Skip to main content

2026년 7월 17일

ID 제공자 Okta(SCIM) 구성

Omnissa Connect의 엔터프라이즈 페더레이션 워크플로에서 IdP(ID 제공자)를 구성하려면, 제공자 콘솔과 Omnissa Connect 콘솔 모두에서 작업해야 하며, 이 절차에서는 Okta를 SAML(Security Assertion Markup Language) 프로토콜 또는 SCIM(System for Cross-domain Identity Management) 프로비저닝을 사용하는 OIDC(OpenID Connect) 프로토콜로 구성하는 방법을 설명합니다.

Omnissa Access의 역할 소개

이 단계를 지원하기 위해 Omnissa Access 테넌트가 자동으로 프로비저닝됩니다. Omnissa Access는 서비스 제공자 역할을 하며 셀프 서비스 페더레이션은 ID 제공자와 서비스 제공자의 연결을 간소화하는 데 도움이 되는 프레젠테이션 레이어를 제공합니다.

Omnissa Identity Service의 역할은 무엇입니까?

엔터프라이즈 페더레이션은 SCIM 기반 사용자 프로비저닝 및 관리를 위해 Omnissa Identity Service를 사용합니다. Omnissa Identity Service는 사용자 프로비저닝 및 ID 페더레이션을 위해 Omnissa 제품과 서비스를 Okta와 같은 타사 클라우드 기반 ID 제공자와 통합합니다. Omnissa Identity Service를 사용하면 Omnissa 플랫폼 전체에서 중앙 집중식 사용자 관리가 가능합니다.

참고: 엔터프라이즈 페더레이션을 위해 별도의 Omnissa Identity Service 애플리케이션 인스턴스를 구성해야 합니다. 이전에 구성된 Omnissa Identity Service 애플리케이션은 사용할 수 없습니다.

지원되는 인증 프로토콜

SCIM 프로비저닝을 사용하는 엔터프라이즈 페더레이션은 SAMLOIDC(OpenID Connect) 기반 인증 프로토콜을 모두 지원합니다.

Okta 설명서

이 항목에서는 Okta를 ID 제공자로 사용하는 방법을 간략하게 설명하지만 최신 Okta 설명서를 보려면 Okta 설명서 사이트를 참조하십시오.

요구 사항

  • Omnissa Connect에서 엔터프라이즈 페더레이션 설정 위젯의 ID 제공자 구성 영역에 액세스하려면 먼저 도메인 확인 단계를 완료해야 합니다.
  • Okta에서 애플리케이션을 통합하려면 관리자 권한이 있어야 합니다.

SAML

SCIM 프로비저닝을 위해 SAML 프로토콜에서 Okta를 구성하려면 Omnissa Connect 콘솔과 Okta 관리 콘솔 모두에서 작업합니다. 콘솔 간에 값을 쉽게 복사하고 붙여 넣을 수 있도록 두 개의 브라우저 인스턴스를 사용하는 것이 가장 좋습니다.

참고: SAML 설정을 위해 Okta에서 사용자 지정 애플리케이션을 생성할 수 있지만 사전 구성된 Omnissa Identity Service 애플리케이션을 기준선으로 사용하여 구성을 간소화하는 것이 가장 좋습니다.

