Skip to main content

2026년 7월 17일

ID 제공자 Okta 구성

Omnissa Connect의 엔터프라이즈 페더레이션 워크플로에서 IdP(ID 제공자)를 구성하는 작업에는 제공자 및 Omnissa Connect 콘솔 둘 다에서의 작업이 포함되며, 이 절차에서는 JIT(Just-in-Time) 프로비저닝과 함께 SAML(Security Assertion Markup Language) 프로토콜에서 Okta를 사용하는 방법을 간략하게 설명합니다.

이 단계를 지원하기 위해 Omnissa Access 테넌트가 자동으로 프로비저닝됩니다. Omnissa Access는 서비스 제공자 역할을 하며 셀프 서비스 페더레이션은 ID 제공자와 서비스 제공자의 연결을 간소화하는 데 도움이 되는 프레젠테이션 레이어를 제공합니다.

일반 워크플로

일반적으로 Microsoft Entra ID, Okta 또는 다른 ID 제공자를 구성하든 관계없이 나열된 단계를 수행합니다.

  1. ID 제공자와 서비스 제공자 간에 신뢰를 설정합니다.
  2. 인증을 위해 관리자 및 그룹을 식별하는 방법을 구성합니다.
  3. SSO(Single Sign-On)를 구성합니다.

Okta 설명서

  • 이 항목에서는 Okta를 ID 제공자로 사용하는 방법을 간략하게 설명하지만 최신 Okta 설명서를 보려면 Okta 설명서 사이트를 참조하십시오.
  • Okta 특성 매핑에 사용되는 표현식에 대한 자세한 내용은 Okta 표현식 용어 개요 항목을 참조하십시오.

요구 사항

Omnissa Connect에서 엔터프라이즈 페더레이션 설정 위젯의 ID 제공자 구성 영역에 액세스하려면 먼저 도메인 확인 단계를 완료해야 합니다.

Okta를 사용하여 SAML SSO 구성

Omnissa Connect 콘솔과 Okta 모두에서 작업합니다. 콘솔 간에 값을 쉽게 복사하고 붙여 넣을 수 있도록 두 개의 브라우저 인스턴스를 사용하는 것이 가장 좋습니다.

  1. 브라우저 인스턴스를 열고 Omnissa Connect 콘솔로 이동합니다.
    1. 엔터프라이즈 페더레이션 설정 > ID 제공자 구성으로 이동하고 시작을 선택합니다.
    2. Omnissa Connect의 ID 공급자 선택 탭에서 이러한 설정을 선택한 후 다음을 선택합니다.
      • ID 제공자: Okta
      • 프로비저닝 유형: JIT 기반
      • 인증 프로토콜 유형: SAML
        SAML제공자, 프로비저닝 유형, SAML 프로토콜을 선택하여 IdP 구성 프로세스를 시작합니다.
  2. 다른 브라우저 인스턴스에서 관리자 권한으로 Okta 관리 콘솔에 로그인하고 정확한 Okta 조직을 선택합니다.
    1. Okta에서 애플리케이션 메뉴로 이동하고 애플리케이션 통합 생성을 선택합니다.
      Okta 콘솔의 애플리케이션 섹션과 애플리케이션 통합을 생성하기 위해 선택해야 하는 위치를 보여주는 이미지.
    2. 새 애플리케이션 통합 생성 위젯에서 SAML 2.0을 선택하고 다음을 선택합니다.
      로그인 방법으로 SAML 2.0이 선택된 Okta 애플리케이션 통합 위젯의 스크린샷.
    3. SAML 통합 생성 위젯의 일반 설정 영역에서 애플리케이션 이름 및 필요에 따라 다른 세부 정보를 입력하고 다음을 선택합니다.
      일반 설정 영역에 애플리케이션 이름을 입력하는 이미지.
  3. Omnissa Connect의 ID 제공자 내에서 SAML 설정 단계에서 표시된 설정을 복사하여 적어둡니다.
    • Single Sign-On URL대상 URI(SP 엔티티 ID) 값을 복사합니다.
    • 이름 ID 형식애플리케이션 사용자 이름에 있는 항목을 적어둡니다. Okta에서 특성 문을 설정할 때 이름 ID 형식애플리케이션 사용자 이름 값이 Connect의 값과 일치해야 합니다.
      URL을 가져오는 Omnissa Connect의 스크린샷.
  4. Okta 인스턴스로 이동하고 복사한 Omnissa Connect 값을 SAML 설정 > 일반 영역에 붙여 넣고 Okta의 다른 필드는 그대로 둡니다.
    복사한 URL을 붙여 넣은 Okta 이미지.
  5. Okta의 특성 문 섹션에서 Omnissa Connect의 특성과 일치하는 필수 사용자 특성을 추가합니다.
    • Connect의 특성 값과 일치시키기 위해 이름 형식이 지정되지 않았는지 확인합니다(userName 항목 제외).
    • 사용자 이름이름 형식 > Okta 사용자 이름으로 업데이트하여 Connect의 특성 값과 일치시킵니다.
    • 그룹 멤버 자격을 프로비저닝할 계획인 경우 그룹 특성 문을 추가를 선택합니다.
    • (선택 사항) SAML 검증에 사용되는 XML을 미리 보고 모든 것이 제대로 보이는지 확인한 후 다음을 선택하여 계속합니다.
      Okta의 SAML 어설션 메뉴 미리 보기 이미지.
  6. Omnissa Connect 인스턴스로 이동한 후 ID 제공자 구성 단계에서 Omnissa Connect에 표시할 제공자의 이름을 입력합니다.
    1. 메타데이터 메뉴 옵션의 공유 방법으로 URL을 선택합니다.
      Omnissa Connect의 Okta IdP 이미지.
  7. Okta에서 Omnissa 애플리케이션의 할당 탭으로 이동하고 애플리케이션에 사용자 및 그룹을 할당하여 Omnissa Connect에 SSO를 수행할 수 있도록 합니다.
    사용자 및 그룹을 할당할 수 있는 Okta 할당 탭의 이미지.
  8. Okta에서 애플리케이션의 로그온 탭으로 이동하여 메타데이터 URL을 복사합니다.
  9. ID 제공자 구성 단계에서 Omnissa Connect로 돌아가서 복사한 Okta 메타데이터 URL을 메타데이터 URL 텍스트 필드에 붙여 넣습니다.
    복사한 애플리케이션 페더레이션 메타데이터 URL을 붙여 넣는 Omnissa Connect 단계의 스크린샷.
    • 이름 ID 형식을 선택합니다. 이름 ID 형식은 인증된 사용자를 식별하기 위한 SAML 응답의 값입니다.
    • 이름 ID 값을 선택합니다.
  10. Omnissa Connect의 사용자 ID 기본 설정 지정 단계에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.
    • 사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다.
    • 화면에 표시된 예에 따라 올바른 것을 선택합니다.
    • 모든 옵션에서 선택한 값은 @<DomainName.com>으로 끝나야 하며, 여기서 domainName은 검증 단계에서 등록한 도메인 이름입니다.
  11. Omnissa Connect에서 구성을 선택하여 셀프 서비스 페더레이션 프로세스를 완료합니다.

다음에 수행할 작업

이 단계에서는 Okta를 IdP로 구성하고, SAML 사용자 및 그룹 클레임을 선택하고, 사용자 식별에 사용할 값을 선택했습니다. 설정 검증 및 활성화로 이동합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…