Skip to main content

2026년 6월 18일

3단계: 디렉토리 데이터 비교

클라우드 ID 제공자를 사용하여 사용자 프로비저닝 및 ID 페더레이션을 구성하고 사용자 및 그룹을 Identity Service에 동기화한 후 마이그레이션 프로세스의 다음 단계는 보고서를 실행하여 새 Identity Service 디렉토리와 기존 Workspace ONE UEM 디렉토리(및 해당하는 경우 Omnissa Access 디렉토리)를 비교하는 것입니다. 목표는 Identity Service 디렉토리로 전환하기 전에 사용자, 그룹, 멤버 자격 및 특성 간의 중요한 차이점을 식별하고 수정하는 것입니다.

보고서를 실행해도 애플리케이션에 계속 로그인하고 액세스할 수 있는 최종 사용자에게는 영향을 주지 않습니다.

Workspace ONE UEM 디렉토리와 함께 Omnissa Access 디렉토리를 마이그레이션하는 경우 각각에 대해 별도의 보고서가 생성됩니다.

일반적으로 마이그레이션 임계값을 충족하고 사용자가 허용되는 결과를 얻을 때까지 ID 제공자 사용자 특성 매핑의 문제를 식별하기 위해 몇 번이고 보고서를 실행하게 됩니다. 미리 결정된 임계값을 사용하면 새 Omnissa Identity Service 디렉토리와 Workspace ONE UEM 및 Omnissa Access 디렉토리 간에 많은 차이점이 있을 때 마이그레이션을 수행할 수 없습니다. 이러한 차이점은 최종 사용자가 애플리케이션에 로그인하고 액세스하는 기능에 영향을 줄 수 있습니다. 임계값이 충족될 때까지 마이그레이션을 진행할 수 없습니다.

다음 지침을 따르십시오.

  • 특성 매핑을 변경하기 전에 중요 고려 사항을 검토합니다. 또한 디렉토리 비교 보고서 정보에서 특정 특성에 대한 정보를 참조하십시오.

  • ID 제공자의 사용자 특성 매핑을 업데이트하는 경우 프로비저닝을 다시 시작합니다. 프로비저닝이 완료된 후 보고서를 다시 실행할 수 있습니다. ID 제공자에서 프로비저닝 상태를 확인할 수 있어야 합니다. 예를 들어 프로비저닝이 완료되면 Entra ID에 100% 완료가 표시됩니다.

  • Identity Service와 기존 Workspace ONE UEM 및 Omnissa Access 디렉토리 간에 사용자를 일치시키는 데 사용되는 공통 식별자를 업데이트하려면 전체 마이그레이션 프로세스를 다시 시작해야 합니다. Identity Service 디렉토리를 삭제하고 마이그레이션을 다시 시작합니다.

  • Omnissa Access 디렉토리를 마이그레이션하고 마이그레이션 프로세스 중에 특성을 업데이트하는 경우 해당 특성을 사용하는 Omnissa Access의 SAML 또는 WS-Fed 애플리케이션 또는 SCIM 커넥터에서 특성을 업데이트해야 합니다.

참고: 보고서 생성에는 시간이 걸릴 수 있으며 특히 대규모 디렉토리의 경우 더욱 그렇습니다. 새로 고침 아이콘을 클릭하여 진행률을 확인합니다.

절차

  1. Omnissa Connect 콘솔의 왼쪽 창에서 ID 관리 > 최종 사용자 관리를 선택합니다.

  2. 최종 사용자 관리 시작을 클릭합니다.

    Omnissa Identity Service가 브라우저의 새 탭에서 열립니다.

  3. Omnissa Identity Service 탭에서 오른쪽의 구성 단계 창에 있는 디렉토리 데이터 비교 단계에서 시작을 클릭합니다.

    "디렉토리 데이터 비교 단계"

  4. 정보를 검토하고 보고서 실행을 클릭합니다.

    참고: 보고서 생성에는 시간이 걸릴 수 있으며 특히 대규모 디렉토리의 경우 더욱 그렇습니다. 새로 고침 아이콘을 클릭하여 진행률을 확인합니다.

    "보고서 실행"

  5. 보고서를 검토합니다.

    이 페이지에는 전반적인 상태, 디렉토리에 대한 개략적인 비교 및 사용자, 그룹 및 그룹 멤버 자격의 차이점을 요약한 섹션이 표시됩니다. 세부 정보를 보려면 각 섹션에서 비교 파일을 다운로드합니다. 자세한 내용은 디렉토리 비교 보고서 정보CSV 파일 정보를 참조하십시오.

    Workspace ONE UEM 및 Omnissa Access 디렉토리에 대한 보고서는 별도의 탭에 표시됩니다.

    중요: 전체 상태가 마이그레이션할 준비가 되지 않음이면 마이그레이션을 진행할 수 없습니다. 디렉토리를 변경하고, 보고서를 다시 실행하여 진행하기 전에 마이그레이션 준비 상태를 가져와야 합니다.

