Skip to main content

2026년 10월 2일

제한된 가용성: Horizon Agent, Horizon Console, 사용 권한 및 기능 구성


초대 전용 가용성

Horizon 8은 macOS용 Horizon Agent를 제한된 가용성으로 제공합니다.

macOS용 Horizon Agent는 이제 운영 준비가 완료되었으며 Horizon 8용 LA(제한된 가용성) 프로그램을 통해 사용할 수 있습니다. 이 소프트웨어는 Omnissa Customer Connect에서 다운로드할 수 있으며 현재 초대 전용으로 액세스할 수 있습니다.

제한된 가용성 프로그램에 대한 액세스를 요청하려면 horizon-macos-request@omnissa.com, Omnissa 영업 담당자 또는 Omnissa 파트너에게 문의하십시오.


macOS용 Horizon Agent 구성


제한된 가용성

Horizon 8은 macOS용 Horizon Agent를 제한된 가용성으로 제공합니다.

현재 Omnissa 고객인 사용자가 이 기능에 대한 액세스 권한을 요청하려면 영업 대표 또는 파트너에게 문의하십시오. 현재 Omnissa 고객이 아닌 사용자가 이 기능에 대한 액세스 권한을 요청하려면 Omnissa 지원팀에 문의하십시오.


설치 후에 Horizon Agent 구성 설정을 수정합니다.

Horizon Agent 구성 파일

macOS용 Horizon Agent는 다음 위치에 구성을 저장합니다.

/private/etc/omnissa/horizonagent-config.txt

이 파일을 편집하여 에이전트 설정을 조정합니다. 변경 사항을 적용하려면 Horizon Agent 서비스를 다시 시작합니다.

Horizon Agent 서비스 다시 시작

Horizon Agent 서비스를 다시 시작하려면:

sudo launchctl stop com.omnissa.horizon.coreagent
sudo launchctl start com.omnissa.horizon.coreagent

에이전트 서비스의 현재 상태를 확인하려면:

sudo launchctl list | grep omnissa

Blast 설정 구성

macOS용 Horizon Agent는 Horizon Blast Extreme을 독점적으로 사용합니다. PCoIP는 지원되지 않습니다.

참고: 그룹 정책은 Windows 전용 메커니즘이며 macOS에는 적용되지 않습니다. Mac Agent 시스템에서 Horizon Agent 그룹 정책 설정을 통해 Blast 프로토콜 설정을 구성하지 마십시오.

코덱 기본 설정, 인코더 동작, 프레임 속도 및 대역폭을 포함한 macOS용 Blast 프로토콜 설정은 Horizon Agent 구성 파일을 통해 구성됩니다. macOS용 Horizon Agent에 사용되는 Blast 구성 항목은 Linux용 Horizon Agent에 사용되는 항목과 동일합니다. Blast 구성 옵션 목록 및 다른 네트워크 유형에 맞게 조정된 예제 값은 Linux 데스크톱용 Blast 설정 예를 참조하십시오.

디스플레이 설정 구성

macOS용 Horizon Agent는 최대 2대의 모니터를 지원합니다. Horizon Client 및 Horizon Agent는 세션을 설정하는 동안 디스플레이 해상도 및 다중 모니터 동작을 협상합니다. 표준 다중 모니터 작업을 위해 추가적인 에이전트 측 구성이 필요하지 않습니다.

Horizon Agent에 대한 macOS 개인 정보 보호 및 보안 사용 권한 구성

macOS는 Horizon Agent가 원격 세션 기능에 필요한 개인 정보 보호 및 보안 사용 권한에 대한 명시적인 사용자 또는 관리자 승인을 필요로 합니다.

Mac Agent 시스템에서 다음 개인 정보 보호 및 보안 사용 권한을 구성해야 합니다. 각 사용 권한은 해당 Horizon Agent 애플리케이션에 부여되어야 합니다.

사용 권한 범주애플리케이션 경로
액세스 지원/Library/Omnissa/horizonagent/BlastWorker.app
입력 모니터링/Library/Omnissa/horizonagent/BlastWorker.app
/Library/Omnissa/horizonagent/HorizonJRE.app
화면 및 시스템 오디오 녹음/Library/Omnissa/horizonagent/CaptureAgent.app

관리되지 않는 디바이스에 대한 사용 권한을 수동으로 승인

MDM 솔루션에 등록되지 않은 시스템에서 macOS 사용자는 각 사용 권한을 수동으로 승인해야 합니다.

