다음에 나오는 준비 정보는 Horizon Cloud 환경에서 ID 및 액세스 관리를 배포하고 사용하는 방법을 간략하게 설명합니다.
사용자 ID 및 시스템 ID 이해
Horizon Cloud가 ID를 관리하는 방식의 핵심 측면은 Horizon Cloud는 사용자 ID와 시스템 ID를 구분하며 클라이언트와 원격 데스크톱 또는 애플리케이션 간에 보안 연결을 설정할 때 두 가지 유형의 ID를 모두 사용한다는 점입니다.
Horizon Cloud에서 사용자 ID 및 ID 제공자를 인증하여 시스템 ID를 인증하도록 ID 제공자로 구성된 ID 구성을 설정해야 합니다.
-
사용자 ID
Horizon Cloud에서는 사용자 ID 제공자를 등록해야 합니다. 서비스는 이 ID 제공자를 사용하여 원격 데스크톱 및 애플리케이션에 액세스하려는 클라이언트 사용자를 인증합니다.
따라서 사용자 ID는 리소스에 액세스하기 위해 로그인하는 직원 및 기타 사용자와 같은 사용자를 나타냅니다. 이 경우, Horizon Cloud 자체는 ID 시스템이 아닙니다. 지원되는 ID 제공자 중 하나를 사용하여 사용자를 인증하고, 그룹 멤버 자격을 평가하고, 리소스를 할당하고, SSO(Single Sign-On)를 적용합니다. 또한 Horizon Cloud가 아닌 디렉토리 및 액세스 정책을 제어합니다.
-
시스템 ID
Horizon Cloud에서도 시스템 ID 제공자를 등록해야 합니다. 서비스는 이 ID 제공자를 사용하여 원격 데스크톱 및 애플리케이션을 제공하는 가상 시스템의 시스템 ID를 설정합니다. 서비스는 시스템 ID 제공자를 통해 원격 애플리케이션의 가상 시스템 소스 및 원격 데스크톱을 클라이언트 사용자에게 액세스 권한이 있는 신뢰할 수 있는 네트워크 도메인에 가입합니다.
따라서 시스템 ID는 사용자가 연결하는 가상 데스크톱 및 RDSH 서버에 대한 신뢰를 확인하는 데 Horizon Cloud가 사용하는 접근 방식을 나타냅니다. 신뢰는 디바이스 인증서, 시스템 등록 및 보안 에이전트 통신을 사용하여 확인됩니다. 이 경우 Horizon Cloud는 ID 제공자가 아닌 시스템 신뢰를 처리하여 확장 가능하고 안전한 다중 클라우드 지원을 지원합니다.
사용자 ID 및 시스템 ID에 대한 요구 사항
Horizon Cloud가 사용자 D와 시스템 ID를 처리하는 방법에 대한 분석 및 관련 요구 사항에 대한 자세한 내용은 용량 제공자에 따라 해당 항목의 ID 섹션을 참조하십시오.
- Microsoft Azure Edge 배포를 위한 요구 사항 체크리스트
- Amazon WorkSpaces Core Edge 배포를 위한 요구 사항 체크리스트
- vSphere Edge 배포를 위한 요구 사항 체크리스트
관리자 및 RBAC(역할 기반 액세스 제어)
환경에 대한 관리자 액세스를 위해 서비스는 Omnissa Cloud Services 기능을 사용하여 역할 기반 액세스 제어를 제공합니다. 이러한 제어는 인증된 직원만 적절한 수준의 액세스 권한을 갖도록 보장합니다. 제어는 최소 권한 원칙을 기준으로 적용됩니다. 자세한 내용은 더 많은 사용자 추가 및 역할 할당 정보를 참조하십시오.
보안 고려 사항
Horizon Cloud의 보안 제어에 대한 자세한 내용은 Omnissa Tech Zone의 Horizon Cloud 보안 개요를 참조하십시오.
다음에 수행할 작업
다음 항목에 설명된 대로 의도한 용도에 대한 적절한 도메인 및 ID 제공자 구성을 완료한 경우 Horizon Cloud 사용 및 관리에 설명된 대로 해당 Horizon Edge를 배포니다.
이 페이지가 도움이 되었나요?