Skip to main content

2026년 7월 17일

ID 제공자 Microsoft Entra ID(SCIM) 구성

Omnissa Connect의 엔터프라이즈 페더레이션 워크플로에서 IdP(ID 제공자)를 구성하려면, 제공자 콘솔과 Omnissa Connect 콘솔 모두에서 작업해야 하며, 이 절차에서는 Microsoft Entra ID를 SAML(Security Assertion Markup Language) 프로토콜 또는 SCIM(System for Cross-domain Identity Management) 프로비저닝을 사용하는 OIDC(OpenID Connect) 프로토콜로 구성하는 방법을 설명합니다.

Omnissa Access의 역할 소개

이 단계를 지원하기 위해 Omnissa Access 테넌트가 자동으로 프로비저닝됩니다. Omnissa Access는 서비스 제공자 역할을 하며 셀프 서비스 페더레이션은 ID 제공자와 서비스 제공자의 연결을 간소화하는 데 도움이 되는 프레젠테이션 레이어를 제공합니다.

지원되는 인증 프로토콜

SCIM 프로비저닝을 사용하는 엔터프라이즈 페더레이션은 SAMLOIDC(OpenID Connect) 인증 프로토콜을 모두 지원합니다.

Microsoft 설명서

요구 사항

  • Omnissa Connect에서 엔터프라이즈 페더레이션 설정 위젯의 ID 제공자 구성 영역에 액세스하려면 먼저 도메인 확인 단계를 완료해야 합니다.
  • Entra ID에서 애플리케이션을 통합하려면 관리자 권한이 있어야 합니다.
  • 일부 필드에는 글자 수 제한이 있으므로 구성 중인 필드에 의해 설정된 매개 변수에 맞춰야 합니다. 예를 들어 부서 특성에는 문자 앰퍼샌드(&)를 사용할 수 없습니다.

SAML

SCIM 프로비저닝을 위해 SAML 프로토콜에서 Microsoft Entra ID를 구성하려면 Omnissa Connect 콘솔과 Microsoft Entra 관리 센터 모두에서 작업합니다. 콘솔 간에 값을 쉽게 복사하고 붙여 넣을 수 있도록 두 개의 브라우저 인스턴스를 사용하는 것이 가장 좋습니다.

