Skip to main content

2026년 7월 17일

ID 제공자 Microsoft Entra ID 구성

Omnissa Connect의 엔터프라이즈 페더레이션 워크플로에서 IdP(ID 제공자)를 구성하는 작업에는 제공자 및 Omnissa Connect 콘솔 둘 다에서의 작업이 포함되며, 이 절차에서는 JIT(Just-in-Time) 프로비저닝과 함께 SAML(Security Assertion Markup Language) 프로토콜에서 Microsoft Entra ID를 사용하는 방법을 간략하게 설명합니다.

이 단계를 지원하기 위해 Omnissa Access 테넌트가 자동으로 프로비저닝됩니다. Omnissa Access는 서비스 제공자 역할을 하며 셀프 서비스 페더레이션은 ID 제공자와 서비스 제공자의 연결을 간소화하는 데 도움이 되는 프레젠테이션 레이어를 제공합니다.

일반 워크플로

일반적으로 Microsoft Entra ID, Okta 또는 다른 ID 제공자를 구성하든 관계없이 나열된 단계를 수행합니다.

  1. ID 제공자와 서비스 제공자 간에 신뢰를 설정합니다.
  2. 인증을 위해 사용자 및 그룹을 식별하는 방법을 구성합니다.
  3. SSO(Single Sign-On)를 구성합니다.

Microsoft 설명서

요구 사항

Omnissa Connect에서 엔터프라이즈 페더레이션 설정 위젯의 ID 제공자 구성 영역에 액세스하려면 먼저 도메인 확인 단계를 완료해야 합니다.

Microsoft Entra ID를 사용하여 SAML SSO 구성

Omnissa Connect 콘솔과 Microsoft Entra 관리 센터 모두에서 작업합니다. 콘솔 간에 값을 쉽게 복사하고 붙여 넣을 수 있도록 두 개의 브라우저 인스턴스를 사용하는 것이 가장 좋습니다.

  1. 브라우저 인스턴스를 열고 Omnissa Connect 콘솔로 이동합니다.

    1. 엔터프라이즈 페더레이션 설정 > ID 제공자 구성으로 이동하고 시작을 선택합니다.
    2. ID 공급자 선택 탭에서 표시된 설정을 선택한 후 다음을 선택합니다.
      • ID 제공자: Microsoft Entra ID
      • 프로비저닝 유형: JIT 기반
      • 인증 프로토콜 유형: SAML
  2. 다른 브라우저 인스턴스를 열고 관리자 권한으로 Microsoft Entra 관리 센터에 로그인합니다.

    1. Microsoft Entra ID에서 ID > 애플리케이션 > 엔터프라이즈 애플리케이션으로 이동하고 새 애플리케이션을 추가하도록 선택합니다.
      + 새 애플리케이션이 포함된 Entra의 엔터프라이즈 애플리케이션 페이지 스크린샷.
    2. 자체 애플리케이션을 생성하려면 선택합니다.
      자체 애플리케이션 생성 메뉴 옵션의 이미지.
    3. 애플리케이션 이름은 무엇입니까? 텍스트 필드에 이름을 입력하고 **갤러리에서 찾을 수 없는 다른 애플리케이션 통합(갤러리 외)**을 선택한 후 만들기를 선택합니다.
      애플리케이션 이름을 입력하고, 다른 애플리케이션을 통합하기 위해 정확한 메뉴 옵션을 선택한 다음, [만들기] 버튼을 사용하는 이미지.
    4. 모든 애플리케이션 목록에서 방금 만든 애플리케이션을 선택하고 사용자 및 그룹 할당을 선택합니다. 안내에 따라 SSO를 통해 Omnissa Connect에 액세스하려는 사용자 및 그룹을 할당합니다.
      사용자 및 그룹 할당 타일의 이미지.
    5. 애플리케이션 개요 페이지에서 Single Sign-On 설정 타일을 선택한 다음, 메서드로 SAML을 선택합니다.
      Entra ID의 SSO 타일 이미지.
  3. Microsoft Entra ID에서 기본 SAML 구성을 편집합니다. 이 단계를 수행하려면 Omnissa Connect에서 Microsoft Entra ID로 값을 복사해야 합니다.

    1. Omnissa Connect 브라우저 인스턴스로 이동하고 ID 제공자 내 SAML 설정 단계를 선택합니다.
    2. 식별자응답 URL 문자열을 복사합니다.
      식별자 및 회신 URL 값을 찾을 수 있는 ID 제공자 내 SAML 설정 단계의 스크린샷.
    3. Microsoft Entra ID 브라우저 인스턴스로 돌아가서 Omnissa Connect에서 복사한 식별자회신 URL 값을 Microsoft Entra ID에 붙여넣습니다.
      복사된 값을 입력하는 Microsoft Entra ID의 이미지.
    4. 선택적 단계를 무시하고 설정을 저장한 후 기본 SAML 구성 위젯을 닫되 Microsoft Entra ID 브라우저 인스턴스는 닫지 마십시오. 다음에 특성 및 할당을 편집할 것이므로 Microsoft Entra 관리 센터 브라우저 세션을 열어 둡니다.
  4. Omnissa Connect에서 ID 제공자 내 SAML 설정 단계의 값을 복사한 후 Omnissa Connect 단계 다음에 나오는 사용자 특성 섹션으로 이동합니다. 사용자 특성 정보는 Microsoft Entra ID에서 특성 및 클레임을 편집하는 동안 액세스하는 데 유용합니다.

