개요
Apple macOS 플랫폼 SSO 기능을 사용하면 회사 자격 증명을 사용하여 macOS 디바이스에 로그인할 수 있습니다. Omnissa Access를 플랫폼 SSO의 ID 제공자로 구성하여 Active Directory 또는 타사 ID 제공자를 통한 인증을 용이하게 할 수 있습니다. Omnissa Identity Services를 통한 타사 ID 제공자 통합도 지원됩니다.
Omnissa Access를 플랫폼 SSO의 ID 제공자로 구성하면 기본적으로 플랫폼 SSO를 지원하지 않는 타사 ID 제공자를 사용할 수도 있습니다.
중요: Omnissa Access를 ID 제공자로 사용하여 플랫폼 SSO를 이미 구성한 경우 Omnissa Access 2026년 7월 릴리스에서 사용할 수 있는 새 기능을 구성하려면 다음 순서를 따르십시오.
-
플랫폼 SSO 프로파일을 업데이트합니다.
-
디바이스에 프로파일을 푸시합니다.
-
사용자에게 플랫폼 SSO를 다시 등록하도록 요청:
- macOS 디바이스에서 시스템 설정 > 사용자 및 그룹 > 네트워크 계정 서버로 이동합니다.
- 편집을 클릭합니다.
- 플랫폼 Single Sign-On 섹션에서 복구를 클릭합니다.
참고: 사용자가 macOS 버전 14.0–14.3에 있는 경우 먼저 최신 버전의 macOS로 업그레이드한 다음 플랫폼 SSO를 다시 등록하기 전에 Intelligent Hub 애플리케이션을 업그레이드하는 것이 좋습니다. 이렇게 하면 이전 플랫폼 SSO 등록이 유지됩니다.
지원되는 ID 소스
Omnissa Access는 플랫폼 SSO에 대해 다음 ID 소스 구성을 지원합니다.
-
Active Directory 통합
Omnissa Access는 ID 소스인 Active Directory에 연결됩니다. -
Omnissa Access에서 구성된 타사 ID 제공자 통합
Omnissa Access는 Okta와 같은 타사 ID 제공자로 인증을 브로커링합니다. Secure Enclave 기반 플랫폼 SSO의 경우 모든 ID 제공자가 지원됩니다. 암호 기반 플랫폼 SSO의 경우 OAuth 2.0 암호 부여 흐름을 지원하는 모든 ID 제공자가 지원됩니다. -
Omnissa Identity Services를 통한 타사 ID 제공자 통합
Omnissa Access 테넌트에 대해 Omnissa Identity Service를 사용하도록 설정하면 Omnissa Identity Service와 통합된 타사 ID 제공자가 ID 소스가 됩니다.
지원되는 플랫폼 SSO 인증 방법
다음 플랫폼 SSO 인증 방법이 지원됩니다.
-
암호
사용자의 로컬 macOS 계정 암호는 플랫폼 SSO 등록 중에 ID 제공자 암호와 동기화됩니다. 이후에는 SSO에도 사용되는 ID 제공자 암호를 사용하여 디바이스에 로그인합니다. -
Secure Enclave 키
암호화 키는 플랫폼 SSO 등록 중에 생성되고 디바이스의 Secure Enclave에 저장됩니다. 이후에 사용자는 로컬 계정 암호 또는 Touch ID와 같은 다른 방법을 사용하여 디바이스에 로그인합니다. 그런 다음 Secure Enclave 키는 SSO를 위해 ID 제공자와의 인증에 자동으로 사용됩니다. 암호는 필요하지 않습니다.
플랫폼 SSO 등록 옵션
다음과 같은 방법으로 사용자에 대한 플랫폼 SSO 등록 흐름을 구성할 수 있습니다.
-
등록 후 등록
사용자의 디바이스가 Workspace ONE UEM에 등록되고 플랫폼 SSO 프로파일이 푸시되면 사용자는 등록 알림을 수신하고 플랫폼 SSO 등록을 수동으로 완료합니다. -