  1. Omnissa Connect에서 ID 제공자를 선택합니다.
    1. 브라우저 인스턴스를 열고 Omnissa Connect 콘솔로 이동합니다.
    2. 엔터프라이즈 페더레이션 설정 > ID 제공자 구성으로 이동하고 시작을 선택합니다.
    3. ID 공급자 선택 탭에서 이러한 설정을 선택한 후 다음을 선택합니다.
      • ID 제공자: Okta
      • 프로비저닝 유형: SCIM 기반
      • 인증 프로토콜 유형: SAML
        엔터프라이즈 페더레이션을 위해 Okta 및 SCIM을 선택할 수 있는 이미지.
  2. Okta 애플리케이션 카탈로그에 Omnissa Identity Service 애플리케이션을 추가합니다. 사용자 지정 애플리케이션을 사용하는 경우 사용자 지정 애플리케이션을 추가하는 방법에 대한 Okta 설명서를 따르는 것이 가장 좋습니다. 편의상 이 페이지의 OIDC 절차에서는 Okta에서 사용자 지정 애플리케이션을 생성하는 방법을 간략하게 설명합니다.
    1. 다른 브라우저 인스턴스를 열고 Okta 콘솔로 이동한 후 애플리케이션으로 이동하고 애플리케이션 카탈로그 찾아보기 메뉴 항목을 선택합니다.
      Okta에서 작업하면서 Okta의 애플리케이션 카탈로그를 찾습니다.
      • 나중에 복사하여 붙여넣기할 수 있도록 Omnissa Connect 인스턴스를 열어 둡니다.
    2. Okta 애플리케이션 카탈로그에서 Omnissa Identity Service를 검색하고 선택합니다.
      Okta에서 Identity Service를 가져옵니다.
    3. 선택하여 통합을 추가합니다.
      Okta 애플리케이션 카탈로그에 서비스를 추가합니다.
    4. Okta의 Omnissa Identity Service 추가 페이지의 일반 설정 탭에서 애플리케이션의 이름을 입력합니다.
      • Omnissa 기본 URL이 필요합니다.
      • 다음 단계에서는 Connect에서 이 URL을 가져옵니다.
  3. SCIM 프로비저닝을 위해 Okta를 설정합니다.
    1. Connect 콘솔로 이동하고 SCIM 프로비저닝을 위한 ID 제공자 설정 탭에 있는지 확인합니다.
      • Okta에 붙여넣기 위해 테넌트 URL을 복사합니다.
        Connect에서 테넌트 URL을 복사합니다.
      • 암호 토큰****생성 메뉴 옵션을 선택하고 나중에 이 프로세스에서 사용할 수 있도록 이 암호를 기록합니다.
      • 이 암호를 잊어버리면 이 페이지에서 암호 토큰재생성할 수 있습니다.
    2. Okta 인스턴스로 이동하고 복사한 테넌트 URLOmnissa Identity Service 추가페이지, 일반 설정 탭, Omnissa 기본 URL 필드에 붙여 넣습니다.
      테넌트 URL을 Omnissa 기본 URL 필드에 붙여 넣습니다.
    3. Okta에서 다른 일반 설정을 완료하고 완료를 선택합니다.
    4. Okta 인스턴스에서 추가한 Identity Service 애플리케이션에서 작업하려면 프로비저닝 탭을 선택합니다.
      • API 통합 구성을 선택합니다.
      • API 통합 사용 확인란을 활성화합니다.
      • API 토큰 텍스트 필드에 이 과정의 앞부분에서 Connect에서 생성한 암호 토큰을 붙여 넣습니다.
      • 그룹을 가져오려면 활성화합니다.
      • 시스템 간의 통신이 올바른지 확인하려면 API 자격 증명 테스트를 선택합니다.
      • Okta에서 설정을 저장합니다.
        Okta의 Identity Service 애플리케이션에 대한 모든 프로비저닝 설정의 이미지.
    5. Okta 인스턴스, Identity Service 애플리케이션, 프로비저닝 탭에서 계속 작업합니다. 애플리케이션을 편집하여 사용자 프로비저닝을 제어합니다.
      • 사용자 생성 확인란을 활성화합니다.
      • 필요에 따라 새 사용자를 생성할 때 암호 설정을 활성화할지 비활성화할지 결정합니다.
