Omnissa Connect의 엔터프라이즈 페더레이션 워크플로에서 IdP(ID 제공자)를 구성하는 작업에는 제공자 및 Omnissa Connect 콘솔 둘 다에서의 작업이 포함되며, 이 절차에서는 JIT(Just-in-Time) 프로비저닝과 함께 SAML(Security Assertion Markup Language) 프로토콜에서 Microsoft Entra ID를 사용하는 방법을 간략하게 설명합니다.
이 단계를 지원하기 위해 Omnissa Access 테넌트가 자동으로 프로비저닝됩니다. Omnissa Access는 서비스 제공자 역할을 하며 셀프 서비스 페더레이션은 ID 제공자와 서비스 제공자의 연결을 간소화하는 데 도움이 되는 프레젠테이션 레이어를 제공합니다.
일반 워크플로
일반적으로 Microsoft Entra ID, Okta 또는 다른 ID 제공자를 구성하든 관계없이 나열된 단계를 수행합니다.
- ID 제공자와 서비스 제공자 간에 신뢰를 설정합니다.
- 인증을 위해 사용자 및 그룹을 식별하는 방법을 구성합니다.
- SSO(Single Sign-On)를 구성합니다.
Microsoft 설명서
- 이 항목에서는 Microsoft Entra ID를 ID 제공자로 사용하는 방법을 간략하게 설명하지만 최신 Microsoft Entra ID 설명서를 보려면 Microsoft Entra ID 설명서 사이트를 참조하십시오.
- Microsoft Entra ID에서 그룹 특성을 사용할 경우, 현재 구성 단계에 대해서는 Microsoft Entra ID를 사용하여 애플리케이션에 대한 그룹 클레임 구성 항목을 참조하십시오.
- Microsoft Entra 테넌트 ID를 찾는 데 도움이 필요합니까? Microsoft Entra 테넌트 ID를 찾는 방법을 참조하십시오.
- Microsoft Entra ID의 특성 매핑을 위한 표현식 작성에 대한 참조의 표현식 작성기에서 사용할 전체 특성 목록을 참조하십시오.
요구 사항
Omnissa Connect에서 엔터프라이즈 페더레이션 설정 위젯의 ID 제공자 구성 영역에 액세스하려면 먼저 도메인 확인 단계를 완료해야 합니다.
Microsoft Entra ID를 사용하여 SAML SSO 구성
Omnissa Connect 콘솔과 Microsoft Entra 관리 센터 모두에서 작업합니다. 콘솔 간에 값을 쉽게 복사하고 붙여 넣을 수 있도록 두 개의 브라우저 인스턴스를 사용하는 것이 가장 좋습니다.
-
브라우저 인스턴스를 열고 Omnissa Connect 콘솔로 이동합니다.
- 엔터프라이즈 페더레이션 설정 > ID 제공자 구성으로 이동하고 시작을 선택합니다.
- ID 공급자 선택 탭에서 표시된 설정을 선택한 후 다음을 선택합니다.
- ID 제공자: Microsoft Entra ID
- 프로비저닝 유형: JIT 기반
- 인증 프로토콜 유형: SAML
-
다른 브라우저 인스턴스를 열고 관리자 권한으로 Microsoft Entra 관리 센터에 로그인합니다.
- Microsoft Entra ID에서 ID > 애플리케이션 > 엔터프라이즈 애플리케이션으로 이동하고 새 애플리케이션을 추가하도록 선택합니다.

- 자체 애플리케이션을 생성하려면 선택합니다.

- 애플리케이션 이름은 무엇입니까? 텍스트 필드에 이름을 입력하고 **갤러리에서 찾을 수 없는 다른 애플리케이션 통합(갤러리 외)**을 선택한 후 만들기를 선택합니다.
![애플리케이션 이름을 입력하고, 다른 애플리케이션을 통합하기 위해 정확한 메뉴 옵션을 선택한 다음, [만들기] 버튼을 사용하는 이미지. 애플리케이션 이름을 입력하고, 다른 애플리케이션을 통합하기 위해 정확한 메뉴 옵션을 선택한 다음, [만들기] 버튼을 사용하는 이미지.](./images/CSPEntraIntegrateAppNotInGallery.png)
- 모든 애플리케이션 목록에서 방금 만든 애플리케이션을 선택하고 사용자 및 그룹 할당을 선택합니다. 안내에 따라 SSO를 통해 Omnissa Connect에 액세스하려는 사용자 및 그룹을 할당합니다.

- 애플리케이션 개요 페이지에서 Single Sign-On 설정 타일을 선택한 다음, 메서드로 SAML을 선택합니다.

- Microsoft Entra ID에서 ID > 애플리케이션 > 엔터프라이즈 애플리케이션으로 이동하고 새 애플리케이션을 추가하도록 선택합니다.
-
Microsoft Entra ID에서 기본 SAML 구성을 편집합니다. 이 단계를 수행하려면 Omnissa Connect에서 Microsoft Entra ID로 값을 복사해야 합니다.
- Omnissa Connect 브라우저 인스턴스로 이동하고 ID 제공자 내 SAML 설정 단계를 선택합니다.
- 식별자 및 응답 URL 문자열을 복사합니다.

- Microsoft Entra ID 브라우저 인스턴스로 돌아가서 Omnissa Connect에서 복사한 식별자 및 회신 URL 값을 Microsoft Entra ID에 붙여넣습니다.