  1. Omnissa Connect에서 ID 제공자를 선택합니다.
    1. 브라우저 인스턴스를 열고 Omnissa Connect 콘솔로 이동합니다.
    2. 엔터프라이즈 페더레이션 설정 > ID 제공자 구성으로 이동하고 시작을 선택합니다.
    3. ID 공급자 선택 탭에서 표시된 설정을 선택한 후 다음을 선택합니다.
      • ID 제공자: Microsoft Entra ID
      • 프로비저닝 유형: SCIM 기반
      • 인증 프로토콜 유형: SAML
        엔터프라이즈 페더레이션을 위해 Entra ID 및 SCIM을 선택할 수 있는 이미지.
      • Omnissa Connect 인스턴스를 열어 둡니다.
  2. Microsoft Entra ID에서 Omnissa Connect 애플리케이션을 생성합니다.
    1. 다른 브라우저 인스턴스를 열고 관리자 권한으로 Microsoft Entra 관리 센터에 로그인합니다.
    2. Microsoft Entra ID에서 대시보드 > 엔터프라이즈 애플리케이션 > 관리 > 모든 애플리케이션으로 이동하고 새 애플리케이션을 추가하도록 선택합니다.
    3. Microsoft Entra 갤러리 찾아보기 페이지에서 선택하여 고유한 애플리케이션을 생성합니다.
    4. 자체 애플리케이션 생성 위젯에서 다음 메뉴 옵션을 입력합니다.
      • 앱 이름은 무엇입니까?: 쉽게 식별할 수 있는 이름을 입력합니다.
      • 애플리케이션으로 무엇을 하시겠습니까?: **갤러리에서 찾을 수 없는 다른 애플리케이션 통합(갤러리 외)**을 선택합니다.
      • 만들기를 선택합니다.
    5. Microsoft Entra ID 인스턴스에서 계속 작업하면서 모든 애플리케이션 목록에서 방금 생성한 애플리케이션을 선택합니다.
    6. 개요 페이지에서 사용자 및 그룹 할당을 선택합니다.
    7. 안내에 따라 SSO를 통해 Omnissa Connect에 액세스하려는 사용자 및 그룹을 할당합니다.
  3. SCIM 프로비저닝을 위해 Microsoft Entra ID를 설정합니다.
    1. Microsoft Entra ID 인스턴스에서 사용자 및 그룹 추가를 완료한 후 애플리케이션의 개요 페이지로 돌아가서 왼쪽 탐색 창에서 관리 > 프로비저닝을 선택합니다.
    2. Omnissa Connect 브라우저 인스턴스에서 SCIM 프로비저닝을 위한 ID 제공자 설정 탭에 있는지 확인하여 테넌트 URL암호 토큰을 복사할 수 있도록 합니다.
      Entra ID에서 사용자를 성공적으로 프로비저닝할 수 있도록 Omnissa Connect에서 테넌트 URL 및 암호 토큰을 복사할 수 있는 이미지.
    3. Microsoft Entra ID의 프로비저닝 페이지에서 다음 메뉴 항목을 완료합니다.
      • 프로비저닝 모드: 자동을 선택합니다.
      • 테넌트 URL: Omnissa Connect에서 테넌트 URL을 복사하여 텍스트 필드에 붙여 넣습니다.
      • 암호 토큰: Omnissa Connect에서 암호 토큰을 복사하여 텍스트 필드에 붙여 넣습니다.
      • 연결 테스트: 연결을 테스트하여 두 시스템이 통신할 수 있는지 확인하려면 선택합니다.
      • 완료 후 Omnissa Connect 브라우저 인스턴스로 돌아가서 SCIM 프로비저닝을 위한 ID 제공자 설정 탭에서 다음을 선택하여 다음 단계로 이동합니다.
  4. Microsoft Entra ID에서 SAML을 설정합니다.
    1. Microsoft Entra ID의 앱 개요 페이지에서 Single Sign-On 설정을 선택합니다.
      • Omnissa Connect 브라우저 인스턴스를 열어 둡니다.
      • Connect 콘솔의 ID 공급자 내에서 SAML 설정 탭에서 식별자회신 URL을 복사합니다.
        Entra ID에서 SAML SSO를 성공적으로 구성할 수 있도록 Omnissa Connect에서 Identifier와 Reply URL을 복사할 수 있는 위치를 보여주는 이미지.
    2. 기본 SAML 구성 위젯에서 다음 메뉴 옵션을 입력합니다.
      • 식별자(엔티티 ID): Omnissa Connect에서 식별자를 복사하여 텍스트 필드에 붙여 넣습니다.
      • 회신 URL(어설션 소비자 서비스 URL): Omnissa Connect에서 회신 URL을 복사하여 텍스트 필드에 붙여 넣습니다.
      • 선택 사항인 단계는 무시하고 설정을 저장한 후 기본 SAML 구성 위젯을 닫습니다.
      • Microsoft Entra ID 브라우저 인스턴스를 닫지 마십시오. 다음에 특성 및 할당을 편집할 것이므로 Microsoft Entra 관리 센터 브라우저 세션을 열어 둡니다.