      • 사용자 특성 업데이트 확인란을 활성화합니다.
      • 사용자 비활성화 확인란을 활성화합니다.
      • 편집 내용을 저장합니다.
        Okta의 사용자 프로비저닝을 위한 구성 이미지.
  4. Okta에서 SAML을 설정합니다.
    1. ID 제공자 내에 SAML 설정 탭의 Connect 인스턴스로 돌아가서 Identity Service 애플리케이션을 사용하는지 또는 Okta에서 사용자 지정 애플리케이션을 생성하는지에 따라 표시된 단계 중 하나를 수행합니다.
      • Identity Service 애플리케이션: 다음을 선택하여 ID 제공자 내에 SAML 설정 탭을 건너 뜁니다.
        • 이 위젯에 설명된 이러한 문자열은 복사할 필요가 없습니다.
        • Identity Service 애플리케이션에서 이러한 값을 구성했습니다.
      • 사용자 지정 애플리케이션: ID 제공자 내에 SAML 설정 탭에 있는 안내에 따릅니다.
        Okta에서 사용자 지정 애플리케이션을 생성하는 사용자만 완료해야 하는 ID 제공자 내 SAML 설정 위젯의 이미지.
        • 이러한 URL을 복사하여 Okta의 해당 필드에 넣습니다.
        • 완료되면 Omnissa Connect에서 다음을 선택합니다.
  5. Okta에서 사용자 특성을 구성합니다.
    1. Connect의 사용자 특성 탭에서 Identity Service 애플리케이션을 사용하는지 또는 Okta에서 사용자 지정 애플리케이션을 생성하는지에 따라 표시된 단계 중 하나를 수행합니다.
      • Identity Service 애플리케이션: 다음 선택하여 사용자 특성 탭을 건너 뜁니다.
        • Identity Service 애플리케이션은 사용자를 대신하여 사용자 특성을 구성합니다.
      • 사용자 지정 애플리케이션: 사용자 특성 탭에 있는 안내에 따라 Omnissa Connect에서 다음을 선택하여 다음 탭으로 이동합니다.
  6. Omnissa Connect에서 ID 제공자를 구성합니다.
    1. Okta로 이동한 후 애플리케이션에서 로그온 탭을 선택하고 Connect에 붙여 넣을 메타데이터 URL을 복사합니다.
      메타데이터 URL을 복사할 수 있는 Okta의 로그온 탭 이미지.
    2. Connect 인스턴스로 돌아와서 ID 제공자 구성 탭을 지정합니다.
      • IdP 표시 이름 텍스트 필드에 이름을 입력합니다. Okta SCIM을 사용할 수 있습니다.
      • 메타데이터 메뉴 옵션에서 URL 라디오 버튼을 선택합니다.
      • Okta에서 복사한 메타데이터 URL을 메타데이터 텍스트 필드에 붙여 넣습니다.
      • 이름 ID 형식이 미리 구성되어 있습니다.
      • 이름 ID 값이 미리 구성되어 있습니다.
      • Omnissa Connect에서 다음을 선택하여 다음 탭으로 이동합니다.
  7. Omnissa Connect에서 사용자 ID 기본 설정을 구성합니다.
    1. 사용자 ID 기본 설정 지정 탭에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.
      • 사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다.
      • 화면에 표시된 예에 따라 올바른 것을 선택합니다.
      • 모든 옵션에서 선택한 값은 @DomainName.com으로 끝나야 하며, 여기서 domainName은 검증 단계에서 등록한 도메인 이름입니다.
    2. 사용자가 IdP를 통해 Omnissa Connect, 이메일 또는 회사 사용자 이름에 로그인하는 데 사용하는 기본 설정을 선택합니다.
    3. 구성을 선택하여 설정을 완료합니다.
      사용자 ID 기본 설정 지정 페이지의 이미지. Omnissa Connect에 로그인하는 데 사용되는 방법을 선택해야 합니다.

