Skip to main content

2025년 10월 14일

Omnissa Access에서 비즈니스용 Microsoft Edge 디바이스 신호 구성

비즈니스용 Edge의 디바이스 신뢰 커넥터 신호를 사용하면 회사 리소스에 대한 액세스를 허용하기 전에 관리되지 않는 디바이스 또는 타사 관리되는 디바이스의 상태를 확인할 수 있습니다. 관리되는 Edge 웹 브라우저는 디바이스의 보안 상태에 대한 정보를 수집할 수 있으며 이를 Omnissa Access와 공유하여 실시간으로 보안 상태를 고려한 액세스 결정을 내릴 수 있습니다.

애플리케이션 및 리소스에 대한 액세스 권한을 부여하기 전에 관리되지 않는 디바이스의 확인은 비즈니스용 Edge의 Microsoft 디바이스 신뢰 커넥터 내에 있는 Omnissa 통합과 Omnissa Access의 인증 어댑터를 통해 간소화됩니다. Omnissa Access에서는 특정 디바이스 신호 기준을 충족해야 하는 조건부 액세스 규칙을 생성할 수 있습니다.

비즈니스용 Microsoft Edge 디바이스 신호를 Omnissa Access의 인증 요소로 구성하여 Windows 디바이스의 관리되는 프로파일에 대한 인증을 지원할 수 있습니다. Omnissa Access 콘솔에서 어댑터를 사용하도록 설정하고 구성하여 Edge 브라우저에서 디바이스 수준 신호를 검색합니다. 사용자는 Windows 시스템에서 관리되는 프로파일을 사용하여 Edge 브라우저에서 Omnissa Access에 로그인할 수 있습니다.

비즈니스용 Edge 디바이스 신호 인증은 Omnissa Access 콘솔에서 어댑터를 구성할 때 사용하도록 설정하는 디바이스 신호 특성을 기반으로 합니다. 또한 Omnissa Access를 Microsoft Edge 관리 서비스 콘솔의 Omnissa 디바이스 신뢰 커넥터와 통합해야 합니다. Omnissa 및 Microsoft 콘솔 모두에서 설정을 완료한 후 Omnissa Access 콘솔에서 액세스 정책 규칙을 구성합니다.

사용자가 Edge 브라우저를 사용하여 로그인할 때 초기 자격 증명이 인증되면 Edge를 통한 2단계 인증은 구성한 디바이스 신호 특성을 기준으로 디바이스 보안 상태를 확인합니다. Omnissa Access는 Edge 통합에서 신호 상태를 검색합니다.

비즈니스용 Edge 디바이스 신호 인증은 Windows 디바이스에서 관리되는 프로파일을 사용하여 Edge 브라우저를 실행하는 사용자가 사용할 수 있습니다.

참고: 관리되는 브라우저에서는 이 인증 방법을 사용할 수 없습니다.

요구 사항

  • Omnissa Access SaaS 테넌트
  • Microsoft Entra 테넌트 ID
  • 관리되는 프로파일
  • 사용자는 다음 구독 계획 중 하나에 할당되어야 합니다.
    • 교육: Microsoft 365 A3, Microsoft 365 A5
    • 비즈니스: Microsoft 365 Business Standard, Microsoft 365 Business Premium
    • 엔터프라이즈: Office 365 E3, Office 365 E5, Microsoft 365 E3, Microsoft 365 E5

Omnissa Access 콘솔에서 비즈니스용 Edge 디바이스 신호 어댑터 구성

Omnissa Access 콘솔에서 비즈니스용 Edge 디바이스 신호 어댑터를 사용하도록 설정하고 구성합니다.

절차

  1. Omnissa Access 콘솔에서 통합 > 인증 방법 페이지로 이동합니다.

  2. 비즈니스용 Edge 디바이스 신호를 선택하고 구성을 클릭합니다.

  3. 인증 설정을 구성합니다.

    옵션설명
    비즈니스 디바이스 신호 어댑터에 대해 Microsoft Edge 사용이 어댑터를 사용하도록 설정하려면 이 옵션을 로 설정합니다.
    Microsoft Edge 인라인 흐름을 트리거하는 URL 일치자 URL을 복사 및 저장합니다. Microsoft Edge 관리 서비스에서 디바이스 신뢰 커넥터를 구성하려면 이 값이 필요합니다.