      • Omnissa Connect 브라우저 인스턴스로 돌아가서, ID 공급자 내에서 SAML 설정 탭에서 다음을 선택하여 다음 단계로 이동합니다.
  5. Microsoft Entra ID에서 특성 및 클레임을 설정합니다.
    1. Microsoft Entra ID의 애플리케이션에 있는 왼쪽 탐색 창에서 관리 > Single Sign-On을 선택하고 특성 및 클레임을 선택하여 편집합니다.
      • Omnissa Connect 브라우저 인스턴스를 열어 둡니다.
      • 사용자 특성 탭에는 Microsoft Entra ID에서 매핑해야 하는 사용자 특성이 표시됩니다.
        Entra ID에 매핑하기 위한 Omnissa Connect의 사용자 특성 형식 이미지.
    2. Microsoft Entra ID에서 필요한 클레임을 구성합니다.
      • 고유 사용자 식별자(이름 ID)의 경우, Omnissa Connect에서 UPN(사용자 주체 이름)을 선택했다면 user.userprincipalname 값을 사용해도 됩니다.
      • Omnissa Connect에서 이메일을 선택하는 경우, 고유 사용자 식별자 값을 user.mail로 변경해야 합니다.
    3. Microsoft Entra ID에서 추가 클레임을 구성합니다.
      • Microsoft Entra ID에 의해 할당된 특성 네임스페이스 값을 제거합니다.
      • 시스템이 인식할 수 있도록 미리 채워진 추가 할당을 추가하거나 편집합니다.
      • 이러한 문자열은 대/소문자를 구분합니다.
        • 이름: email, 소스 특성: user.mail
        • 이름: firstName, 소스 특성: user.givenname
        • 이름: lastName, 소스 특성: user.surname
        • 이름: userName, 소스 특성: user.userprincipalname
        • 이름: userPrincipalName, 소스 특성: user.userprincipalname
      • 또는, domain 이름을 추가하고 해당 도메인에 매핑할 수 있습니다.
      • Omnissa Connect의 사용자 특성 탭에서 다음을 선택하여 ID 제공자 구성 단계로 이동합니다.
  6. Omnissa Connect에서 ID 제공자를 구성합니다.
    1. Omnissa Connect의 ID 제공자 구성 탭에서 IdP 표시 이름 텍스트 필드에 이름을 입력합니다.
      • Microsoft Entra ID 브라우저 인스턴스를 열어 둡니다.
      • 애플리케이션의 Single Sign-On 페이지에 있는 SAML 인증서 섹션에서 애플리케이션 페더레이션 메타데이터 URL을 복사합니다.
    2. Microsoft Entra ID의 애플리케이션 페더레이션 메타데이터 URL을 Omnissa Connect의 메타데이터 텍스트 필드에 붙여 넣습니다.
    3. Omnissa Connect에서 메타데이터 유형으로 URL을 선택합니다.
      Omnissa Connect에서 Entra ID 문자열을 메타데이터 URL로 붙여넣을 이미지의 이미지.
      • 메타데이터 검증이 자동으로 시작됩니다.
      • 검증이 완료되면 녹색 확인란 아이콘이 표시되어 파일을 읽었고 성공적으로 구문 분석했음을 나타냅니다.
      • 검증에서 오류를 반환하는 경우 입력한 URL이 올바른지 확인합니다.
    4. Omnissa Connect에서 다음을 선택하여 다음 탭인 사용자 ID 기본 설정 지정으로 이동합니다.
  7. Omnissa Connect에서 사용자 ID 기본 설정을 구성합니다.
    1. 사용자 ID 기본 설정 지정 탭에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.
      연결에서 사용자를 식별하는 데 이메일 또는 UPN을 사용할지 여부를 구성합니다.
      • 사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다.
      • 화면에 표시된 예에 따라 올바른 것을 선택합니다.
      • 모든 옵션에서 선택한 값은 @DomainName.com으로 끝나야 하며, 여기서 domainName은 검증 단계에서 등록한 도메인 이름입니다.
    2. 구성을 선택하여 설정을 완료합니다.
  8. Microsoft Entra ID에서 애플리케이션의 프로비저닝을 확인하고 활성화합니다.
    1. Microsoft Entra ID 브라우저 인스턴스로 돌아가서 엔터프라이즈 통합으로 이동합니다.
    2. 엔터프라이즈 애플리케이션 > 모든 애플리케이션 목록에서 애플리케이션을 찾아 선택합니다.
    3. 왼쪽 탐색에서 관리 > 프로비저닝을 선택합니다.
    4. 개요 화면의 상단 메뉴 옵션에서 프로비저닝 시작을 선택합니다.