  1. 시스템 설정 > 개인 정보 및 보안을 엽니다.
  2. 위 표의 각 사용 권한 범주에 대해 Omnissa Horizon Agent 항목을 찾은 후 토글을 사용하도록 설정합니다.
  3. 메시지가 나타나면 종료 및 다시 열기를 클릭하여 에이전트 프로세스를 다시 시작합니다.
  4. 각 사용 권한에 대해 반복합니다.

참고: 이러한 사용 권한이 없으면 Horizon Agent가 작동할 수 없습니다. 사용 권한이 미리 구성되지 않은 경우 첫 번째 Horizon 로그인 세션 동안 사용자에게 사용 권한을 승인하라는 메시지가 표시됩니다.

Workspace ONE UEM, Jamf 또는 Microsoft Intune에 등록된 운영 환경에서 관리자는 사용자가 연결하기 전에 MDM 프로파일을 통해 필요한 모든 사용 권한을 미리 구성하고 푸시할 수 있습니다. 이 방법을 사용하면 수동 사용자 승인 프롬프트를 완전히 제거합니다. 구성 단계는 MDM으로 macOS 사용 권한 관리를 참조하십시오.

Horizon Console에서 macOS 시스템 구성

물리적 macOS 시스템을 Horizon Console에 추가하고 최종 사용자에게 제공하기 전에 수동 데스크톱 풀에 할당합니다.

물리적 macOS 시스템 추가

  1. Horizon Console에서 설정 > 등록된 시스템 > 기타로 이동하여 등록된 macOS 시스템을 확인합니다.
  2. 또는 인벤토리 > 시스템 > 기타에서도 동일한 세부 정보를 사용할 수 있습니다.
  3. 시스템이 등록 후 예상한 상태로 나타나는지 확인합니다.

수동 데스크톱 풀 생성

macOS용 Horizon Agent에는 수동 데스크톱 풀이 필요합니다. 자동화된 풀과 인스턴트 클론 풀은 지원되지 않습니다.

  1. Horizon Console에서 인벤토리 > 데스크톱 풀로 이동합니다.

  2. 추가를 클릭합니다.

  3. 수동 데스크톱 풀을 선택합니다.

  4. 시스템 소스로 기타를 선택합니다.

  5. 원격 디스플레이 프로토콜(Horizon Blast 선택)을 포함하여 풀 설정을 구성합니다.

  6. 브로커에 등록된 macOS 시스템을 선택합니다.

    참고: macOS 데스크톱에서는 PCoIP가 지원되지 않습니다. PCoIP를 사용한 연결은 실패합니다.

  7. 풀 생성 마법사를 완료합니다.

사용자 및 그룹 사용 권한 부여

  1. Horizon Console에서 생성된 데스크톱 풀로 이동합니다.
  2. 사용 권한 > 사용 권한 추가를 클릭합니다.
  3. macOS 데스크톱에 액세스할 수 있어야 하는 Active Directory 사용자 또는 그룹을 추가합니다.

참고: macOS 데스크톱에서는 SSO가 지원되지 않습니다. 사용 권한이 부여된 AD 사용자가 연결되면 대상 시스템의 로컬 계정 자격 증명을 사용하여 macOS 세션에서 다시 인증해야 합니다.

MDM으로 macOS 사용 권한 관리

macOS용 Horizon Agent가 작동하려면 몇 가지 macOS 개인 정보 보호 및 보안 사용 권한이 필요합니다. Omnissa는 관리자가 MDM(모바일 디바이스 관리)을 통해 이러한 사용 권한을 배포하여 운영 환경에서 수동 사용자 승인 프롬프트를 제거할 것을 권장합니다.

Workspace ONE UEM은 Omnissa Horizon 배포에 권장되는 MDM 플랫폼입니다. Jamf Pro 및 Microsoft Intune은 필요한 PPPC(개인 정보 기본 설정 정책 제어) 프로파일을 배포할 수도 있습니다.

