마이그레이션 프로세스의 마지막 작업은 디렉토리 서비스를 Workspace ONE UEM(및 해당하는 경우 Omnissa Access)에서 Omnissa Identity Service로 마이그레이션하는 것입니다. 이 작업은 단계적으로 수행하며 일부 초기 단계에서 롤백할 수 있습니다. 그러나 사용자 프로비저닝 마이그레이션의 최종 단계는 되돌릴 수 없으므로 마이그레이션을 완료할 준비가 된 경우에만 계속 진행합니다.
마이그레이션 단계는 다음과 같습니다.
-
Workspace ONE UEM(및 해당하는 경우 Omnissa Access) 준비
Omnissa Identity Service 사용자 ID 매핑이 Workspace ONE UEM 및 Omnissa Access로 푸시됩니다.
-
인증을 Workspace ONE UEM(및 해당하는 경우 Omnissa Access)에서 Identity Service로 전환
페더레이션된 사용자는 Workspace ONE UEM 또는 Omnissa Access에 의해 인증되는 대신 Identity Service를 통해 ID 제공자에 의해 인증됩니다. 또한 UEM에 대한 기본 사용자 인증 옵션을 사용하도록 설정한 경우 Workspace ONE UEM 기본 사용자는 Workspace ONE UEM에 의해 인증됩니다.
Omnissa Access에 구성된 액세스 정책이 적용됩니다.
이제 사용자 인증 흐름을 테스트합니다. 이 단계에서는 프로비저닝이 변경되지 않으며 사용자는 계속해서 Active Directory에서 Workspace ONE UEM 및 Omnissa Access로 프로비저닝됩니다.
참고: 사용자 이름 형식이 Workspace ONE UEM과 Omnissa Identity Service 간에 일치하지 않으면 마이그레이션 프로세스의 인증 전환 단계에서 디바이스 > 모바일 스테이징 > 스테이징 디바이스 추가 흐름이 작동하지 않습니다.
중요: 이 단계를 수행하기 전에 최종 사용자에게 인증 환경의 변경 내용을 전달해야 합니다.
-
Active Directory에서 Identity Service로 사용자 프로비저닝 마이그레이션
이 단계에서는 마이그레이션 프로세스를 완료합니다. 사용자는 Identity Service를 통해 클라우드 ID 제공자에서 Workspace ONE UEM(및 해당하는 경우 Omnissa Access)으로 프로비저닝됩니다. 더 이상 Active Directory에서 동기화되지 않습니다. AirWatch 프로비저닝 애플리케이션을 사용하는 경우 사용자는 더 이상 애플리케이션에서 프로비저닝되지 않으며 애플리케이션이 Omnissa Access에서 삭제됩니다.
이전 단계에서 인증을 전환한 후 최종 사용자가 로그인할 수 있는지 검증한 후에만 이 단계를 수행해야 합니다.
주의: 이 단계는 되돌릴 수 없습니다. 이 단계를 수행한 후에는 Workspace ONE UEM 또는 Omnissa Access 디렉토리 서비스를 사용하도록 롤백할 수 없습니다. Workspace ONE UEM 및 Omnissa Access의 사용자 특성은 Omnissa Identity Service의 값으로 덮어쓰여집니다.
절차
-
Omnissa Connect 콘솔의 왼쪽 창에서 ID 관리 > 최종 사용자 관리를 선택합니다.
-
최종 사용자 관리 시작을 클릭합니다.
Omnissa Identity Service가 브라우저의 새 탭에서 열립니다.
-
Omnissa Identity Service 탭에서 오른쪽의 구성 단계 창에 있는 디렉토리 데이터 비교 단계로 이동합니다.
-
디렉토리 데이터 비교 페이지에서 마이그레이션 진행을 클릭합니다.
-
팝업에 나열된 디렉토리 차이점을 검토하고 차이점이 허용되는 경우 마이그레이션 진행을 클릭합니다.
차이점을 해결하려면 취소를 클릭하여 디렉토리 데이터 비교 페이지로 돌아갑니다.
-
마이그레이션을 클릭합니다.