  5. Microsoft Entra ID 인스턴스로 이동하고 특성 및 할당을 편집합니다.

    1. 필요한 클레임
      • 고유 사용자 식별자(이름 ID)의 경우, Omnissa Connect에서 UPN(사용자 주체 이름)을 선택했다면 user.userprincipalname 값을 사용해도 됩니다.
      • Omnissa Connect에서 이메일을 선택하는 경우, 고유 사용자 식별자 값을 user.mail로 변경해야 합니다.
    2. 추가 클레임
      • Entra ID에 의해 할당된 특성 네임스페이스 값을 제거합니다.
      • 시스템이 인식할 수 있도록 미리 채워진 추가 할당을 추가하거나 편집합니다.
      • 이러한 문자열은 대/소문자를 구분합니다.
        • 이름: email, 소스 특성: user.mail
        • 이름: firstName, 소스 특성: user.givenname
        • 이름: lastName, 소스 특성: user.surname
        • 이름: userName, 소스 특성: user.userprincipalname
        • 이름: userPrincipalName, 소스 특성: user.userprincipalname
      • 또는, domain 이름을 추가하고 해당 도메인에 매핑할 수 있습니다.
        시스템이 이를 인식할 수 있도록 편집해야 하는 추가 클레임의 이미지.
  6. 다시 Omnissa Connect 콘솔의 사용자 특성 단계에서 다음을 선택하여 그룹 특성 단계에 액세스합니다.

    1. (선택 사항) 그룹 멤버 자격을 프로비저닝할 계획인 경우 그룹 특성 섹션을 설정합니다.
      • Omnissa Connect 및 Microsoft Entra ID의 그룹 특성이 일치하는지 확인합니다.
      • Microsoft Entra ID의 일부 메뉴 옵션에는 다음이 포함됩니다.
        • 관리자가 여러 명이면 한 번에 한 관리자에게 역할을 할당하는 대신 그룹을 사용하여 역할을 할당할 수 있습니다. 예를 들어 많은 관리자가 포함된 보안 그룹이 있을 수 있으며 이러한 모든 관리자는 동일한 역할을 가질 수 있습니다.
        • 클레임에서 사용자와 연결된 어떤 그룹을 반환해야 합니까? 옵션에서 해당 그룹을 선택합니다. 예를 들어 보안 그룹을 선택합니다.
        • 소스 특성 옵션으로 그룹 ID를 선택합니다.
        • 고급 옵션 > 그룹 클레임의 이름 사용자 지정에서 이 확인란을 활성화할 수 있습니다.
        • 이름 옵션에 Omnissa Connect에서 입력한 것과 일치하는 이름을 입력할 수 있습니다. 시스템에서 인식하지 못하므로 표준 이름을 입력하지 마십시오.
  7. Omnissa Connect에서 ID 제공자 구성 단계를 구성합니다.

    1. IdP 표시 이름 텍스트 필드에 이름을 입력합니다.
    2. 메타데이터 공유 방법의 경우 Entra ID가 지원하기 때문에 URL을 선택합니다.
      IdP 이름을 입력하고 공유 방법을 선택하는 Omnissa Connect 페더레이션 프로세스의 5번째 이미지.
  8. Microsoft Entra ID 인스턴스로 이동하고, 추가한 Omnissa 애플리케이션으로 이동하고, 관리 > Single Sign-On을 선택하고 SAML 인증서 > 애플리케이션 페더레이션 메타데이터 URL 영역의 URL을 복사합니다.
    복사하여 Omnissa Connect에 붙여넣을 Microsoft Entra ID의 URL 스크린샷.

  9. Omnissa Connect 인스턴스로 돌아가서 ID 제공자 구성 단계를 완료합니다.

    1. 복사한 애플리케이션 페더레이션 메타데이터 URL을 메타데이터 필드에 붙여넣습니다.
      복사한 애플리케이션 페더레이션 메타데이터 URL을 붙여넣는 Omnissa Connect 단계의 스크린샷.
      • 메타데이터 검증이 자동으로 시작됩니다.
      • 검증이 완료되면 녹색 확인란 아이콘이 표시되어 파일을 읽었고 성공적으로 구문 분석했음을 나타냅니다.
      • 검증에서 오류를 반환하는 경우 입력한 URL이 올바른지 확인합니다.
    2. 이름 ID 형식을 선택합니다.
      • 이름 ID 형식은 인증된 사용자를 식별하기 위한 SAML 응답의 값입니다.
      • 이름 ID 형식은 SAML 애플리케이션에 대한 Entra ID의 필수 클레임에 선택한 nameID 형식과 일치해야 합니다.
    3. 이름 ID 값을 선택합니다.
  10. Omnissa Connect의 사용자 ID 기본 설정 지정 단계에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.

    • 사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다.
    • 화면에 표시된 예에 따라 올바른 것을 선택합니다.
    • 모든 옵션에서 선택한 값은 @<DomainName.com>으로 끝나야 하며, 여기서 domainName은 검증 단계에서 등록한 도메인 이름입니다.
      확인 중에 등록된 도메인과 일치해야 하는 도메인 이름의 이미지.
  11. Omnissa Connect에서 구성을 선택하여 셀프 서비스 페더레이션 프로세스를 완료합니다.

다음에 수행할 작업

이 단계에서는 Microsoft Entra ID를 IdP로 구성하고, SAML 사용자 및 그룹 클레임을 선택하고, 사용자 식별에 사용할 값을 선택했습니다. 설정 검증 및 활성화로 이동합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…