프로필은 Omnissa Connect 계정에서 관리합니다. 프로필에서 보안 설정을 선택하고 API 토큰을 생성 및 관리할 수 있습니다. 조직에서 자신이 보유하고 있는 역할도 볼 수 있습니다.
내 프로필을 보는 방법
Omnissa Connect에서 계정에 액세스하려면 Omnissa Connect 홈 페이지에서 계정 설정 메뉴 항목을 선택합니다. 프로필은 Omnissa 계정을 생성했을 때 제공된 세부 정보로 구성됩니다.
참고: 등록한 이메일 주소는 변경할 수 없습니다.

참고: 페더레이션된 계정을 Omnissa 계정과 연결하는 방법에 대한 자세한 내용은 페더레이션된 계정, Omnissa 계정, 연결 방법을 참조하십시오.
API 토큰을 생성하는 방법
API 토큰을 사용하면 승인된 API 연결을 생성할 때 자신을 인증할 수 있습니다. API 토큰은 액세스 토큰으로 교환되며 조직별로 액세스 권한을 부여합니다. Omnissa Connect의 계정 페이지에서 API 토큰을 생성할 수 있습니다.
토큰 범위
토큰은 영숫자를 선택하는 특수 알고리즘을 사용하여 생성됩니다. 각 토큰은 고유한 65자 조합입니다. 토큰을 생성할 때 해당 기간 및 범위를 결정합니다.
- 토큰의 **TTL(Time to Live)**은 몇 분에서 몇 개월까지 설정하거나 만료되지 않도록 설정할 수 있습니다. 기본 기간은 6개월입니다.
- 범위는 토큰이 액세스할 수 있는 조직의 영역, 특히 조직에서의 역할, 서비스 종류와 권한 수준을 제어할 수 있도록 구현하는 방법을 제공합니다.
사전 요구 사항
API 토큰을 위한 안전하고 보호된 스토리지 위치를 준비합니다.
절차
참고:
- 만료되지 않는 토큰은 손상될 경우 보안 위험을 초래할 수 있습니다. 유출된 경우 토큰을 폐기합니다.
- 토큰에 모든 역할 액세스 권한을 할당하더라도 토큰은 계정이 지원하는 액세스 역할만 가지게 됩니다.
- 조직 역할 또는 사용자에게 할당된 서비스 역할이 필요한 경우 계정 설정 페이지에서 내 역할 탭을 사용합니다.
- Omnissa Connect의 왼쪽 탐색에서 계정 설정 > API 토큰을 선택합니다.
- 새 API 토큰 생성 링크를 선택합니다.
- 토큰의 이름을 입력합니다.
- 원하는 토큰의 수명을 토큰 TTL 텍스트 필드에 지정합니다.
- 토큰의 범위를 정의합니다. 계정에서 지원하는 역할을 기반으로 선택해야 합니다. 필요한 경우 모든 역할을 선택하여 모든 조직 및 서비스 역할에 대한 액세스 권한을 토큰에 부여할 수 있습니다.
| 범위 | 설명 |
|---|---|
| 조직 역할 | 조직 역할은 조직의 리소스에 대한 사용자의 액세스 권한을 결정합니다. API 토큰에 대해 하나 이상의 조직 역할을 선택합니다. |
| 서비스 역할 | 서비스 역할은 Omnissa 서비스 구독에 대한 액세스 권한을 부여하는 미리 정의된 기본 제공 사용 권한 집합입니다. 서비스 이름 옆에 있는 화살표 아이콘을 사용하여 해당 서비스에 사용할 수 있는 역할을 확장한 다음 API 토큰에 대한 서비스 역할을 하나 이상 선택합니다. |
| 사용 권한 | 일부 서비스에서는 서비스 역할에 사용할 수 있는 제한된 사용 권한 집합을 할당하여 더 세분화된 선택을 할 수 있습니다. 서비스 역할을 선택하면 사용 가능한 권한이 테이블 오른쪽에 표시됩니다. API 토큰에 대한 관련 서비스 사용 권한을 선택합니다. |
- (선택 사항) 확장된 사용자 세부 정보가 포함된 OpenID 규격 토큰을 검색하려면 OpenID 확인란을 선택합니다.
- (선택 사항) 토큰이 곧 만료되는 경우 미리 알림을 받도록 이메일 기본 설정을 지정합니다.
- 생성을 선택합니다.
- 나중에 검색할 수 있도록 토큰 자격 증명을 안전한 장소에 저장합니다.
보안상의 이유로 토큰을 생성한 후에는 Omnissa Connect가 API 토큰 탭에 토큰 자격 증명이 아니라 토큰의 이름만 표시됩니다. 이 페이지에서 더 이상 토큰을 자격 증명을 복사하여 재사용할 수 없습니다. - 계속을 선택합니다.
예: API 토큰을 사용하여 Omnissa Connect API와 상호 작용
API 토큰을 사용하여 인증 토큰을 교환하면 API와 상호 작용할 수 있습니다.
- API 토큰을 생성합니다.
- https://connect.omnissa.com/csp/gateway/am/api/auth/api-tokens/authorize에 POST를 요청합니다.
- 헤더에 다음 요청을 포함합니다.
- accept:
application/json - content type:
application/x-www-form-urlencoded/
- accept:
- 본문에
refresh_token={token value}요청을 포함합니다. - 스크립트 HTTP 호출의
csp-auth-token헤더에 인증 토큰을 사용합니다.