-
[Identity Service로 마이그레이션] 페이지에서 UEM 준비 또는 UEM 및 Access 준비를 클릭합니다.
계속하기 전에 UEM이 준비됨 또는 UEM 및 Access가 준비됨 확인 메시지가 나타날 때까지 기다립니다.
**참고**: 이 단계를 롤백하여 디렉토리 데이터 비교 페이지로 돌아갈 수 있습니다. 일반적으로 ID 제공자에서 특성 매핑을 변경하거나 Identity Service의 사용자 또는 그룹 특성에 영향을 주는 다른 변경을 하려면 롤백합니다. -
인증 전환을 클릭하고 선택 항목을 확인합니다.
테스트를 진행하기 전에 인증이 전환됨 확인 메시지가 나타날 때까지 기다립니다.
인증을 전환하면 Workspace ONE UEM 또는 Omnissa Access 대신 Identity Service를 통해 사용자가 인증됩니다. 페더레이션된 사용자는 인증을 위해 ID 제공자로 리디렉션됩니다. UEM에 대한 기본 사용자 인증 옵션을 사용하도록 설정한 경우 Workspace ONE UEM 기본 사용자는 Workspace ONE UEM에 의해 인증됩니다.
Omnissa Access에 구성된 액세스 정책이 적용됩니다.
-
사용자가 성공적으로 로그인할 수 있는지 확인합니다.
사용자가 로그인할 때 인증을 위해 ID 제공자로 리디렉션되고 성공적으로 로그인할 수 있는지 확인합니다. 보고서의 기존 사용자로 보고된 모든 사용자(Workspace ONE UEM 또는 Omnissa Access 및 Identity Service 모두에 있는 사용자)는 로그인할 수 있어야 합니다.
참고: 보고서에 새 사용자로 나열된 일부 사용자도 로그인할 수 있습니다. 누락된 사용자는 로그인할 수 없습니다. 보고서가 생성된 후 새 사용자가 Active Directory에서 Workspace ONE UEM 또는 Omnissa Access로 동기화되고 Identity Service 디렉토리에서 사용자를 일치시킬 수 있는 경우 해당 사용자는 로그인할 수 있어야 합니다. Identity Service는 정기적으로 새 사용자와 일치하려고 시도합니다. 이 절차는 최대 1시간이 걸릴 수 있습니다.
-
인증 흐름 테스트를 완료한 후 다음을 수행합니다.
-
인증에 실패한 경우 실패를 조사합니다.
실패를 조사하는 한 가지 방법은 Omnissa Access 콘솔에서 감사 이벤트를 검토하는 것입니다. Omnissa Connect 홈 페이지에서 서비스 시작 아래의 액세스 타일을 클릭하여 콘솔에 액세스합니다. 감사 이벤트 보기에 대한 자세한 내용은 Omnissa Access에서 감사 이벤트 보고서 생성을 참조하십시오.
ID 제공자와 Omnissa Identity Service 간의 잘못된 매핑으로 인해 실패가 나타나는 경우 인증을 롤백하고, 사용자 특성 매핑을 변경하고, 디렉토리 비교를 다시 진행할 수 있습니다. 그렇게 하려면 인증 롤백을 클릭하고 선택 항목을 확인합니다. 이렇게 하면 UEM 준비(또는 UEM 및 Access 준비) 단계로 돌아갑니다. 롤백 준비를 클릭한 다음 보고서로 이동을 클릭하여 디렉토리 데이터 비교 페이지로 돌아갑니다. 해당 페이지에서 실패를 계속 조사하거나, 보고서를 검토하거나, 새 보고서를 실행하여 Identity Service와 Workspace ONE UEM 또는 Omnissa Access 디렉토리를 비교할 수 있습니다.
인증을 롤백하면 Workspace ONE UEM 또는 Omnissa Access를 통해 사용자가 다시 인증됩니다.
-
인증이 성공했으며 계속할 준비가 되면 최종 사용자가 Identity Service를 통해 로그인할 수 있는지 확인 확인란을 선택한 후 다음을 클릭합니다.