새 디바이스에 대한 설정 지원 흐름 중 등록
사용자는 새 디바이스에서 설정 지원 흐름 중에 플랫폼 SSO 등록을 완료합니다. 설정 지원이 완료되면 플랫폼 SSO가 이미 구성되었으며 추가 작업이 필요하지 않습니다.
제한 사항
이 기능은 다음과 같은 제한 사항이 있습니다.
- 단일 사용자 macOS 디바이스만 지원됩니다.
- 플랫폼 SSO 버전 1.0만 지원됩니다.
요구 사항
- Omnissa Access Cloud
- Omnissa Identity Services(Identity Service 지원 Access 테넌트용)
- Workspace ONE UEM 버전 24.10 이상
참고: Secure Enclave 인증 방법, 설정 지원 중 플랫폼 SSO 및 Omnissa Access SSO 기능의 경우 버전 26.04 이상이 필요합니다. - macOS Intelligent Hub 애플리케이션 버전 25.11 이상
참고: Secure Enclave 인증 방법, 설정 지원 중 플랫폼 SSO 및 Omnissa Access SSO 기능의 경우 버전 26.06 이상이 필요합니다. - macOS 버전 14.4 이상
참고: 자동화된 디바이스 등록(설정 지원) 기능 중에 플랫폼 SSO에는 버전 26 이상이 필요합니다.
사전 요구 사항
- Workspace ONE UEM 및 Access 테넌트가 통합됩니다.
- Workspace ONE UEM의 인증 소스는 Workspace ONE UEM 또는 Omnissa Access 중 하나로 설정할 수 있습니다.
- Intelligent Hub는 Workspace ONE UEM에서 구성됩니다.
- Workspace ONE UEM은 macOS 디바이스를 관리하도록 구성됩니다.
- 플랫폼 SSO를 사용하도록 설정하려는 사용자는 Omnissa Access 및 Workspace ONE UEM 둘 다에 존재합니다. externalId 특성은 모든 사용자에게 필요하며 값은 Omnissa Access와 Workspace ONE UEM 간에 일치해야 합니다.
참고: Identity Service가 사용하도록 설정된 Access 테넌트의 경우 대신 "Omnissa Identity Services에 대한 사전 요구 사항"을 참조하십시오. - Omnissa Access에서 다음 권한이 있습니다. ID 및 액세스 관리 서비스에 대한 설정 관리 권한이 있는 역할입니다.
- Omnissa Identity Services에 대한 사전 요구 사항(Access 테넌트에 대해 Identity Service가 사용하도록 설정된 경우):
- 암호를 플랫폼 SSO 인증 방법으로 사용하려면 OIDC(OpenID Connect) 프로토콜을 사용하여 Omnissa Identity Service를 ID 제공자와 통합해야 합니다. SAML은 암호 기반 플랫폼 SSO에 대해 지원되지 않습니다.
또한 타사 ID 제공자의 OpenID Connect 애플리케이션에서 OAuth 2.0 암호 부여 유형을 선택해야 합니다. 설정 이름은 ID 제공자에 따라 다를 수 있습니다. - 플랫폼 SSO를 사용하도록 설정하려는 사용자는 Omnissa Identity Services 및 Workspace ONE UEM으로 프로비저닝됩니다. externalId 특성은 모든 사용자에게 필요합니다.
- 암호를 플랫폼 SSO 인증 방법으로 사용하려면 OIDC(OpenID Connect) 프로토콜을 사용하여 Omnissa Identity Service를 ID 제공자와 통합해야 합니다. SAML은 암호 기반 플랫폼 SSO에 대해 지원되지 않습니다.