다음에 수행할 작업

이 단계에서는 Okta를 IdP로 구성하고, 사전 구성된 Identity Service 애플리케이션을 사용하여 SCIM 기반 사용자 프로비저닝과 SAML 사용자 및 그룹 클레임을 선택했으며, 사용자 식별에 사용할 값을 선택했습니다.

설정 검증 및 활성화로 이동합니다. 구성이 유효한지 검사한 후 애플리케이션이 IdP 자격 증명을 사용하여 Omnissa Connect에서 Single Sign-On을 사용할 수 있도록 Identity Service 애플리케이션에서 사용자 또는 그룹을 할당합니다.

OIDC

인증에 OIDC(OpenID Connect)를 사용하려면 미리 구성된 Identity Service 애플리케이션을 모두 사용한 다음 Okta에서 사용자 지정 애플리케이션을 생성해야 합니다.

사전 요구 사항: Okta 잘 알려진 끝점 URL

Omnissa Connect에서 사용자 지정 애플리케이션을 추가할 때 사용할 Okta의 잘 알려진 끝점 URL을 가져옵니다. 이 URL은 OIDC 검색에 사용되며 Okta 도메인을 /.well-known/openid-configuration 경로와 결합하여 구성됩니다. 일반적인 형식은 https://<YOUR_OKTA_DOMAIN>.okta.com/.well-known/openid-configuration입니다. Okta의 잘 알려진 끝점 URL을 찾으려면 표시된 단계를 따릅니다.

  1. Okta 관리 콘솔에 로그인합니다.
  2. 사용자 이름(현재 콘솔의 오른쪽 상단에 위치)을 선택하여 Okta 도메인을 찾습니다.
  3. 사용자 이름 정보에서 드롭다운 메뉴를 선택합니다.
  4. Okta에서 사용자 지정 애플리케이션을 생성하는 동안 Okta의 잘 알려진 끝점 URL을 복사하고 Omnissa Connect에 입력할 수 있도록 준비합니다.

절차

SCIM 프로비저닝을 위해 OIDC(OpenID Connect) 프로토콜에서 Okta를 구성하려면 Omnissa Connect 콘솔과 Okta 관리 콘솔 모두에서 작업합니다. 콘솔 간에 값을 쉽게 복사하고 붙여 넣을 수 있도록 두 개의 브라우저 인스턴스를 사용하는 것이 가장 좋습니다.