  6. 차이점을 분석하고 디렉토리 구성의 문제를 수정합니다.

    보고서에 오류로 나타나는 모든 문제를 수정해야 합니다. 보고서 다운로드는 28일 동안 사용할 수 있습니다.

  7. 변경 내용이 Identity Service에 프로비저닝된 후 새 보고서 실행을 클릭하여 보고서를 다시 실행합니다.

    참고: 새 보고서를 실행하면 이전 보고서가 삭제됩니다. 새 보고서를 실행하기 전에 저장하려는 경우 기존 보고서를 다운로드합니다.

    Workspace ONE UEM 및 Omnissa Access에 대한 보고서를 개별적으로 또는 함께 실행할 수 있습니다.

    보고서를 다시 실행할 때는 디렉토리 비교에서 중요하지 않은 사용자 특성을 제거할 수 있습니다. 보고서에 포함할 특성을 신중하게 평가하고 선택하면 노이즈를 줄이고 중요한 차이점에 집중할 수 있습니다.

    중요하지 않은 사용자 특성을 제거하려면 [새 보고서 실행] 팝업 창에서 해당 특성을 선택 취소합니다.

    이전 보고서에서 차이점이 있는 것으로 플래그가 지정된 특성만 나열됩니다. 중요 특성은 선택 취소할 수 없습니다. 중요 특성은 Identity Service와 Workspace ONE UEM 또는 Omnissa Access 간에 일치해야 하며 변경되지 않은 상태로 유지되어야 하는 특성입니다.

    예:

    "보고서 실행"

  8. 결과에 만족하고 보고서에 마이그레이션 준비 상태가 표시될 때까지 보고서를 기반으로 디렉토리 구성을 계속 구체화합니다.

  9. 마이그레이션할 준비가 되면 마이그레이션 진행을 클릭합니다.

디렉토리 비교 보고서 정보

전체 상태

디렉토리를 마이그레이션할 수 있는지 여부를 나타내는 중요 정보입니다. Identity Service 디렉토리와 기존 디렉토리 간의 차이점이 임계값 미만이면 상태는 마이그레이션 준비이고, 그렇지 않으면 마이그레이션할 준비가 되지 않음입니다. 임계값은 미리 결정되며 중요 특성의 차이점과 같은 요인을 기반으로 합니다. 마이그레이션을 계속하려면 차이점을 임계값 미만으로 줄여야 합니다.

예:

"전체 상태 섹션"

디렉토리 차이점

Identity Service 디렉토리와 기존 디렉토리 간의 사용자, 그룹 및 멤버 자격의 차이점을 표시합니다. 차이점의 심각도는 오류, 경고 및 정보 아이콘으로 표시됩니다. 오류가 있는 경우 마이그레이션을 진행할 수 없습니다.

Workspace ONE UEM 및 Omnissa Access 디렉토리에 대한 차이점은 별도의 탭에 표시됩니다. 두 디렉토리 모두에 대한 오류를 해결해야 합니다.

사용자

사용자의 차이점을 표시합니다. 디바이스가 있는 사용자 또는 디바이스가 없는 사용자 필터를 사용하여 목록 범위를 좁힐 수 있습니다. 차이점은 다음 범주로 그룹화됩니다.

  • 다른 특성을 가진 사용자: Identity Service 디렉토리와 Workspace ONE UEM 또는 Omnissa Access 디렉토리 간에 서로 다른 특성 값이 하나 이상 있는 총 사용자 수입니다. 다른 특성 목록에는 서로 다른 각 특성과 해당 특성에 대해 값이 일치하지 않는 사용자 수가 표시됩니다. 일부 특성은 중요한 것으로 간주되며 이러한 특성의 차이점을 해결해야 합니다.

    주의:

    • 특성 매핑을 변경하기 전에 중요 고려 사항을 검토하십시오.
    • 사용자 이름 매핑을 변경하면 RADIUS, RSA SecurID, Kerberos 인증 방법이 실패합니다. 또한 인증 방법 구성에서 사용자 이름 형식 설정으로 사용자 이름이 선택된 경우 DUO 보안 인증 방법이 실패합니다.
  • 누락된 사용자: Identity Service 디렉토리에는 없지만 Workspace ONE UEM 또는 Omnissa Access 디렉토리에는 존재하는 사용자입니다. 이러한 사용자는 ID 제공자에 의해 관리되지 않으며 마이그레이션 후 로그인할 수 없게 됩니다.

  • 새 사용자: Identity Service 디렉토리에는 존재하지만 Workspace ONE UEM 또는 Omnissa Access 디렉토리에는 존재하지 않는 사용자입니다.

전체 사용자 비교 데이터를 보려면 사용자 비교 다운로드를 클릭하고 CSV 파일을 검토합니다.

예:

"사용자 섹션"

그룹

그룹의 차이점을 표시합니다. 차이점은 다음 범주로 그룹화됩니다.