내 API 토큰을 관리하는 방법
API 토큰을 안전하게 저장, 백업 및 관리할 책임은 API 토큰의 단독 소유자에게 있습니다.
Omnissa Connect에서 API 토큰을 보고 관리하려면 계정 설정 > API 토큰으로 이동합니다.
- 토큰을 재생성하려면 재생성을 선택합니다. 그려면 기존 토큰이 새 토큰으로 바뀝니다. API 호출을 계속하려면 API 호출에서 토큰을 업데이트해야 합니다.
- 토큰을 비활성화하려면 해지를 선택합니다. 그러면 API 토큰과 연결된 액세스 토큰이 모두 해지됩니다.
- 조직의 리소스에 대한 무단 액세스를 방지하려면 생성한 API 토큰을 안전하고 보호된 위치에 보관합니다. Omnissa Connect는 소유 증명을 확인하지 않지만 다음과 같은 경우 토큰 사용 감사 이벤트를 캡처합니다.
- 사용자가 API 토큰을 생성합니다.
- 사용자가 개인 토큰을 하나 또는 모두를 해지합니다.
- 사용자가 API 토큰 새로 고침으로 액세스 토큰을 생성하지 못합니다.
참고: Omnissa Connect에서 감사 이벤트 로그를 보려면 소유자 역할이 있어야 합니다.
- API에 추가 보안 계층을 추가하기 위해 API 토큰에 다단계 인증(MFA)을 추가할 수 있습니다. 자세한 내용은 인증 정책을 참조하십시오.
API 토큰이 비활성화되면 어떻게 됩니까?
조직에 설정된 정책을 위반하거나 조직의 표준을 준수하지 않아서 소유자가 API 토큰을 비활성화한 경우에는 Omnissa Connect로부터 이메일 알림을 받게 됩니다.
계정 설정 > API 토큰 탭으로 이동하면 비활성화된 토큰이 비활성화됨 레이블로 표시되어 있으며, API 토큰 이름 옆에 있습니다.
API 토큰을 사용할 때의 일반적인 작업
가장 일반적인 API 토큰 셀프 서비스 관리 작업 목록을 봅니다.
| 원하는 작업... | 수행할 단계 |
|---|---|
| 만료된 API 토큰의 유효성을 확장합니다. | 토큰을 재생성해야 합니다. |
| 유효한 API 토큰을 재생성합니다. | 언제든지 토큰을 재생성할 수 있습니다. 토큰을 재생성하는 경우 이전 토큰의 모든 인스턴스를 해지합니다. 예를 들어 스크립트 중 하나에서 토큰을 사용한 경우에는 새로 생성된 토큰으로 교체해야 합니다. |
| 손상된 API 토큰을 교체합니다. | 토큰이 손상되었다고 생각되면 토큰을 해지하여 무단 액세스를 방지할 수 있습니다. 새 토큰을 생성하여 인증을 갱신합니다. |
| 아직 유효한 API 토큰을 삭제합니다. | 유효한 API 토큰을 해지하여 삭제합니다. |
| 손실된 API 토큰을 복구합니다. | 손실된 토큰은 복구할 수 없습니다. 손실된 토큰을 해지하고 새 토큰을 생성해야 합니다. |
| 소유자가 비활성화한 API 토큰 재활성화 | 비활성화된 토큰이 아직 유효하면 소유자에 연락하여 재활성화를 요청해야 합니다. |
조직에서 내 역할을 관리하는 방법
역할은 소유자가 할당하며 일반적으로 조직 역할과 서비스 역할이 있습니다.
- 조직 역할에 대한 자세한 내용은 조직 역할 및 사용 권한을 참조하십시오.
- 서비스 역할에 대한 자세한 내용은 서비스 역할 및 사용 권한을 참조하십시오.
계정 설정 페이지를 사용하여 역할을 보고 관리합니다.
- 왼쪽 탐색 창에서 계정 설정을 선택합니다.
- 내 역할 탭을 선택합니다.
- 더 이상 필요하지 않은 서비스 역할 또는 추가 조직 역할을 삭제하려면 서비스 이름을 선택하여 해당 서비스에 대해 보유하고 있는 모든 역할을 확장합니다. 제거하려는 서비스 역할을 찾은 후 역할 삭제를 선택합니다. 삭제가 적용되려면 역할 삭제 요청이 소유자의 승인을 받아야 합니다.
- 지난 역할 요청을 보려면 페이지의 내 요청 기록 섹션까지 아래로 스크롤합니다.
- 조직에서 이미 사용 가능한 서비스에 대한 추가 서비스 역할을 요청하려면 역할 요청을 선택하고 항목을 선택합니다.
쿠키 기본 설정을 지정하는 방법
Omnissa는 서비스 제공을 보호 및 촉진하고, 지원과 권장 사항을 제공하고, 서비스와 사용자 경험을 개선하고, 기타 분석 목적을 위해 추적 기술을 사용합니다. 이에 대해서는 개인 정보 보호 고지 사항에 자세히 설명되어 있습니다.
쿠키를 옵트아웃하려면 기본 설정을 구성합니다.
- Omnissa Connect의 왼쪽 탐색에서 계정 설정을 선택합니다.
- 쿠키 탭을 선택합니다.
- 원하는 항목을 선택합니다.
이 페이지가 도움이 되었나요?