Access에 대한 타사 OAuth 2.0 IDP 통합을 위한 사전 요구 사항: 플랫폼 SSO에 대한 암호 부여 흐름 구성
중요: 이 사전 요구 사항은 다음 시나리오에만 적용됩니다.
- 플랫폼 SSO 인증 방법으로 암호 사용
- Omnissa Access에서 구성된 타사 OAuth 2.0 ID 제공자 통합
이 사전 요구 사항은 Active Directory에 적용되지 않습니다.
Omnissa Identity Service 지원 Access 테넌트의 경우 타사 ID 제공자에서 OAuth 2.0 암호 부여 유형을 선택하는 단계만 적용됩니다.
Omnissa Access가 타사 ID 제공자와 통합되면 플랫폼 SSO 기능에 대해 OAuth 2.0 암호 부여 흐름을 사용합니다. 이 설정을 구성하려면 다음 단계를 수행합니다.
- Omnissa Access에서 OpenID Connect IDP 생성.
- 타사 ID 제공자에서 OAuth 2.0 암호 부여 유형 선택.
- OAuth 2.0 암호 부여 흐름을 사용하도록 Omnissa Access에서 암호 유효성 검사 설정.
Omnissa Access에서 OpenID Connect IDP 생성
Omnissa Access에서 OpenID Connect IDP를 생성하여 타사 ID 제공자와 통합합니다. 자세한 단계는 Omnissa Access에서 OpenID Connect 타사 ID 제공자 추가 및 구성을 참조하십시오.
OpenID Connect IDP를 기반으로 하는 타사 ID 제공자와의 기존 통합이 있는 경우 플랫폼 SSO에 해당 IDP를 사용할 수 있습니다. 그러나 기존 통합에서 SAML IDP를 사용하는 경우 플랫폼 SSO에 대해 새 OpenID Connect IDP를 생성해야 합니다. 다른 사용 사례에 대해 SAML 통합을 계속 사용할 수 있습니다.
ID 제공자에서 OAuth 2.0 암호 부여 유형 선택
타사 ID 제공자의 OpenID Connect 애플리케이션에서 OAuth 2.0 암호 부여 유형을 선택합니다. 설정 이름은 ID 제공자에 따라 다를 수 있습니다. 예를 들어 Okta에서 이 설정을 리소스 소유자 암호라고 합니다.
참고: 이 요구 사항은 Omnissa Identity Service와 통합된 타사 ID 제공자가 암호 기반 플랫폼 SSO와 함께 사용되는 Omnissa Identity Service 지원 Access 테넌트에도 적용됩니다.
OAuth 2.0 암호 부여 흐름을 사용하도록 Omnissa Access에서 암호 유효성 검사 설정
플랫폼 SSO에 대한 타사 ID 제공자로 인증을 지원하려면 OAuth 2.0 암호 부여 흐름을 사용하도록 Omnissa Access에서 암호 유효성 검사를 설정해야 합니다. OAuth 2.0 관리 > 암호 유효성 검사 탭에서 이 옵션을 선택합니다.
주의: 암호 유효성 검사 탭에서의 선택은 권한 부여 유형이 암호 부여로 설정된 Omnissa Access의 모든 OAuth 2.0 클라이언트에도 적용됩니다. 해당 클라이언트에서 온 사용자는 디렉토리 유형에 관계없이 암호 유효성 검사 탭에서 선택된 타사 OpenID Connect ID 제공자에 대해 인증됩니다.
-
Omnissa Access 콘솔에서 설정 > OAuth 2.0 관리로 이동합니다.
-
암호 유효성 검사 탭을 선택합니다.
-
인증 방법 목록에서 타사 ID 제공자 통합을 위해 생성한 OpenID Connect IDP와 연결된 인증 방법을 선택합니다.