OIDC

SCIM 프로비저닝을 위해 OIDC(OpenID Connect) 프로토콜에서 Microsoft Entra ID를 구성하려면 Omnissa Connect 콘솔과 Microsoft Entra 관리 센터 모두에서 작업합니다. 콘솔 간에 값을 쉽게 복사하고 붙여 넣을 수 있도록 두 개의 브라우저 인스턴스를 사용하는 것이 가장 좋습니다.

  1. Omnissa Connect에서 ID 제공자를 선택합니다.
    1. 브라우저 인스턴스를 열고 Omnissa Connect 콘솔로 이동합니다.
    2. 엔터프라이즈 페더레이션 설정 > ID 제공자 구성으로 이동하고 시작을 선택합니다.
    3. ID 공급자 선택 탭에서 표시된 설정을 선택한 후 다음을 선택합니다.
      • ID 제공자: Microsoft Entra ID
      • 프로비저닝 유형: SCIM 기반
      • 인증 프로토콜 유형: OpenID Connect
        엔터프라이즈 페더레이션을 위해 Entra ID 및 SCIM을 선택할 수 있는 이미지.
      • Omnissa Connect 브라우저 인스턴스를 열어 둡니다.
  2. Microsoft Entra ID에서 Omnissa Connect 애플리케이션을 추가합니다.
    1. 다른 브라우저 인스턴스를 열고 관리자 권한으로 Microsoft Entra 관리 센터에 로그인합니다.
    2. Microsoft Entra ID에서 대시보드 > 엔터프라이즈 애플리케이션 > 관리 > 모든 애플리케이션으로 이동하고 새 애플리케이션을 추가하도록 선택합니다.
    3. Microsoft Entra 갤러리 찾아보기 페이지에서 선택하여 고유한 애플리케이션을 생성합니다.
    4. 자체 애플리케이션 생성 위젯에서 다음 메뉴 옵션을 입력합니다.
      • 앱 이름은 무엇입니까?: 쉽게 식별할 수 있는 이름을 입력합니다.
      • 애플리케이션으로 무엇을 하시겠습니까?: **갤러리에서 찾을 수 없는 다른 애플리케이션 통합(갤러리 외)**을 선택합니다.
      • 만들기를 선택합니다.
  3. Microsoft Entra ID에서 사용자 및 그룹을 할당합니다.
    1. 모든 애플리케이션 목록에서 방금 만든 애플리케이션을 선택하고 개요 페이지에서 사용자 및 그룹 할당을 선택합니다.
    2. 안내에 따라 SSO를 통해 Omnissa Connect에 액세스하려는 사용자 및 그룹을 할당합니다.
  4. SCIM 프로비저닝을 위해 Microsoft Entra ID를 설정합니다.
    1. Microsoft Entra ID 인스턴스에서 사용자 및 그룹 추가를 완료한 후 애플리케이션의 개요 페이지로 돌아가서 왼쪽 탐색 창에서 관리 > 프로비저닝을 선택합니다.
    2. Omnissa Connect 브라우저 인스턴스에서 SCIM 프로비저닝을 위한 ID 제공자 설정 탭에 있는지 확인하여 테넌트 URL암호 토큰을 복사할 수 있도록 합니다.
      Entra ID에서 사용자를 성공적으로 프로비저닝할 수 있도록 Omnissa Connect에서 테넌트 URL 및 암호 토큰을 복사할 수 있는 이미지.
    3. Microsoft Entra ID의 프로비저닝 페이지에서 다음 메뉴 항목을 완료합니다.
      • 프로비저닝 모드: 자동
      • 테넌트 URL: Omnissa Connect에서 테넌트 URL을 복사하여 텍스트 필드에 붙여 넣습니다.
      • 암호 토큰: Omnissa Connect 단계에서 암호 토큰을 복사하여 텍스트 필드에 붙여 넣습니다.
      • 연결 테스트: 연결을 테스트하여 두 시스템이 통신할 수 있는지 확인하려면 선택합니다.
      • 완료 후 Omnissa Connect 브라우저 인스턴스로 돌아가서 SCIM 프로비저닝을 위한 ID 제공자 설정 탭에서 다음을 선택하여 다음 단계로 이동합니다.
  5. OIDC용 리디렉션 URI를 사용하여 Microsoft Entra ID를 설정합니다.
    1. Microsoft Entra ID에서 엔터프라이즈 애플리케이션으로 이동한 후 애플리케이션 등록용 링크를 선택합니다.