필요한 사용 권한 개요

Horizon Agent 프로세스에 다음 사용 권한을 부여합니다.

사용 권한번들 식별자용도
액세스 지원com.omnissa.horizon.blastworker원격 제어를 위한 키보드 및 포인터 입력 제어
입력 모니터링com.omnissa.horizon.blastworker원격 세션 동안 키보드 입력 이벤트 모니터링
입력 모니터링com.omnissa.horizon.jre원격 세션 동안 키보드 입력 이벤트 모니터링
화면 및 시스템 오디오 녹음com.omnissa.horizon.agent원격 세션 전송을 위한 디스플레이 및 시스템 오디오 캡처

액세스 설정

액세스 값이 모든 사용 권한에 대해 Allow로 설정되어 있지 않습니다. 다음을 사용하십시오.

서비스액세스 설정
액세스 지원허용
화면 캡처표준 사용자만 시스템 서비스를 설정할 수 있도록 허용
이벤트 수신표준 사용자만 시스템 서비스를 설정할 수 있도록 허용

참고: Apple은 화면 캡처 및 이벤트 수신에 대한 무음 허용을 차단합니다. 이러한 사용 권한은 표준 사용자만 시스템 서비스를 설정할 수 있도록 허용으로 설정되어 사용자에게 처음 사용할 때 메시지가 표시되도록 해야 합니다.

Workspace ONE UEM을 통해 필요한 사용 권한 배포

절차

  1. Workspace ONE UEM Console에 로그인합니다.

  2. 리소스 > 프로파일 및 기준선 > 프로파일로 이동합니다.

  3. 추가 > 프로파일 추가 > macOS를 클릭합니다.

  4. 디바이스 프로파일을 선택합니다.

  5. 일반 페이로드에서 프로파일 이름(예: Horizon Agent Privacy)을 입력합니다.

  6. PPPC(개인 정보 기본 설정 정책 제어) 페이로드를 추가합니다.

  7. 위 표의 올바른 번들 식별자를 사용하여 각 사용 권한에 대한 애플리케이션 항목을 추가합니다.

    • 식별자의 경우 사용 권한에 해당하는 번들 식별자를 입력합니다. 액세스 지원 및 입력 모니터링의 경우 com.omnissa.horizon.blastworker, 화면 및 시스템 오디오 녹음의 경우 com.omnissa.horizon.agent, 입력 모니터링의 경우 com.omnissa.horizon.jre.

    • 식별자 유형의 경우 bundleID를 선택합니다.

    • 코드 요구 사항의 경우 해당 Horizon Agent 바이너리에 대한 코드 서명 요구 사항을 입력합니다. 이 값을 검색하려면 Horizon Agent가 이미 설치되어 있는 참조 시스템에서 각 바이너리에 대해 codesign 명령을 실행합니다. 코드 서명 요구 사항 검색을 참조하십시오.

    • 서비스에의 경우 적절한 서비스(ScreenCapture, Accessibility 또는 ListenEvent)를 선택합니다.

    • 액세스의 경우 위의 액세스 설정 표에 따라 값을 설정합니다. 액세스 지원에 대해 허용을 선택합니다. 화면 캡처 및 이벤트 수신에 대해 표준 사용자만 시스템 서비스를 설정할 수 있도록 허용을 선택합니다.

  8. 등록된 macOS 시스템이 포함된 디바이스 스마트 그룹에 프로파일을 할당합니다.

  9. 프로파일을 게시합니다.

프로파일이 배포된 후 사용자는 Horizon Client에서 VDI 세션을 실행합니다. 처음 실행할 때만 macOS는 사용자에게 다음 사용 권한을 각각 승인하라는 메시지를 표시합니다.

  • 입력 모니터링용 BlastWorker
  • 입력 모니터링용 HorizonJRE
  • 화면 및 시스템 오디오 녹음용 CaptureAgent

사용자는 각 프롬프트에서 허용을 클릭합니다. 시스템 설정에서는 추가 작업이 필요하지 않습니다. macOS는 에이전트가 각 사용 권한을 처음 요청할 때 이러한 메시지를 자동으로 표시합니다.