-
저장을 클릭합니다.
참고: OAuth 2.0 관리 > 암호 유효성 검사 탭에서 인증 방법을 선택하지 않으면 암호 유효성 검사는 기본적으로 사용자와 연결된 디렉토리 유형으로 설정됩니다.
1단계: Workspace ONE UEM 루트 인증서를 Omnissa Access에 업로드
Workspace ONE UEM 발급자 인증서를 Omnissa Access 콘솔에 업로드하여 Omnissa Access와 신뢰를 설정합니다.
-
Workspace ONE UEM 관리 콘솔에서 그룹 및 설정 > 모든 설정을 선택한 후 설정 > 시스템 > 엔터프라이즈 통합 > Workspace ONE Access > 구성으로 이동합니다.
-
Workspace ONE UEM 발급자 인증서를 내보냅니다.

-
Omnissa Access 콘솔에 로그인합니다.
-
통합 > UEM > macOS용 플랫폼 Single Sign-On으로 이동합니다.
-
macOS용 플랫폼 Single Sign-On 섹션에서 Workspace ONE UEM 발급자 인증서를 업로드합니다.

2단계: Workspace ONE UEM에서 SCEP(단순 인증서 등록 프로토콜) 페이로드를 사용하여 사용자 프로파일 생성
아직 AirWatch 인증 기관을 사용하도록 구성된 SCEP 페이로드가 있는 사용자 프로파일을 추가합니다.
참고:
- AirWatch 인증 기관 SCEP 프로파일을 이미 배포한 경우 이 단계를 건너뜁니다.
- 자동화된 디바이스 등록(설정 지원)을 위해 플랫폼 SSO를 구성하려는 경우 사용자 프로파일 대신 디바이스 프로파일로 프로파일을 생성합니다. 플랫폼 SSO 이외의 기능에 인증서를 사용하는 경우 디바이스의 모든 계정에 인증서를 사용할 수 있으며 이를 고려하십시오.
-
Workspace ONE UEM Console에서 리소스 > 프로파일로 이동합니다.
-
추가 > 프로파일 추가를 선택합니다.
-
Apple macOS 플랫폼을 선택합니다.
-
Apple macOS 페이지에서 다음을 선택한 후 다음을 클릭합니다.
-
관리 유형: 필수적
-
컨텍스트: 사용자
참고: 자동화된 디바이스 등록(설정 지원) 기능 중에 플랫폼 SSO를 구성하려는 경우 대신 디바이스를 선택합니다.
-
-
프로파일의 이름을 입력합니다.
-
페이로드 목록에서 SCEP를 찾고 추가를 클릭한 후 페이로드를 구성합니다.
-
자격 증명 소스 및 CA(인증 기관) 필드에서 AirWatch 인증 기관을 선택합니다.
-
인증서 템플릿 필드에서 Single Sign-On 또는 **인증서(클라우드 배포)**를 선택합니다.
-
키체인에서 개인 키 내보내기 허용 토글을 선택 취소합니다.
예:

-
-
프로파일 페이지에서 다음을 클릭합니다.
-
[할당] 페이지에서 다음을 수행합니다.
-
스마트 그룹 검색 상자를 클릭하고 표시되는 할당 그룹 목록에서 적절한 그룹을 선택합니다.
-
할당 유형에 대해 자동을 선택합니다.
-
-
저장 및 게시를 클릭합니다.
3단계: Workspace ONE UEM에서 플랫폼 SSO 프로파일 생성
-
Workspace ONE UEM Console에서 리소스 > 프로파일로 이동합니다.
-
추가 > 프로파일 추가를 선택합니다.
-
Apple macOS 플랫폼을 선택합니다.
-
Apple macOS 페이지에서 다음을 선택한 후 다음을 클릭합니다.
-
관리 유형: 필수적
-
컨텍스트: 디바이스
-
-
프로파일의 이름을 입력합니다.
-
SSO 확장을 찾을 때까지 페이로드 목록을 아래로 스크롤한 다음 추가를 클릭하고 SSO 확장을 구성합니다.
-
확장 유형에 대해 기본값인 일반을 유지합니다.
-
확장 식별자에 대해
com.ws1.hub.mac.SSOExtension을 입력합니다. -
유형에 대해 기본값인 리디렉션을 유지합니다.
-
팀 식별자에 대해
S2ZMFGQM93을 입력합니다. -
URL에 대해
https://AccessTenantFQDN/mpsso를 입력합니다.AccessTenantFQDN을 Omnissa Access 테넌트 FQDN(정규화된 도메인 이름)으로 바꿉니다. 예: https://example.wss.workspaceone.com/mpsso.

-
플랫폼 SSO 옵션을 사용하도록 설정합니다.

-
계정 표시 이름에 표시 이름을 입력합니다.
중요: 계정 표시 이름은 최종 사용자에게 표시되므로 컨텍스트에서 의미 있는 이름을 사용하십시오. Intelligent Hub 애플리케이션에 표시되는 것 외에도 해당 이름은 최종 사용자가 플랫폼 SSO를 등록하는 데 사용하는 등록 대화상자에 표시됩니다. 예를 들어 이 프롬프트에는 "macOS 암호는 AccountDisplayName 암호와 동기화됩니다. 허용하려면 암호를 입력하십시오." 이름이 포함됩니다.
-
인증 방법 옵션으로 스크롤한 후 암호 또는 Secure Enclave 키를 선택합니다.

