Skip to main content

2026년 7월 17일

엔터프라이즈 페더레이션

Omnissa Connect를 사용하는 엔터프라이즈는 여러 회사 도메인을 페더레이션할 수 있습니다. 회사 도메인을 페더레이션하여 엔터프라이즈 내 사용자의 Omnissa 서비스의 Single Sign-On을 활성화하고, ID 제공자를 사용하여 모든 Omnissa 서비스에서 ID를 제어하고, 모든 Omnissa 서비스에서 엔터프라이즈 수준의 보안 및 액세스 정책을 적용할 수 있습니다.

페더레이션의 이점

엔터프라이즈의 Omnissa Connect 관리자 및 조직에 페더레이션된 ID 액세스를 채택하여 다음 기능을 활성화합니다.

  • 엔터프라이즈의 모든 사용자가 회사 계정을 사용하여 Omnissa Connect에 액세스합니다.
  • 소유자가 회사 디렉토리에서 동기화된 그룹에 조직 및 서비스 역할을 할당하여 조직 및 서비스에 대한 인증을 제어할 수 있습니다.
  • 보안 팀이 다단계 인증(MFA)을 포함하여 Omnissa Connect에 대한 엔터프라이즈 수준 보안 및 액세스 정책을 설정하고 적용할 수 있습니다.

지원되는 페더레이션 설정 방법

페더레이션되지 않은 도메인의 소유자는 전체 엔터프라이즈 도메인 설정을 시작합니다. 설정을 완료하면 회사 도메인의 모든 사용자가 엔터프라이즈 페더레이션을 사용할 수 있게 되고 엔터프라이즈 페더레이션이 모든 조직의 모든 서비스에 적용됩니다.

주의: 엔터프라이즈는 Omnissa Connect 액세스를 위해 페더레이션할 도메인을 소유해야 하며 설정의 첫 번째 단계에서 소유권을 확인해야 합니다. 서비스 제공자에 속하는 도메인은 페더레이션할 수 없습니다.

페더레이션 설정인증 방법관리자 및 그룹 프로비저닝
동적(커넥터 없음) 인증 설정- SAML 2.0 ID 제공자

- OIDC ID 제공자
- JIT 동적 프로비저닝

- SCIM 동적 프로비저닝
커넥터 기반 인증 설정SAML 2.0 ID 제공자 또는 Omnissa Access Connector 인증 방법사전 프로비저닝 - Active Directory에서 관리자 및 그룹 동기화

동적(커넥터 없음) 인증 설정

엔터프라이즈 도메인에 대한 엔터프라이즈 페더레이션이 타사 ID 제공자를 사용하도록 설정되면 페더레이션된 도메인에서 Omnissa Connect에 액세스하는 관리자는 엔터프라이즈에 대한 ID 제공자의 로그인 화면으로 리디렉션됩니다.

관리자는 SAML 또는 OIDC(SCIM 프로비저닝만)를 통해 ID 제공자로 직접 인증합니다. JIT 또는 SCIM을 사용하여 관리자 및 그룹을 프로비저닝할 수 있습니다.

커넥터 기반 인증 설정

이 페더레이션 설정에서 Omnissa Access Connector의 온-프레미스 인스턴스는 Active Directory의 관리자 및 그룹을 Omnissa Access 테넌트의 전용 인스턴스로 동기화합니다. 동기화된 그룹 및 관리자만 회사 자격 증명으로 Omnissa Connect에 로그인할 수 있습니다. SAML 2.0 기반 IdP 또는 Omnissa Access Connector 인증 방법을 사용하도록 인증을 설정할 수 있습니다.

설정을 완료한 후에는 회사 도메인의 모든 관리자가 엔터프라이즈 페더레이션을 사용할 수 있게 되고 엔터프라이즈 페더레이션이 모든 조직의 모든 서비스에 적용됩니다.

페더레이션된 인증과 페더레이션되지 않은 인증 간의 차이점은 무엇입니까?

  • 페더레이션되지 않음: 회사 도메인이 페더레이션되지 않은 경우 Omnissa Connect에 대한 액세스가 Omnissa ID 계정을 통해 인증됩니다.
    • 인증 정책 및 OAuth 2.0을 사용하여 ID를 설정하는 방법에 대한 자세한 내용은 ID 관리 항목을 참조하십시오.
  • 페더레이션됨: 회사 도메인이 페더레이션된 경우 Omnissa Connect에 대한 액세스가 회사 ID 계정을 통해 인증됩니다.
    • 호스팅된 Omnissa Access 테넌트가 ID 브로커로 사용되어 ID 제공자와 페더레이션을 설정합니다. 호스팅된 테넌트는 회사 ID 제공자 및 Active Directory를 통한 검증을 위해 구성됩니다.
    • 회사 Active Directory의 관리자 및 그룹을 동기화하도록 Omnissa Access Connector를 구성하여 Omnissa Connect에 대한 관리자 및 그룹 액세스를 관리합니다.
    • 사용자 이름, 이름, 성, 이메일 주소와 같은 일부 필수 사용자 프로파일 특성만 동기화되도록 구성됩니다. 나중에 특성을 더 추가할 수 있습니다.
    • 참고: 사용자 암호는 동기화되지 않으며 캐시되지 않습니다.

회사 도메인 페더레이션을 어떻게 취소합니까?