코드 서명 요구 사항 검색

이 codesign 명령은 최상위 수준 .app이 아닌 각 개별 바이너리에 대해 실행해야 합니다.

codesign --display -r - /path/to/BlastWorker
codesign --display -r - /path/to/CaptureAgent
codesign --display -r - /path/to/HorizonJRE

Jamf Pro를 사용하여 배포

Jamf Pro는 개인 정보 기본 설정 정책 제어 페이로드를 통해 PPPC 프로파일을 배포합니다. 위에 설명된 것과 동일한 구성 필드, 번들 식별자 값 및 액세스 설정을 사용합니다. 구성 프로파일을 생성하고 배포하는 구체적인 단계는 Jamf Pro 설명서를 참조하십시오.

Microsoft Intune을 사용하여 배포

Microsoft Intune은 속성 목록(plist) 페이로드를 사용하여 macOS 디바이스에 사용자 지정 구성 프로파일을 배포할 수 있습니다. com.apple.TCC.configuration-profile-policy 페이로드 키를 사용하여 개인 정보 기본 설정을 구성합니다. 구체적인 단계는 Microsoft Intune 설명서를 참조하십시오.

구성 유효성 검사

MDM 프로파일을 배포한 후 구성이 유효한지 검사합니다.

  1. MDM 솔루션에 테스트 macOS 시스템을 등록합니다.
  2. PPPC 프로파일을 적용합니다.
  3. macOS 데스크톱에 대한 Horizon Client 세션을 엽니다.
  4. 다음을 확인하십시오.
    • 원격 세션이 화면 녹화 사용 권한 프롬프트 없이 표시됩니다.
    • 키보드 및 마우스 입력은 액세스 지원 사용 권한 프롬프트 없이 작동합니다.
    • 로그아웃 및 재로그인 후에도 사용 권한이 유지됩니다.
  5. 배포 레코드에 대해 UEM 관리 시스템과 관리되지 않는 시스템 간에 예상되는 동작 차이를 문서화합니다.

macOS에서 Horizon 기능 사용

클립보드 리디렉션

클립보드 리디렉션은 로컬 디바이스와 원격 데스크톱 세션 간에 데이터를 복사한 후 붙여넣을 수 있는 기능입니다.

에이전트 측 구성

클립보드 리디렉션 설정은 Horizon Agent 구성 파일에서 읽습니다. 에이전트는 우선 순위 순서로 다음 위치를 검색하고 첫 번째로 발견된 값이 적용됩니다.

  1. /Users/<user>/Library/Preferences/Omnissa Horizon Agent/config
  2. /Users/<user>/.omnissa/config
  3. /usr/lib/omnissa/config
  4. /etc/omnissa/config

다음 형식을 사용해 각 구성 항목을 별도의 줄에 지정합니다.

Identifier.SettingName=Value

지원되는 클립보드 설정

  • Clipboard.Direction

    클라이언트와 Horizon Agent 간에 허용되는 클립보드 리디렉션 방향을 제어합니다.
    
    예:
    
    ```
    Clipboard.Direction=1
    ```
    
    | 값 | 설명 |
    |---|---|
    | 0 | 사용 안 함(클립보드 리디렉션을 사용하지 않도록 설정) |
    | 1 | 양방향(클라이언트 ↔ 에이전트) |
    | 2 | 클라이언트에서 에이전트로만(기본값) |
    | 3 | 에이전트에서 클라이언트로만 |
    
  • mksvchan.clipboardSize

    클립보드 리디렉션에서 전송할 수 있는 최대 클립보드 페이로드 크기를 정의합니다.
    
    예:
    
    ```
    mksvchan.clipboardSize=4096
    ```
    
    이 예에서는 최대 4096KB(4MB)의 클립보드 전송을 허용합니다.
    

오디오 리디렉션

macOS용 Horizon Agent는 원격 세션에서 오디오 출력(스피커 및 헤드폰) 리디렉션만 지원합니다.

다중 모니터 지원

macOS용 Horizon Agent는 최대 2대의 모니터를 동시에 지원합니다. 세션 시작 시 Horizon Client 및 Horizon Agent가 모니터 레이아웃을 협상합니다. 표준 다중 모니터 작업을 위해 추가적인 에이전트 측 구성이 필요하지 않습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…