- 선택적 단계를 무시하고 설정을 저장한 후 기본 SAML 구성 위젯을 닫되 Microsoft Entra ID 브라우저 인스턴스는 닫지 마십시오. 다음에 특성 및 할당을 편집할 것이므로 Microsoft Entra 관리 센터 브라우저 세션을 열어 둡니다.
-
Omnissa Connect에서 ID 제공자 내 SAML 설정 단계의 값을 복사한 후 Omnissa Connect 단계 다음에 나오는 사용자 특성 섹션으로 이동합니다. 사용자 특성 정보는 Microsoft Entra ID에서 특성 및 클레임을 편집하는 동안 액세스하는 데 유용합니다.
-
Microsoft Entra ID 인스턴스로 이동하고 특성 및 할당을 편집합니다.
- 필요한 클레임
- 고유 사용자 식별자(이름 ID)의 경우, Omnissa Connect에서 UPN(사용자 주체 이름)을 선택했다면
user.userprincipalname값을 사용해도 됩니다. - Omnissa Connect에서 이메일을 선택하는 경우, 고유 사용자 식별자 값을
user.mail로 변경해야 합니다.
- 고유 사용자 식별자(이름 ID)의 경우, Omnissa Connect에서 UPN(사용자 주체 이름)을 선택했다면
- 추가 클레임
- Entra ID에 의해 할당된 특성 네임스페이스 값을 제거합니다.
- 시스템이 인식할 수 있도록 미리 채워진 추가 할당을 추가하거나 편집합니다.
- 이러한 문자열은 대/소문자를 구분합니다.
- 이름:
email, 소스 특성:user.mail - 이름:
firstName, 소스 특성:user.givenname - 이름:
lastName, 소스 특성:user.surname - 이름:
userName, 소스 특성:user.userprincipalname - 이름:
userPrincipalName, 소스 특성:user.userprincipalname
- 이름:
- 또는,
domain이름을 추가하고 해당 도메인에 매핑할 수 있습니다.
- 필요한 클레임
-
다시 Omnissa Connect 콘솔의 사용자 특성 단계에서 다음을 선택하여 그룹 특성 단계에 액세스합니다.
- (선택 사항) 그룹 멤버 자격을 프로비저닝할 계획인 경우 그룹 특성 섹션을 설정합니다.
- Omnissa Connect 및 Microsoft Entra ID의 그룹 특성이 일치하는지 확인합니다.
- Microsoft Entra ID의 일부 메뉴 옵션에는 다음이 포함됩니다.
- 관리자가 여러 명이면 한 번에 한 관리자에게 역할을 할당하는 대신 그룹을 사용하여 역할을 할당할 수 있습니다. 예를 들어 많은 관리자가 포함된 보안 그룹이 있을 수 있으며 이러한 모든 관리자는 동일한 역할을 가질 수 있습니다.
- 클레임에서 사용자와 연결된 어떤 그룹을 반환해야 합니까? 옵션에서 해당 그룹을 선택합니다. 예를 들어 보안 그룹을 선택합니다.
- 소스 특성 옵션으로 그룹 ID를 선택합니다.
- 고급 옵션 > 그룹 클레임의 이름 사용자 지정에서 이 확인란을 활성화할 수 있습니다.
- 이름 옵션에 Omnissa Connect에서 입력한 것과 일치하는 이름을 입력할 수 있습니다. 시스템에서 인식하지 못하므로 표준 이름을 입력하지 마십시오.
- (선택 사항) 그룹 멤버 자격을 프로비저닝할 계획인 경우 그룹 특성 섹션을 설정합니다.
-
Omnissa Connect에서 ID 제공자 구성 단계를 구성합니다.
- IdP 표시 이름 텍스트 필드에 이름을 입력합니다.
- 메타데이터 공유 방법의 경우 Entra ID가 지원하기 때문에 URL을 선택합니다.

-
Microsoft Entra ID 인스턴스로 이동하고, 추가한 Omnissa 애플리케이션으로 이동하고, 관리 > Single Sign-On을 선택하고 SAML 인증서 > 애플리케이션 페더레이션 메타데이터 URL 영역의 URL을 복사합니다.

-
Omnissa Connect 인스턴스로 돌아가서 ID 제공자 구성 단계를 완료합니다.
- 복사한 애플리케이션 페더레이션 메타데이터 URL을 메타데이터 필드에 붙여넣습니다.
- 메타데이터 검증이 자동으로 시작됩니다.
- 검증이 완료되면 녹색 확인란 아이콘이 표시되어 파일을 읽었고 성공적으로 구문 분석했음을 나타냅니다.
- 검증에서 오류를 반환하는 경우 입력한 URL이 올바른지 확인합니다.
- 이름 ID 형식을 선택합니다.
- 이름 ID 형식은 인증된 사용자를 식별하기 위한 SAML 응답의 값입니다.
- 이름 ID 형식은 SAML 애플리케이션에 대한 Entra ID의 필수 클레임에 선택한
nameID형식과 일치해야 합니다.
- 이름 ID 값을 선택합니다.
- 복사한 애플리케이션 페더레이션 메타데이터 URL을 메타데이터 필드에 붙여넣습니다.
-
Omnissa Connect의 사용자 ID 기본 설정 지정 단계에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.
- 사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다.
- 화면에 표시된 예에 따라 올바른 것을 선택합니다.
- 모든 옵션에서 선택한 값은
@<DomainName.com>으로 끝나야 하며, 여기서domainName은 검증 단계에서 등록한 도메인 이름입니다.
-
Omnissa Connect에서 구성을 선택하여 셀프 서비스 페더레이션 프로세스를 완료합니다.
다음에 수행할 작업
이 단계에서는 Microsoft Entra ID를 IdP로 구성하고, SAML 사용자 및 그룹 클레임을 선택하고, 사용자 식별에 사용할 값을 선택했습니다. 설정 검증 및 활성화로 이동합니다.
이 페이지가 도움이 되었나요?