    중요: 여러 URL이 나열된 경우 모든 URL을 복사하고 디바이스 신뢰 커넥터에서 구성해야 합니다. KB 문서 6001062에 설명된 예정된 URL 마이그레이션 변경 사항의 일부로, Access 테넌트 FQDN이 범주 2 - 인증서 브랜딩 및 URL 변경 아래의 환경 목록에 속할 경우 2개의 URL이 URL 선택기 필드에 나타납니다. 하나는 기존 Access FQDN을 사용하고 다른 하나는 새 Access FQDN을 사용합니다. 편의를 위해 마이그레이션 전에 이 사용 사례에 새 FQDN을 사용할 수 있습니다. 다른 사용 사례에는 사용하지 마십시오. 마이그레이션 타임라인은 KB 문서를 통해 모든 고객에게 전달됩니다.
    IDP 서비스 주체 IDP 서비스 주체를 복사하고 저장합니다. Microsoft Edge 관리 서비스에서 디바이스 신뢰 커넥터를 구성하려면 이 값이 필요합니다.
    Microsoft 테넌트 IDMicrosoft Entra ID 테넌트 ID를 입력합니다.
    관리되는 Microsoft Edge 브라우저가 아닌 경우 액세스 허용 이 설정은 관리되는 프로파일이 없는 브라우저의 액세스를 방지하기 위해 기본적으로 비활성화되어 있습니다. 이 설정을 활성화하는 것은 권장되지 않습니다. 관리되는 프로파일이 없는 브라우저를 지원하려면 폴백 인증으로 강력한 유효성 검사를 수행하는 대체 인증 방법으로 액세스 정책을 구성합니다.
    디바이스의 디스크 암호화 상태 확인 디바이스 디스크를 암호화해야 하는 경우 이 설정을 사용하도록 설정합니다. 디바이스에서 애플리케이션에 액세스하는 데 필요한 설정을 선택합니다. 여러 옵션이 있는 설정을 선택하면 유효성 검사가 OR 논리로 작동하여 선택한 모든 값을 허용합니다.
    • 암호화됨. 기본 디스크가 암호화됩니다. 이 옵션을 선택한 경우 기본 디스크를 암호화해야 하는지 확인합니다. 이동식 디스크는 디스크 암호화 여부가 평가되지 않습니다.
    • 암호화됨 | 지정되지 않음. 기본 디스크가 암호화되었거나 Edge가 신호를 보내지 않았습니다.
    • 암호화됨 | 알 수 없음. 기본 디스크가 암호화되었거나 Edge에서 암호화 상태를 평가할 수 없습니다.
    • 암호화됨 | 지정되지 않음 | 알 수 없음. 기본 디스크가 암호화되었거나, Edge에서 신호를 보내지 않았거나, Edge에서 암호화 상태를 평가할 수 없습니다.
    디바이스의 방화벽 상태 확인디바이스에서 방화벽을 사용하도록 설정해야 하는 경우 이 설정을 사용하도록 설정합니다. 디바이스에서 애플리케이션에 액세스하는 데 필요한 설정을 선택합니다. 여러 옵션이 있는 설정을 선택하는 경우 값에 있는 옵션 중 하나가 유효하면 전체 유효성 검사가 성공한 것으로 간주됩니다.
    • 사용. 이 방화벽은 사용하도록 설정됩니다.
    • 사용 | 지정되지 않음. 방화벽이 사용하도록 설정되었거나 Edge가 신호를 보내지 않았습니다.
    • 사용 | 알 수 없음. 방화벽이 사용하도록 설정되었거나 Edge에서 운영 체제 방화벽의 상태를 확인할 수 없습니다.
    • 사용 | 지정되지 않음 | 알 수 없음. 방화벽이 사용하도록 설정되었거나, Edge에서 신호를 보내지 않았거나, Edge에서 운영 체제 방화벽의 상태를 확인할 수 없습니다.
    디바이스의 화면 잠금 상태 확인디바이스에서 비밀번호를 사용하여 디바이스 잠금을 해제하도록 하려면 이 설정을 사용하도록 설정하십시오. 여러 옵션이 있는 설정을 선택하는 경우 값에 있는 옵션 중 하나가 유효하면 전체 유효성 검사가 성공한 것으로 간주됩니다.
    • 사용. 화면 잠금이 사용하도록 설정되었습니다.
    • 사용 | 지정되지 않음. 화면 잠금이 사용하도록 설정되었거나 Edge가 신호를 보내지 않았습니다.
    • 사용 | 알 수 없음. 화면 잠금이 사용하도록 설정되었거나 Edge에서 화면 잠금 상태를 확인할 수 없습니다.
    • 사용 | 지정되지 않음 | 알 수 없음. 화면 잠금이 사용하도록 설정되었거나, Edge에서 신호를 보내지 않았거나, Edge에서 화면 잠금 상태를 확인할 수 없습니다.

""

  1. 저장을 클릭합니다.

다음에 수행할 작업

URL 일치자 및 IDP 서비스 주체 값을 복사하고 저장합니다(아직 저장하지 않은 경우). 그런 다음 이러한 값을 사용하여 Microsoft Edge 관리 콘솔에서 Omnissa 디바이스 신뢰 커넥터를 구성합니다.