      • Omnissa Connect 브라우저 인스턴스를 열어 둡니다.
      • 리디렉션 URI를 사용하여 OpenID Connect 제공자 설정 탭에 있는지 확인하여 Connect 콘솔에서 리디렉션 URI 를 복사할 수 있도록 합니다.
        Entra ID에서 OIDC를 성공적으로 사용할 수 있도록 Omnissa Connect에서 리디렉션 URI를 복사할 수 있는 이미지.
    2. Microsoft Entra ID 인스턴스로 돌아가서 새 등록을 선택합니다.
    3. 애플리케이션 등록 위젯에서 표시된 설정을 완료합니다.
      • 이름: 애플리케이션을 식별하는 데 도움이 되는 이름을 입력합니다.
      • 지원되는 계정 유형: **이 조직 디렉터리의 계정만(단일 테넌트)**을 선택합니다.
      • 리디렉션 URI: 을 선택하고 Omnissa Connect의 리디렉션 URI를 텍스트 필드에 붙여 넣습니다.
    4. 앱을 등록합니다. 시스템에서 애플리케이션 이름을 생성했습니다 메시지를 표시합니다.
  6. Microsoft Entra ID에서 특성 및 클레임을 설정합니다.
    1. Microsoft Entra ID의 방금 등록한 애플리케이션 개요에서 엔터프라이즈 애플리케이션으로 이동을 선택합니다.
    2. 왼쪽 탐색에서 관리 > Single Sign-On을 선택하고 특성 및 클레임을 선택하여 편집합니다.
      • Omnissa Connect 브라우저 인스턴스를 열어 둡니다.
      • 사용자 특성 탭에는 Microsoft Entra ID에서 매핑해야 하는 사용자 특성이 표시됩니다.
        Entra ID에 매핑하기 위한 Omnissa Connect의 사용자 특성 형식 이미지.
    3. Microsoft Entra ID에서 필요한 클레임을 구성합니다.
      • 고유 사용자 식별자(이름 ID)의 경우, Omnissa Connect에서 UPN(사용자 주체 이름)을 선택했다면 user.userprincipalname 값을 사용해도 됩니다.
      • Omnissa Connect에서 이메일을 선택하는 경우, 고유 사용자 식별자 값을 user.mail로 변경해야 합니다.
    4. Microsoft Entra ID에서 추가 클레임을 구성합니다.
      • Microsoft Entra ID에 의해 할당된 특성 네임스페이스 값을 제거합니다.
      • 시스템이 인식할 수 있도록 미리 채워진 추가 할당을 추가하거나 편집합니다.
      • 이러한 문자열은 대/소문자를 구분합니다.
        • 이름: email, 소스 특성: user.mail
        • 이름: firstName, 소스 특성: user.givenname
        • 이름: lastName, 소스 특성: user.surname
        • 이름: userName, 소스 특성: user.userprincipalname
        • 이름: userPrincipalName, 소스 특성: user.userprincipalname
      • 또는, domain 이름을 추가하고 해당 도메인에 매핑할 수 있습니다.
      • Omnissa Connect의 사용자 특성 단계에서 다음을 선택하여 ID 제공자 구성 단계로 이동합니다.
  7. Omnissa Connect에서 ID 제공자를 구성합니다.
    1. Omnissa Connect에서 ID 제공자 구성 탭을 지정합니다.
      • Microsoft Entra ID 브라우저 인스턴스를 열어 둡니다.
        1. 등록된 애플리케이션에서 개요로 이동하고 끝점을 선택합니다.
        2. Microsoft Entra ID에서 OpenID Connect 메타데이터 문서 URL을 복사합니다.
    2. OpenID Connect 메타데이터 문서 끝점 URL을 Omnissa Connect의 URL 구성 텍스트 필드에 붙여 넣습니다.