  1. Omnissa Connect에서 ID 제공자를 선택합니다.
    1. 브라우저 인스턴스를 열고 Omnissa Connect 콘솔로 이동합니다.
    2. 엔터프라이즈 페더레이션 설정 > ID 제공자 구성으로 이동하고 시작을 선택합니다.
    3. ID 공급자 선택 탭에서 이러한 설정을 선택한 후 다음을 선택합니다.
      • ID 제공자: Okta
      • 프로비저닝 유형: SCIM 기반
      • 인증 프로토콜 유형: OpenID Connect
        엔터프라이즈 페더레이션용 OIDC를 사용하여 Okta 및 SCIM을 선택할 수 있는 이미지.
      • 값을 복사할 수 있도록 Omnissa Connect 인스턴스를 열어 둡니다.
  2. Okta 애플리케이션 카탈로그에 Omnissa Identity Service 애플리케이션을 추가합니다.
    1. 다른 브라우저 인스턴스를 열고 Okta 콘솔로 이동한 후 애플리케이션으로 이동하고 애플리케이션 카탈로그 찾아보기 메뉴 항목을 선택하여 Okta에서 미리 구성된 Identity Service 애플리케이션을 추가합니다.
      Okta에서 작업하면서 Okta의 애플리케이션 카탈로그를 찾습니다.
    2. Okta 애플리케이션 카탈로그에서 Omnissa Identity Service를 검색하고 선택합니다.
      Okta에서 Identity Service를 가져옵니다.
    3. 선택하여 통합을 추가합니다.
      Okta 애플리케이션 카탈로그에 서비스를 추가합니다.
    4. Okta의 Omnissa Identity Service 추가 페이지의 일반 설정 탭에서 애플리케이션의 이름을 입력합니다.
      • 이 탭에서 Omnissa 기본 URL이 필요합니다.
      • 다음 단계에서는 Omnissa Connect에서 이 URL을 가져옵니다.
      • 이 Okta 인스턴스를 열어 둡니다.
  3. Identity Service 애플리케이션을 사용하여 SCIM 프로비저닝을 위한 Okta를 설정합니다.
    1. Connect 콘솔로 이동하고, SCIM 프로비저닝을 위한 ID 제공자 설정 탭으로 이동합니다.
      • Okta에 붙여넣기 위해 테넌트 URL을 복사합니다.
        Connect에서 테넌트 URL을 복사합니다.
      • 암호 토큰****생성 메뉴 옵션을 선택하고 나중에 이 프로세스에서 사용할 수 있도록 이 암호를 기록합니다.
      • 이 암호를 잊어버리면 이 페이지에서 암호 토큰재생성할 수 있습니다.
    2. Okta 인스턴스로 이동하고 복사한 테넌트 URLOmnissa Identity Service 추가페이지, 일반 설정 탭, Omnissa 기본 URL 필드에 붙여 넣습니다.
      테넌트 URL을 Omnissa 기본 URL 필드에 붙여 넣습니다.
    3. Okta에서 다른 일반 설정을 완료하고 완료를 선택합니다.
    4. Okta 인스턴스에서 추가한 Identity Service 애플리케이션에서 작업하려면 프로비저닝 탭을 선택합니다.
      • API 통합 구성을 선택합니다.
      • API 통합 사용 확인란을 활성화합니다.
      • API 토큰 텍스트 필드에 이 과정의 앞부분에서 Connect에서 생성한 암호 토큰을 붙여 넣습니다.
      • 그룹 가져오기 확인란을 활성화합니다.
      • 시스템 간의 통신이 올바른지 확인하려면 API 자격 증명 테스트를 선택합니다.
      • 설정을 저장합니다.
        Okta의 Identity Service 애플리케이션에 대한 모든 프로비저닝 설정의 이미지.
    5. Okta 인스턴스, Identity Service 애플리케이션, 프로비저닝 탭에서 계속 작업합니다. 애플리케이션을 편집하여 사용자 프로비저닝을 제어합니다.
      • 사용자 생성 확인란을 활성화합니다.
      • 필요에 따라 새 사용자를 생성할 때 암호 설정을 활성화할지 비활성화할지 결정합니다.
      • 사용자 특성 업데이트 확인란을 활성화합니다.
      • 사용자 비활성화 확인란을 활성화합니다.
      • 편집 내용을 저장합니다.
        Okta의 사용자 프로비저닝을 위한 구성 이미지.
  4. Okta에서 사용자 지정 애플리케이션을 생성합니다.
    1. Okta에서 애플리케이션으로 이동하고 애플리케이션 통합 생성을 선택합니다.
    2. 새 애플리케이션 통합 생성 페이지에서 표시된 구성을 설정합니다.
      • 로그인 방법: OIDC - OpenID Connect를 선택합니다.
      • 애플리케이션 유형: Web 애플리케이션을 선택합니다.
      • 다음을 선택합니다.
        로그인 설정 및 Okta에서 생성하는 사용자 지정 애플리케이션 유형의 이미지.
