Omnissa Connect의 커넥터 기반 페더레이션 설정 단계 예시에서는 기업의 IdP와 페더레이션을 설정하고, 기업을 위해 생성된 Omnissa Access 테넌트에서 IdP 설정을 구성합니다.
모든 SAML 2.0 규격 타사 IdP를 사용하여 Omnissa Connect와 엔터프라이즈 페더레이션을 설정할 수 있습니다. Okta, PingIdentity, Microsoft ADFS(Active Directory Federation Services), OneLogin, Microsoft Entra ID와 같은 제공자에 대한 셀프 서비스 페더레이션 워크플로의 일부로 설정을 사용할 수 있습니다.
이 목록에 포함되지 않은 다른 SAML 2.0 규격 타사 IdP를 구성하려면 기타를 선택합니다.
이 예시 절차에서는 ACME 엔터프라이즈에서 Okta를 사용합니다.
절차
Omnissa Connect 및 IdP에서 작업할 수 있도록 두 개의 브라우저 인스턴스를 엽니다.
- Omnissa Connect에서 엔터프라이즈 페더레이션 설정 페이지의 ID 제공자 구성 섹션에 있는 시작을 선택합니다.
ID 제공자 선택 섹션이 표시됩니다. - Omnissa Connect의 사용 가능한 타사 ID 제공자 목록에서 Okta를 선택합니다.
- 다음을 선택합니다.
ID 제공자 내 SAML 설정 섹션이 확장됩니다. - Omnissa Connect에서 SAML 서비스 제공자 메타데이터 보기 링크를 선택하고 메타데이터 파일을 다운로드합니다.
- ID 제공자가 URL 형식을 지원하는 경우 메타데이터 URL을 복사할 수도 있습니다.
- 메타데이터 파일 또는 URL을 사용하여 Omnissa Access 테넌트와 신뢰 관계를 설정하도록 ID 제공자를 구성합니다.
- Omnissa Connect에서 Single Sign-On URL 및 대상 URI 경로를 복사합니다.
- IdP의 관리 콘솔(이 예에서는 Okta)을 엽니다.
- Omnissa Connect에서 Single Sign-On URL 및 대상 URI 경로를 복사합니다.
- Omnissa Connect에서 다운로드한 메타데이터 파일을 업로드합니다.
- IdP에서 구성한 이름 ID를 복사하고 나중에 참조할 수 있도록 보관합니다.
- IdP의 메타데이터 파일을 다운로드하여 Omnissa Connect에 업로드합니다.
- Omnissa Connect의 셀프 서비스 페더레이션 워크플로로 돌아가서 ID 제공자 내 SAML 설정 섹션을 확장하고 다음을 선택합니다.
워크플로의 ID 제공자 구성 섹션이 확장됩니다. - Omnissa Connect에서 IdP 표시 이름 텍스트 상자에 사용자에게 친숙한 IdP 이름을 입력합니다.
시스템은 로그인 및 로그아웃 시 Omnissa Connect 사용자에게 이 이름을 표시합니다. - Omnissa Connect에서 메타데이터 텍스트 상자에 IdP 메타데이터 URL을 입력하거나 XML을 선택하고 ID 제공자 메타데이터 XML 파일을 붙여 넣습니다.
- 메타데이터 검증이 자동으로 시작됩니다.
- 검증이 완료되면 녹색 확인란 아이콘이 표시되어 파일을 읽었고 성공적으로 구문 분석했음을 나타냅니다.
- 검증에서 오류를 반환하는 경우 입력한 URL이 올바른지 확인합니다.
- IdP 메타데이터 XML 파일에 추가적인 공백이나 문자가 없는지 확인합니다.
- Omnissa Connect의 드롭다운 메뉴에서 이름 ID 형식을 선택합니다.
이름 ID 형식은 인증된 사용자를 식별하기 위한 SAML 응답의 값입니다. - Omnissa Connect의 드롭다운 메뉴에서 ID 제공자에 해당하는 이름 ID 형식 및 이름 ID 값을 선택합니다.
인증 방법이 자동으로 채워집니다. - Omnissa Connect의 SAML 컨텍스트 드롭다운 메뉴에서 IdP의 사용자 인증 유형을 선택합니다.
- 다음을 선택합니다.
- 사용자 특성 섹션이 확장되어 ID 제공자의 SAML 응답에서 찾을 수 있는 필수 및 필수가 아닌 사용자 특성의 목록이 표시됩니다.
- (선택 사항) Omnissa Connect에서 목록에 없는 사용자 지정 사용자 특성을 추가하려면 사용자 특성 추가를 선택하고 IdP의 해당 이름과 정확하게 일치하는 값을 입력합니다.
- 다음을 선택합니다.
- (선택 사항) Omnissa Connect에서, SAML 응답에 그룹 특성을 지원하는 ID 제공자로 설정하도록 지정한 경우, 워크플로의 그룹 특성 섹션이 확장됩니다. 여기서 SAML 요청에서 호출할 그룹 특성과 그룹 이름을 추가합니다.
- 드롭다운 메뉴에서 그룹 특성과 그룹 이름을 선택합니다.
- Omnissa Connect의 사용자 ID 기본 설정 지정 섹션에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.
사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다. - 구성을 선택하여 설정을 완료합니다.
결과
이 단계에서는 ID 제공자를 Omnissa Access 테넌트 구성에 추가했고, Omnissa Connect 테넌트를 IdP의 서비스 제공자로 구성했으며, SAML 응답에서 사용자를 식별하는 데 사용될 값을 선택했고, ID 제공자에서 사용자를 인증하는 데 사용될 인증 방법을 지정했습니다.
다음에 수행할 작업
이 페이지가 도움이 되었나요?