참고: 프로파일의 앞에 나타나는 설정 대신 SSO 확장 프로파일의 플랫폼 SSO 섹션에서 인증 방법 설정을 구성해야 합니다.
-
공유 디바이스 키 사용 값을 사용으로 설정합니다.
-
추가 설정 > 사용자 지정 XML 텍스트 상자에 다음을 추가합니다.
<dict> <key>AuthorizationRules</key> <array> <dict> <key>URLPrefix</key> <string>https://AccessTenantFQDN/</string> <key>ExtensionManaged</key> <false/> </dict> </array> </dict>*https://AccessTenantFQDN*을 Omnissa Access 테넌트 URL로 바꿉니다. 예: https://example.wss.workspaceone.com.
-
-
시스템 확장 페이로드를 추가하여 플랫폼 SSO 확장을 허용된 시스템 확장 목록에 추가합니다.
-
페이로드 목록에서 시스템 확장을 찾고 추가를 클릭합니다.
-
허용된 시스템 확장 유형에서 팀 식별자에
S2ZMFGQM93을 입력합니다. -
허용된 시스템 확장에서 다음 값을 입력합니다.
- 팀 식별자:
S2ZMFGQM93 - 번들 식별자:
com.ws1.hub.mac.SSOExtension
- 팀 식별자:
-
제거 불가능한 시스템 확장 아래에 동일한 값을 추가합니다.
중요: 기본적으로 Workspace ONE UEM에서는 UI 시스템 확장에서 제거할 수 없음 및 제거 불가능한 시스템 확장 섹션 모두에 값을 추가해야 합니다. UI 시스템 확장에서 제거할 수 없음에 값을 추가하지 마십시오. X를 클릭하여 해당 행을 제거합니다.

-
-
연결된 도메인 페이로드를 추가하여 Omnissa Access 테넌트 도메인을 연결된 도메인 목록에 추가합니다.
-
페이로드 목록에서 연결된 도메인을 찾고 추가를 클릭합니다.
-
애플리케이션 번들 ID에
S2ZMFGQM93.com.ws1.hub.mac을 입력합니다. -
도메인에
authsrv:YourAccessTenantFQDN을 입력합니다.예: authsrv:example.wss.workspaceone.com

-
-
프로파일 페이지에서 다음을 클릭합니다.
-
[할당] 페이지에서 다음을 수행합니다.
-
스마트 그룹 검색 상자를 클릭하고 표시되는 할당 그룹 목록에서 적절한 그룹(예: 모든 기업 macOS 디바이스)을 선택합니다.
-
할당 유형에 대해 자동을 선택합니다.
예:

-
-
저장 및 게시를 클릭합니다.
4단계: macOS 디바이스에 프로파일 푸시
생성하거나 업데이트한 프로파일(새 SSO 확장 프로파일 포함)을 macOS 디바이스에 푸시합니다.
- 디바이스를 등록할 때 프로파일이 자동으로 푸시되어야 합니다.
- 프로파일이 등록된 디바이스에 성공적으로 푸시되었는지 확인합니다.
macOS 설정 지원에 플랫폼 SSO 등록을 추가하려면 설정 지원을 위한 플랫폼 SSO 구성을 참조하십시오.
설정 지원을 위한 플랫폼 SSO 구성
새 디바이스에서 macOS 설정 지원 흐름 중에 플랫폼 SSO 등록을 완료할 수 있도록 플랫폼 SSO를 ADE(자동화된 디바이스 등록)의 일부로 구성할 수 있습니다. 이 구성을 사용하면 설정 지원 흐름이 완료될 때 암호 동기화 또는 Secure Enclave 키가 이미 설정됩니다. 사용자는 등록 후 추가 등록 작업을 수행할 필요가 없습니다. 또한 등록 후 프로파일 푸시가 필요하지 않습니다.
이 구성은 암호 및 Secure Enclave 키 인증 방법을 지원합니다.
사전 요구 사항
- Intelligent Hub 애플리케이션 26.06 이상
- Workspace ONE UEM 26.04 이상
- macOS 26 이상
- 이 문서의 앞에 설명된 1-3단계를 완료하십시오.
참고: SCEP 프로파일을 사용자 프로파일이 아닌 디바이스 프로파일로 생성합니다. 플랫폼 SSO 이외의 기능에 인증서를 사용하는 경우 디바이스의 모든 계정에 인증서를 사용할 수 있으며 이를 고려하십시오. - Workspace ONE UEM에 등록 후 디바이스가 사용자에게 할당되었는지 확인합니다.
절차
-
Workspace ONE UEM 관리 콘솔에서 그룹 및 설정 > 모든 설정을 선택한 다음 디바이스 및 사용자 > Apple macOS > 자동화된 디바이스 등록으로 이동합니다.
-
기존 ADE 프로파일을 편집하거나 설정 지원 구성을 위한 새 프로파일을 생성합니다.
-
ADE 프로파일에서 다음 옵션을 선택합니다.
구성 대기: 사용으로 설정합니다.
설정 지원 중 PSSO: 사용으로 설정합니다.
PSSO 프로파일: "3단계: Workspace ONE UEM에서 플랫폼 SSO 프로파일 생성"에서 이전에 생성한 플랫폼 SSO 프로파일을 선택합니다.
PSSO 확장 애플리케이션: Intelligent Hub 애플리케이션을 선택합니다. Workspace ONE UEM 또는 부트스트랩 애플리케이션에서 기본적으로 사용할 수 있는 애플리케이션일 수 있습니다.
PSSO 애플리케이션 번들 ID: 애플리케이션의 번들 ID(예: com.ws1.hub.mac)를 입력합니다.
예:

-
프로파일이 준비되면 자동화된 디바이스 등록 페이지에서 macOS의 기본 프로파일로 선택합니다.

-
리소스 > 프로파일로 이동하여 "3단계: Workspace ONE UEM에서 플랫폼 SSO 프로파일 생성"에서 이전에 생성한 플랫폼 SSO 프로파일(SSO 확장 페이로드 포함)을 편집합니다.
-
SSO 확장 페이로드로 스크롤합니다.
-
설정 중 등록 사용 옵션을 사용하도록 설정합니다.

-
로컬 계정의 계정 이름(짧은 이름) 및 전체 이름을 구성합니다.
Omnissa Access가 제공하는 클레임 목록에서 선택합니다. 계정 이름의 경우 UPN에서 짧은 이름을 추출하는 다음 Apple 값을 대신 입력할 수 있습니다.
com.apple.PlatformSSO.AccountShortName.Omnissa Access는 다음과 같은 클레임을 제공합니다.
클레임 설명 oidAccess의 사용자 ID subAccess의 사용자 ID user_nameAccess의 사용자 이름 email사용자의 이메일 주소 given_name사용자의 이름 family_name사용자의 성 namegiven_name+family_namedisplay_name사용자의 표시 이름 예:

-
-
(선택 사항) 자동화된 디바이스 등록 중에 로컬 계정 생성을 사용하도록 설정하려면 다음 추가 설정을 구성합니다.
-
ADE 프로파일에서 기본 계정 설정을 건너뛰지 않음으로 설정합니다.

-
플랫폼 SSO 프로파일 SSO 확장 페이로드에서 설정 중 첫 번째 사용자 생성 사용을 사용으로 설정합니다.

자동화된 디바이스 등록 중에 로컬 계정 생성을 사용하지 않도록 설정하려면 다음 설정을 사용합니다.
-
ADE 프로파일에서 기본 계정 설정을 건너뛰기로 설정합니다.

-
플랫폼 SSO 프로파일 SSO 확장 페이로드에서 설정 중 첫 번째 사용자 생성 사용을 사용 안 함으로 설정합니다.

-
Intelligent Hub 및 애플리케이션에 대한 SSO 구성
플랫폼 SSO가 구성되면 사용자는 ID 제공자 또는 로컬 자격 증명을 사용하여 macOS 디바이스에 로그인할 수 있습니다. 또한 사용자가 Intelligent Hub 애플리케이션 또는 포털에 Single Sign-On을 수행하고 다시 인증하지 않고도 애플리케이션을 실행할 수 있도록 Omnissa Access에서 SSO를 구성할 수 있습니다.
SSO는 webkit 기반 브라우저 및 애플리케이션(예: Safari 및 DuckDuckGo)에서만 작동합니다. 비 WebKit 브라우저 또는 Chrome과 같은 애플리케이션에서는 지원되지 않습니다.
SSO 확장 프로파일을 사용하여 허용되거나 거부된 SSO 액세스를 제어할 수 있습니다. SSO에 대한 애플리케이션 목록 지정을 참조하십시오.
사전 요구 사항
- Intelligent Hub 26.06 이상
- Workspace ONE UEM 26.04 이상
- macOS 14.4 이상
- 이 문서의 앞부분에 있는 1-3단계에 설명된 대로 플랫폼 SSO를 구성합니다.
Omnissa Access에서 플랫폼 SSO(macOS용) 인증 방법 구성
-
Omnissa Access 콘솔에서 통합 > 인증 방법으로 이동합니다.
-
플랫폼 SSO(macOS용) 인증 방법을 선택합니다.
-
구성을 클릭합니다.
-
플랫폼 SSO 인증 사용 옵션을 예로 전환하고 저장을 클릭합니다.