      Omnissa Connect에서 OIDC 끝점 URL을 붙여넣을 위치의 이미지.
      • 클라이언트 ID클라이언트 암호가 계속 필요합니다.
      • Microsoft Entra ID에서 가져 오겠습니다.
        1. Microsoft Entra ID의 등록된 애플리케이션에 있는 왼쪽 탐색 창에서 관리 > 인증서 및 암호를 선택합니다.
        2. 인증서 또는 암호 추가 링크를 선택합니다.
        3. 새 클라이언트 암호를 선택합니다.
        4. 추가를 선택하여 클라이언트 암호 탭에서 암호를 생성합니다.
        5. 클라이언트 암호 텍스트 필드에서 Omnissa Connect에 붙여 넣을 을 복사합니다.
        6. 클라이언트 ID 텍스트 필드에서 Omnissa Connect에 붙여 넣을 암호 ID를 복사합니다.
        7. 문자열을 복사하지 않고 이 페이지에서 나가면 새 암호를 생성해야 합니다.
    3. Omnissa Connect에서 ID 제공자 구성 탭에서 나열된 값을 붙여 넣습니다.
      • Microsoft Entra ID의 을 Omnissa Connect의 클라이언트 암호 텍스트 필드에 붙여 넣습니다.
      • Microsoft Entra ID의 암호 ID를 Omnissa Connect의 클라이언트 ID 텍스트 필드에 붙여 넣습니다.
        Entra ID에서 복사한 값 및 암호 ID를 붙여 넣을 위치의 이미지.
    4. OpenID Connect 특성에 매핑할 Omnissa Connect 특성을 지정하여 사용자 조회 특성 메뉴 항목을 지정합니다.
    5. Omnissa Connect에서 다음을 선택하여 다음 단계로 이동합니다.
  8. Omnissa Connect에서 사용자 ID 기본 설정을 구성합니다.
    1. 사용자 ID 기본 설정 지정 탭에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.
      연결에서 사용자를 식별하는 데 이메일 또는 UPN을 사용할지 여부를 구성합니다.
      • 사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다.
      • 화면에 표시된 예에 따라 올바른 것을 선택합니다.
      • 모든 옵션에서 선택한 값은 @DomainName.com으로 끝나야 하며, 여기서 domainName은 검증 단계에서 등록한 도메인 이름입니다.
    2. 구성을 선택하여 설정을 완료합니다.
  9. Entra ID에서 애플리케이션 매니페스트 파일을 업데이트합니다.
    인증 오류 메시지를 방지하려면 앱의 매니페스트 파일을 업데이트해야 합니다.
    1. Microsoft Entra ID 브라우저 인스턴스로 돌아가서 ID > 애플리케이션 > 애플리케이션 등록으로 이동합니다.
    2. 생성한 애플리케이션을 선택합니다.
    3. 왼쪽 탐색 패널에서 매니페스트를 선택합니다.
    4. acceptMappedClaims 속성을 찾습니다.
    5. 값을 true:"acceptMappedClaims": true,(으)로 업데이트합니다.
    6. 설정을 저장합니다.
  10. Microsoft Entra ID에서 애플리케이션의 프로비저닝을 확인하고 활성화합니다.
    1. Microsoft Entra ID 브라우저 인스턴스에서 엔터프라이즈 통합으로 이동합니다.
    2. 엔터프라이즈 애플리케이션 > 모든 애플리케이션 목록에서 애플리케이션을 찾아 선택합니다.
    3. 왼쪽 탐색에서 관리 > 프로비저닝을 선택합니다.
    4. 개요 화면의 상단 메뉴 옵션에서 프로비저닝 시작을 선택합니다.

다음에 수행할 작업

이 단계에서는 Microsoft Entra ID를 IdP로 구성하고, SCIM 기반 사용자 프로비저닝을 선택하며, SAML 또는 OIDC 인증을 설정하고, 사용자 식별에 사용할 값을 선택했습니다. 설정 검증 및 활성화로 이동합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…