  • 다른 특성을 가진 그룹: Identity Service 디렉토리와 Workspace ONE UEM 또는 Omnissa Access 디렉토리 간에 서로 다른 특성 값이 하나 이상 있는 총 그룹 수입니다. 다른 특성 목록에는 서로 다른 각 특성과 해당 특성에 대해 값이 일치하지 않는 그룹 수가 표시됩니다. 일부 특성은 중요한 것으로 간주되며 이러한 특성의 차이점을 해결해야 합니다.

    주의: 특성 매핑을 변경하기 전에 중요 고려 사항을 검토하십시오.

  • 누락된 그룹: Identity Service 디렉토리에는 없지만 Workspace ONE UEM 또는 Omnissa Access 디렉토리에는 존재하는 그룹입니다.

    참고: 마이그레이션 요구 사항을 준수하려면 모든 그룹이 Identity Service 디렉토리에 있어야 합니다. 그룹이 누락된 경우 마이그레이션을 진행할 수 없습니다.

  • 새 그룹: Identity Service 디렉토리에는 존재하지만 Workspace ONE UEM 또는 Omnissa Access 디렉토리에는 존재하지 않는 그룹입니다.

참고: AirWatch 프로비저닝 애플리케이션을 사용하여 Omnissa Access에서 프로비저닝된 Workspace ONE UEM 그룹이 비교 보고서에 나타납니다. 다른 사용자 지정 Workspace ONE UEM 그룹은 보고서에 나타나지 않습니다.

전체 그룹 비교 데이터를 보려면 그룹 비교 다운로드를 클릭하고 CSV 파일을 검토합니다.

예:

"그룹 섹션"

사용자 멤버 자격

두 디렉토리 간의 멤버 자격의 차이점을 표시합니다. 차이점은 다음 범주로 그룹화됩니다.

  • 누락된 멤버 자격: Identity Service 디렉토리에는 없지만 Workspace ONE UEM 또는 Omnissa Access 디렉토리에는 존재하는 멤버 자격입니다.

    참고: 사용자 또는 그룹이 누락된 경우 해당 멤버 자격이 누락된 멤버 자격으로 표시되지 않습니다.

  • 새 멤버 자격: Workspace ONE UEM 또는 Omnissa Access의 기존 그룹에 대해 Identity Service 디렉토리에는 존재하지만 Workspace ONE UEM 또는 Omnissa Access 디렉토리에는 존재하지 않는 멤버 자격입니다.

전체 멤버 자격 비교 데이터를 보려면 멤버 자격 비교 다운로드를 클릭하고 CSV 파일을 검토합니다.

예:

"사용자 멤버 자격 섹션"

CSV 파일 정보

사용자, 그룹 및 멤버 자격과 같은 각 비교 유형에 대해 CSV 파일을 다운로드할 수 있습니다. 파일에는 두 디렉토리 간에 차이점이 있는 사용자, 그룹 및 멤버 자격만 나열됩니다. CSV 내보내기 파일 크기 제한은 10,000줄입니다.

사용자 CSV 파일

사용자 CSV 파일에는 한 디렉토리에 있지만 다른 디렉토리에 누락되었거나 디렉토리 간에 다른 특성 값이 하나 이상 있는 사용자가 나열됩니다.

사용자는 기존, 누락 및 신규로 분류됩니다. 기존은 두 디렉토리에 있고 두 디렉토리 간에 다른 특성 값이 하나 이상 있는 사용자를 나타냅니다. 누락은 Identity Service에 없지만 UEM에 존재하는 사용자를 나타냅니다. 신규는 Identity Service에는 존재하지만 Workspace ONE UEM 또는 Omnissa Access에는 존재하지 않는 사용자를 나타냅니다.

파일에는 다음과 같은 사용자 특성과 값이 포함됩니다.

  • 기존 사용자의 경우 식별 특성과 다른 모든 특성의 핵심 집합
  • 신규 및 누락 사용자의 경우 모든 특성

UEM-attributeName 또는 Access-attributeName 열에는 UEM 또는 Access의 사용자 값이 표시되고 SCIM-attributeName 열에는 Identity Service의 사용자 값이 표시됩니다. 값이 다른 경우 DIFF가 attributeName(Diff) 열에 나타납니다.

그룹 CSV 파일

그룹 CSV 파일은 사용자 CSV 파일과 유사합니다.

멤버 자격 CSV 파일

멤버 자격 CSV 파일에는 Identity Service와 Workspace ONE UEM 또는 Omnissa Access 디렉토리에 모두 존재하는 그룹 및 사용자에 대한 누락 멤버 자격 정보와 신규 멤버 자격 정보가 포함됩니다. 그룹 정보는 Workspace ONE UEM 또는 Omnissa Access에서 가져온 것이고 사용자 정보는 Omnissa Identity Service에서 가져온 것입니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…