페더레이션 설정을 실행 취소하거나 처음 구성한 페더레이션된 회사 도메인에 대해 페더레이션을 실행 취소하기로 결정한 경우 지원 티켓을 제출해야 합니다.

엔터프라이즈 페더레이션 설정 관련 사항

회사 도메인에 대한 엔터프라이즈 페더레이션 설정은 여러 단계, 사용자 및 역할이 포함된 셀프 서비스 프로세스입니다. 다음은 회사 도메인을 Omnissa Connect와 페더레이션하는 작업에 관여하는 사람과 관련 내용에 대한 설명입니다.

소유자

페더레이션되지 않은 도메인의 소유자는 Omnissa Connect에서 페더레이션 설정을 시작할 수 있습니다. 모든 소유자는 셀프 서비스 페더레이션 프로세스를 시작하고 엔터프라이즈 관리자를 한 명 이상 할당하여 설정을 완료할 수 있습니다.

해당 엔터프라이즈에 대한 시스템 관리자 역할을 보유하고 있고 엔터프라이즈 디렉토리 서비스 및 ID 제공자 구성에 대한 충분한 지식이 있는 소유자는 페더레이션 설정과 관련하여 엔터프라이즈 관리자 역할을 수행할 수 있습니다.

엔터프라이즈 관리자

엔터프라이즈 관리자는 엔터프라이즈의 중앙 보안 팀에 속해 있고 디렉토리 서비스와 ID 제공자를 관리하는 시스템 관리자입니다.

엔터프라이즈 관리자는 회사 도메인에 대해 엔터프라이즈 페더레이션을 설정하도록 지정된 사람으로서 셀프 서비스 설정 프로세스의 구성 및 검증 단계를 완료합니다. 엔터프라이즈 페더레이션을 설정하는 데에는 여러 보안 팀의 담당자가 필요할 수 있습니다. 지정된 엔터프라이즈 관리자는 다른 관리자를 초대하여 설정에 도움을 받을 수 있습니다.

엔터프라이즈 페더레이션 대시보드

소유자가 하나 이상의 엔터프라이즈 관리자를 초대하여 회사 도메인에 대한 셀프 서비스 페더레이션 워크플로를 시작하는 경우 특수 관리 조직이 생성됩니다. 이 조직은 엔터프라이즈 페더레이션 대시보드에 대한 액세스를 제공합니다.

대시보드의 목적은 회사 도메인에 대한 엔터프라이즈 페더레이션을 설정하고 초기 설정을 수정하는 것입니다. 셀프 서비스 페더레이션 프로세스에 관련된 모든 사용자는 관리 조직의 엔터프라이즈 페더레이션 대시보드에 액세스할 수 있는 링크가 포함된 이메일 알림을 받습니다.

Omnissa 계정에 회사 계정 연결

지원 요청 생성 또는 구독 보기 및 관리와 같은 많은 Omnissa 서비스에는 Omnissa ID 기반 계정이 필요합니다. 그러나 페더레이션된 계정은 이러한 서비스에 대한 액세스를 제공하지 않으므로 페더레이션된 계정을 Omnissa 계정에 연결해야 합니다.

Omnissa 계정을 생성하는 데 페더레이션된 이메일을 사용했다면 기존 Omnissa Connect 관리자의 페더레이션된 계정을 Omnissa 계정에 연결하는 것이 자동으로 이루어집니다. Omnissa 계정에서 페더레이션된 이메일 계정과 다른 이메일 계정이 사용되는 경우 관리자가 조직의 서비스에 액세스하려면 회사 계정을 Omnissa 계정에 연결해야 합니다.

페더레이션된 계정이 있는 새 관리자는 지원 티켓을 제출해야 하는 경우에만 Omnissa 계정을 생성해야 합니다.

페더레이션되지 않은 계정에서 엔터프라이즈 페더레이션으로 전환

페더레이션되지 않은 계정 사용에서 페더레이션된 계정으로 전환하는 방법에 설명된 절차에 따라 페더레이션되지 않은 계정 사용에서 엔터프라이즈 페더레이션으로 전환할 수 있습니다.

Omnissa Access 테넌트

페더레이션된 ID 관리를 설정하려면 Omnissa Access 테넌트를 구성하고 관리해야 합니다. 테넌트는 셀프 서비스 페더레이션 프로세스의 일부로 생성됩니다. Omnissa Access 테넌트는 ID 제공자에 대해 ID 브로커(서비스 제공자) 역할을 하며 실제 사용자 인증에는 관여하지 않습니다.

셀프 서비스 페더레이션 설정 워크플로

셀프 서비스 페더레이션 설정에는 서로 다른 엔터프라이즈 관리자가 다양한 시간대에 수행할 수 있는 여러 단계가 포함됩니다. 워크플로는 마지막 종료 위치에서 재개됩니다. 설정에 참여하는 엔터프라이즈 관리자는 회사 계정과 연결된 Omnissa Connect 계정을 보유해야 합니다. 페더레이션 설정의 모든 단계는 특수한 관리 조직에서 접근할 수 있는 엔터프라이즈 페더레이션 설정 워크플로를 통해 이루어집니다. 엔터프라이즈 페더레이션 프로세스가 시작되면 관리 조직이 자동으로 생성됩니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…