Microsoft Edge 관리 콘솔에서 Omnissa 디바이스 신뢰 커넥터 구성

Microsoft Edge 관리 콘솔에서 Omnissa 디바이스 신뢰 커넥터를 구성합니다.

참고: 이 절차는 Omnissa 디바이스 신뢰 커넥터가 처음 릴리스되었을 때의 Microsoft 사용자 인터페이스를 반영합니다. 업데이트된 정보는 Microsoft 설명서 Omnissa 디바이스 신뢰 커넥터 설정을 참조하십시오.

절차

  1. Microsoft 관리 센터에서 다음 Microsoft Edge 커넥터 페이지로 이동합니다. https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. 검색에서 Omnissa 디바이스 신뢰 커넥터를 찾고 설정을 클릭합니다.

    ""

  3. 정책 선택에 대해 정책을 선택합니다.

  4. 허용할 URL 패턴(줄당 하나) 텍스트 상자에 Omnissa Access 콘솔의 URL 일치자 값을 입력합니다.

  5. 애플리케이션(클라이언트 ID) 텍스트 상자에 Omnissa Access 콘솔의 IDP 서비스 주체 값을 입력하고 동의를 클릭하여 Omnissa Access 권한을 부여하여 디바이스 신호를 검색합니다.

  6. 변경 사항을 적용하려면 구성 저장을 클릭합니다.

Omnissa Access 정책에 보조 인증 방법으로 비즈니스용 Microsoft Edge 디바이스 신호 추가

Microsoft Edge 관리 서비스 콘솔의 Omnissa Access 및 Omnissa 디바이스 신뢰 커넥터에서 비즈니스용 Edge 디바이스 신호 어댑터를 구성한 후 2단계 인증을 위해 비즈니스용 Edge 디바이스 신호를 사용하도록 Omnissa Access에서 액세스 정책 규칙을 생성합니다. 필요한 경우 기본 액세스 정책 또는 기타 정책을 업데이트합니다.

사전 요구 사항

비즈니스용 Microsoft Edge 디바이스 신호 인증 방법을 Omnissa Access 콘솔의 ID 제공자에 연결합니다. 통합 > ID 제공자 페이지로 이동하고 ID 제공자를 선택한 후 인증 방법 섹션으로 스크롤하고 비즈니스용 Microsoft Edge 디바이스 신호를 사용하도록 설정합니다. 그런 후 저장을 클릭합니다.

절차

  1. Omnissa Access 콘솔 리소스 > 정책 페이지에서 정책을 추가하거나 기존 정책을 편집합니다.

  2. 다음을 클릭하여 구성 페이지로 이동합니다.

  3. 편집할 규칙 이름을 선택하거나 정책 규칙 추가를 클릭하여 새 정책 규칙을 추가합니다.

    옵션 설명
    가령 사용자의 네트워크 범위가 네트워크 범위를 선택합니다.
    및 사용자가 다음에서 컨텐츠에 액세스 이 규칙이 관리하는 디바이스 유형으로 Windows 10 이상을 선택합니다.
    및 사용자 소속 그룹 이 규칙이 적용되는 그룹을 선택합니다. 규칙에 그룹을 추가하지 않으면 규칙이 모든 사용자에게 적용됩니다.
    그런 다음 이 작업 수행 인증 방법...을 선택합니다.
    및 사용자 인증 방법 먼저 적용할 사용자 인증 방법을 선택합니다.
    사용자가 두 번째 인증 방법으로 비즈니스용 Microsoft Edge 디바이스 신호를 선택하도록 요구하려면 인증 추가를 클릭하고 드롭다운 메뉴에서 비즈니스용 Microsoft Edge 디바이스 신호를 선택한 후 추가를 클릭합니다.
  4. 변경 내용을 저장하려면 다음을 클릭하고 저장을 클릭합니다.

사용자가 로그인하면 기본 인증 방법을 사용하여 인증하라는 메시지가 표시됩니다. 해당 인증이 성공하면, Microsoft Edge를 통한 보조 인증 프로세스에서 디바이스 보안 상태를 확인하고 해당 정보를 Omnissa Access와 공유합니다. 디바이스가 규정 준수 상태이면 보조 인증이 성공하고 사용자가 로그인됩니다. 디바이스가 규정을 준수하지 않으면 인증이 실패합니다.

Omnissa Access 감사 이벤트 보고서는 인증의 성공 또는 실패와 실패한 신호를 기록합니다. Omnissa Access 콘솔에서 모니터링 > 보고서를 선택하고 감사 이벤트 보고서 유형을 선택한 후 매개 변수를 선택하고 결과 표시를 클릭합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…