-
-
Identity Service로의 마이그레이션을 완료할 준비가 되면, 3단계, 사용자 프로비저닝 마이그레이션에서 프로비저닝 마이그레이션을 클릭합니다.
주의: 이 단계는 되돌릴 수 없습니다. 프로비저닝 마이그레이션을 클릭하면 마이그레이션 프로세스가 완료되고 이전 단계로 롤백할 수 없습니다.
이 단계를 완료하는 데는 다소 시간이 걸릴 수 있습니다. 페이지를 벗어나 나중에 돌아와서 진행 상황을 확인할 수 있습니다.
마이그레이션 중에 Workspace ONE UEM 또는 Omnissa Access 디렉토리의 특성이 Identity Service 디렉토리와 다른 사용자는 Identity Service 값과 일치하도록 Workspace ONE UEM 또는 Omnissa Access에서 업데이트됩니다. Identity Service 디렉토리에만 존재하는 새 사용자는 Workspace ONE UEM 또는 Omnissa Access에서 생성됩니다. Workspace ONE UEM 또는 Omnissa Access 디렉토리에만 존재하는 누락된 사용자는 그대로 유지됩니다. Workspace ONE UEM 및 Omnissa Access에서 누락된 사용자를 삭제하는 것이 좋습니다. 누락된 사용자를 삭제하기 위한 관련 API 설명서를 요청하려면 지원팀에 문의하십시오. Workspace ONE UEM 설명서의 "Omnissa Identity Service 마이그레이션 단계" 섹션도 참조하십시오.
Identity Service는 이 단계에서 모든 사용자, 그룹 및 멤버 자격을 한 번 일치하려고 시도합니다.
마이그레이션이 완료된 후 사용자는 Identity Service를 통해 ID 제공자에서 Workspace ONE UEM 및 Omnissa Access로 프로비저닝됩니다. 더 이상 Active Directory에서 동기화되지 않습니다.
이제 Workspace ONE UEM 디렉토리(및 해당되는 경우 Omnissa Access 디렉토리)가 Omnissa Identity Service로 마이그레이션되었습니다. 앞으로는 Workspace ONE UEM Console 또는 Omnissa Access 콘솔이 아닌 Omnissa Connect의 ID 관리 > 최종 사용자 관리에서 액세스하는 Omnissa Identity Service에서 디렉토리를 관리합니다.
다음에 수행할 작업
-
ID 제공자에서 urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId 매핑을 제거합니다.
-
(Workspace ONE UEM 및 Omnissa Access 디렉토리를 모두 마이그레이션할 때 적용 가능) 마이그레이션 중에 Omnissa Access 그룹 이름이 변경되었기 때문에 그룹 이름을 사용하는 Omnissa Access에서 모든 SAML 애플리케이션, WS-Fed 애플리케이션 및 SCIM 커넥터 구성을 업데이트해야 합니다. groupname@domain 대신 groupname을 사용하도록 해당 구성을 수동으로 업데이트해야 합니다.
-
(Workspace ONE UEM 및 Omnissa Access 디렉토리를 모두 마이그레이션할 때 적용 가능) 마이그레이션 프로세스 중에 특성을 업데이트한 경우 해당 특성을 사용하는 Omnissa Access에서 모든 SAML 애플리케이션, WS-Fed 애플리케이션 및 SCIM 커넥터 구성을 업데이트해야 합니다.
-
(AirWatch 프로비저닝 애플리케이션이 구성된 Workspace ONE UEM 디렉토리 및 Omnissa Access 디렉토리를 마이그레이션할 때 적용 가능) Omnissa Access에서 원래 디렉토리(기타 유형)와 연결된 OAuth 2.0 클라이언트를 삭제합니다. 또한 ID 제공자에서 이 디렉토리에 사용자 및 그룹을 프로비저닝하는 데 사용된 애플리케이션에서 프로비저닝을 비활성화합니다.
주의: Omnissa Identity Service에 대해 생성한 새 프로비저닝 애플리케이션을 삭제하지 않도록 주의하십시오.
이 페이지가 도움이 되었나요?