5. Apple Business Manager 관리자 계정을 사용하여 Apple Business Manager에 로그인합니다.

  6. 표시되는 WS1A SCIM 애플리케이션이 Apple Business Manager에 액세스하려고 합니다 페이지에서 허용을 클릭하여 사용자가 Omnissa Access에서 Apple Business Manager로 프로비저닝되도록 허용합니다.

  7. Omnissa Access 애플리케이션에서 다음을 클릭하여 [사용자 프로비저닝] 페이지로 이동하고 필요한 경우 사용자 특성 매핑을 추가하거나 편집합니다.

    중요: SCIM 2.0 userName 특성의 기본값을 변경하지 마십시오. **${user.email}**에 매핑되어야 합니다.

  8. [요약] 페이지에서 저장을 클릭하여 변경 내용을 저장합니다.

  9. Apple Business Manager에 프로비저닝할 사용자 및 그룹을 해당 애플리케이션에 할당합니다.

    중요: 애플리케이션에 그룹을 할당하면 모든 사용자가 Apple Business Manager에 프로비저닝됩니다. 그룹 자체와 해당 멤버 자격은 프로비저닝되지 않습니다.

    1. 리소스 > 웹 애플리케이션 페이지로 이동하고 애플리케이션을 선택한 후 할당을 클릭합니다.

    2. 사용자 및 그룹을 할당합니다.

사용자가 Apple Business Manager에 프로비저닝된 후에는 Omnissa Access 자격 증명을 사용하여 Apple 디바이스 및 서비스에 로그인할 수 있으며 인증을 위해 Omnissa Access로 리디렉션됩니다. 이제 Omnissa Access 자격 증명이 관리되는 Apple 계정입니다.

중요:

  • 사용자는 자신의 이메일을 사용하여 로그인해야 합니다.
  • 사용자가 iCloud에 로그인하려면 먼저 관리되는 Apple 계정으로 모든 Apple 디바이스에 성공적으로 로그인해야 합니다. 예를 들어 Mac에서 시스템 설정으로 이동하고 Apple ID로 로그인을 클릭한 후 Omnissa Access 자격 증명으로 로그인합니다. Apple 디바이스에 처음 로그인하는 데 약 15~20초가 걸릴 수 있습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…