-
리소스 > 정책으로 이동하고 인증 방법을 관련 정책에 추가합니다.
(선택 사항) SSO에 대한 애플리케이션 목록 지정
SSO를 사용하여 액세스할 수 있는 애플리케이션을 제어하려면 SSO 확장 프로파일의 사용자 지정 XML 필드에서 allowedAppBundles 키를 선택적으로 구성할 수 있습니다.
키가 구성된 경우 번들 ID가 명시적으로 나열된 애플리케이션만 SSO를 사용할 수 있습니다. 키가 구성되지 않은 경우 플랫폼 SSO 확장은 모든 애플리케이션을 인증하려고 시도합니다. 비 WebKit 브라우저 및 Google Chrome과 같은 애플리케이션에 대한 SSO가 SSO로 나열되더라도 WebKit 지원이 필요합니다.
-
Workspace ONE UEM Console에서 리소스 > 프로파일로 이동하여 "3단계: Workspace ONE UEM에서 플랫폼 SSO 프로파일 생성"에서 이전에 생성한 플랫폼 SSO 프로파일(SSO 확장 페이로드 포함)을 편집합니다.
-
SSO 확장 페이로드로 스크롤합니다.
-
추가 설정 > 사용자 지정 XML 텍스트 상자에서 다음 예에 표시된 형식으로 allowedAppBundles 키를 기존 XML에 추가합니다.
<dict> <key>allowedAppBundles</key> <array> <string>com.apple.Safari</string> <string>com.duckduckgo.macos.browser</string> <string>com.example.app</string> </array> <key>AuthorizationRules</key> <array> <dict> <key>URLPrefix</key> <string>https://AccessTenantFQDN</string> <key>ExtensionManaged</key> <false/> </dict> </array> </dict>
중요: 브라우저 또는 애플리케이션이 WebKit을 지원하지 않는 한 구성에 브라우저 또는 애플리케이션 번들 ID를 추가해도 SSO가 사용되도록 설정되지 않습니다. Chrome과 같은 비 WebKit 브라우저 및 애플리케이션은 SSO에 대해 지원되지 않습니다.
암호 동기화의 사용자 환경(설정 지원 없음)
등록 단계
사용자 디바이스가 성공적으로 등록되고 플랫폼 SSO에 구성한 Workspace ONE UEM 프로파일이 성공적으로 푸시되면 로컬 macOS 암호를 엔터프라이즈 관리 암호(ID 제공자 암호)와 동기화하라는 등록 필요 알림이 표시됩니다.

사용자가 등록을 클릭하면 먼저 디바이스의 로컬 암호(키체인 액세스용)를 입력하라는 메시지가 표시된 후, ID 제공자 암호를 묻는 메시지가 표시됩니다.


사용자가 암호를 성공적으로 동기화하면 확인 알림이 나타납니다.

로그인 단계
이후에는 사용자가 ID 제공자 암호를 사용하여 macOS 디바이스에 로그인해야 합니다.
문제 해결
-
사용자가 플랫폼 SSO에서 인증 실패 또는 오류가 발생하는 경우 복구 버튼을 사용하여 다시 등록할 수 있습니다.
-
macOS 디바이스에서 시스템 설정 > 사용자 및 그룹으로 이동합니다.
-
이름 옆에 있는 정보 아이콘을 클릭합니다.
-
플랫폼 Single Sign-On에서 복구를 클릭합니다.

-
-
사용자는 디바이스 등록을 복구할 수도 있습니다.
- macOS 디바이스에서 시스템 설정 > 사용자 및 그룹 > 네트워크 계정 서버로 이동합니다.
- 편집을 클릭합니다.
- 플랫폼 Single Sign-On 섹션에서 복구를 클릭합니다.
다음 단계: Omnissa Access에서 Apple 모바일 SSO 구성
Omnissa Access에서 Apple용 모바일 SSO 인증 구성(클라우드만 해당) 설명서에 따라 Omnissa Access에서 Apple용 모바일 SSO를 구성합니다.
이 페이지가 도움이 되었나요?