    3. Okta가 애플리케이션을 생성한 후 애플리케이션의 이름을 입력합니다.
      • Okta에서 로그인 리디렉션 URI를 입력하라는 메시지를 표시합니다.
      • Omnissa Connect에서 리디렉션 URI를 가져올 수 있습니다.
      • Okta 인스턴스를 열어 둡니다.
  5. Okta에서 OIDC를 구성합니다.
    1. Connect 인스턴스로 이동하고, 리디렉션 URI를 사용하여 Open ID Connect 제공자 설정 탭을 선택하여 Connect에서 리디렉션 URI를 복사합니다.
      • 리디렉션 URI를 복사한 후 다음을 선택하여 Connect 인스턴스의 사용자 특성 탭으로 이동합니다.
        리디렉션 URI를 복사하여 Okta의 사용자 지정 애플리케이션에 붙여 넣습니다.
    2. Okta로 돌아가서 Connect에서 복사한 리디렉션 URI를 로그인 리디렉션 URI 텍스트 필드에 붙여 넣은 다음, 나머지 설정을 완료합니다.
      • 로그아웃 리디렉션 URI를 구성합니다.
      • 할당 섹션을 구성합니다.
      • 설정을 저장합니다.
        리디렉션 URI를 붙여 넣은 후 설정을 완료합니다. 여기에는(있는 경우) 로그아웃 리디렉션 URI와 할당 섹션이 포함됩니다.
  6. Okta에서 사용자 특성을 구성합니다.
    1. Connect로 돌아가서, 사전 구성된 Identity Service 애플리케이션에 이미 필요한 특성이 구성되어 있으므로 다음을 선택하여 사용자 특성 탭을 건너뜁니다.
  7. Omnissa Connect에서 ID 제공자를 구성합니다.
    1. Connect의 ID 제공자 구성 탭에서 구성 URL 텍스트 필드에 Okta 잘 알려진 엔드포인트 URL을 추가해야 합니다(이 값은 사전 요구 사항에서 가져온 것입니다).
      • Okta 사용자 지정 애플리케이션의 클라이언트 ID와 Okta 사용자 지정 애플리케이션의 클라이언트 암호도 필요합니다.
      • 잘 알려진 끝점 URL을 추가한 후 Okta에서 가져옵니다.
    2. Okta의 잘 알려진 끝점 URL을 구성 URL에 추가합니다.
      Okta의 잘 알려진 끝점 URL을 Connect에 추가할 수 있는 이미지.
    3. Okta 인스턴스로 이동하고, Okta 사용자 지정 애플리케이션으로 이동하고, 일반 탭을 선택하고, Connect로 들어가기 위한 클라이언트 ID 및 클라이언트 암호를 복사합니다.
      • 클라이언트 ID를 복사합니다.
      • 클라이언트 암호를 복사합니다.
        Okta 사용자 지정 앱에서 클라이언트 ID와 클라이언트 암호를 복사할 수 있는 위치를 보여주는 이미지.
    4. Connect로 돌아가서 클라이언트 ID클라이언트 암호를 해당 텍스트 필드에 붙여 넣고 다음을 선택합니다.
      클라이언트 ID 및 클라이언트 암호를 붙여 넣어야 하는 ID 제공자를 구성하는 이미지.
  8. Omnissa Connect에서 사용자 ID 기본 설정을 구성합니다.
    1. 사용자 ID 기본 설정 지정 탭에서, 엔터프라이즈 사용자가 Omnissa Connect 검색 페이지에서 Omnissa Connect에 액세스할 때 자신을 식별할 방법을 선택합니다.
      • 사용자 식별은 엔터프라이즈 ID 제공자에 대해 사용자가 인증하는 방법과는 다릅니다.
      • 화면에 표시된 예에 따라 올바른 것을 선택합니다.
      • 모든 옵션에서 선택한 값은 @DomainName.com으로 끝나야 하며, 여기서 domainName은 검증 단계에서 등록한 도메인 이름입니다.
    2. 사용자가 IdP를 통해 Omnissa Connect, 이메일 또는 회사 사용자 이름에 로그인하는 데 사용하는 기본 설정을 선택합니다.
    3. 구성을 선택하여 설정을 완료합니다.
      사용자 ID 기본 설정 지정 페이지의 이미지. Omnissa Connect에 로그인하는 데 사용되는 방법을 선택해야 합니다.

다음에 수행할 작업

이 단계에서는 Okta를 IdP로 구성하고, 사전 구성된 Identity Service 애플리케이션을 사용하여 SCIM 기반 사용자 프로비저닝을 선택했으며, OIDC 인증을 위한 사용자 지정 애플리케이션을 구성하고, 사용자 식별에 사용할 값을 선택했습니다.

설정 검증 및 활성화로 이동합니다.

중요: 구성이 유효한지 검사한 후 Okta 사용자 지정 애플리케이션Identity Service 애플리케이션에서 사용자 또는 그룹을 할당하여, 해당 애플리케이션이 IdP 자격 증명을 사용하여 Omnissa Connect에 SSO로 로그인할 수 있도록 합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…