Skip to main content

2026년 8월 19일

Omnissa Identity Service로 사용자 프로비저닝 및 ID 페더레이션 구성

Omnissa Identity Service는 사용자 프로비저닝 및 ID 페더레이션을 위해 Omnissa 제품 및 서비스를 Microsoft Entra ID 및 Okta와 같은 타사 클라우드 기반 ID 제공자와 통합하여 Omnissa 플랫폼 전체에서 중앙 집중식 사용자 관리를 가능하게 합니다.

사용자 및 그룹은 ID 제공자의 SCIM 2.0 프로토콜을 사용하여 Omnissa Identity Service의 중앙 집중식 디렉토리로 프로비저닝됩니다. 그런 다음 Omnissa Identity Service는 선택한 Omnissa 서비스(예: Workspace ONE UEM 및 Omnissa Access)에 프로비저닝합니다. OpenID Connect 또는 SAML 2.0을 사용하여 페더레이션된 인증을 구성할 수 있습니다. 설정되면 ID 제공자에서 사용자 및 그룹을 관리하고 Omnissa Identity Service는 Omnissa 서비스를 자동으로 동기화 상태로 유지합니다. 개별 서비스의 디렉토리 설정은 읽기 전용이 됩니다.

Omnissa Identity Service는 클라우드 서비스 및 온-프레미스 서비스로 모두 사용할 수 있습니다. 온-프레미스 배포의 경우 Omnissa Access 26.07 이상과 함께 제공됩니다. 배포 유형에 따라 Identity Service에 액세스하는 방법에 대한 자세한 내용은 Omnissa Identity Service 시작을 참조하십시오.

중요: 이 문서에서는 새로운 배포(클라우드의 새 조직 및 Omnissa Access 26.07 이상 온-프레미스의 새 설치)를 위한 Omnissa Identity Service 구성 지침을 제공합니다. 기존 디렉토리를 Omnissa Identity Service 클라우드 서비스로 마이그레이션하려면 디렉토리를 Omnissa Identity Service로 마이그레이션(제한된 가용성)을 참조하십시오.

주요 기능

Omnissa Identity Service의 주요 기능은 다음과 같습니다.

  • SCIM 2.0 사용자 프로비저닝

    Omnissa Identity Service는 클라우드 기반 애플리케이션 및 서비스의 사용자 ID 관리 표준인 SCIM(도메인 간 ID 관리 시스템) 2.0 프로토콜을 기반으로 합니다. Omnissa Identity Service는 SCIM 2.0 기반 클라우드 ID 제공자를 지원합니다.

  • OpenID Connect 또는 SAML 2.0을 사용하는 ID 페더레이션

    OpenID Connect 또는 SAML 2.0을 사용하는 타사 ID 제공자를 사용하여 페더레이션된 인증을 구성할 수 있습니다.

  • Omnissa 제품 및 서비스 전반의 중앙 집중식 사용자 관리

    Omnissa Identity Service를 사용하면 Omnissa Connect 콘솔에서 프로비저닝된 단일 디렉토리를 생성할 수 있습니다. 사용자 및 그룹은 ID 제공자로부터 Omnissa Identity Service로 프로비저닝된 다음 Omnissa Identity Service로부터 선택한 Omnissa 제품 및 서비스로 자동으로 프로비저닝됩니다. Omnissa Identity Service는 현재 Omnissa Access, Omnissa Workspace ONE® UEM 및 Omnissa Horizon Cloud를 지원합니다.

    Omnissa Connect 콘솔에서 직접 디렉토리를 관리합니다. Omnissa Access 및 Workspace ONE UEM의 디렉토리, 사용자, 사용자 그룹, 사용자 특성 및 ID 제공자 설정은 읽기 전용입니다.

  • 커넥터 요구 사항 없음

    Omnissa Identity Service를 클라우드 ID 제공자와 통합하기 위해 Omnissa Access Connector 또는 AirWatch Cloud Connector 온-프레미스를 배포할 필요가 없습니다.

Omnissa Connect 콘솔에서 Omnissa Identity Service를 설정하고 관리합니다.

참고: 현재 관리 서비스 제공자 고객은 Omnissa Identity Service를 사용할 수 없습니다.

지원되는 ID 제공자

Omnissa Identity Service는 다음과 같은 클라우드 기반 ID 제공자를 지원합니다.

  • Microsoft Entra ID(이전 이름 Azure Active Directory 또는 Azure AD)
  • Okta
  • Google Workspace
    참고: 사용자는 Omnissa Identity Service에만 프로비저닝할 수 있습니다. Google Workspace는 그룹의 SCIM 프로비저닝을 지원하지 않습니다.
  • 일반 SCIM 2.0 ID 소스

중요: Active Directory와의 직접 통합은 지원되지 않습니다.

지원되는 제품 및 서비스

다음 제품 및 서비스에 대한 Omnissa Identity Service를 구성할 수 있습니다.

  • Omnissa Access Cloud 또는 Omnissa Access 온-프레미스 26.07 이상
  • Workspace ONE UEM 2212 이상
  • Horizon Cloud

중요: Omnissa Identity Service는 새 Omnissa Connect 조직에서만 지원됩니다.

주요 고려 사항

  • Omnissa Connect에서는 새 조직만 Omnissa Identity Service를 사용할 수 있습니다. 온-프레미스의 경우 Omnissa Access 26.07 이상의 새 설치에만 사용할 수 있습니다.

  • Omnissa Connect를 통해 온보딩하는 경우 Workspace ONE 구독에 Omnissa Identity Service가 자동으로 포함됩니다. 온-프레미스의 경우 Omnissa Access 26.07 이상에는 Omnissa Identity Service가 자동으로 포함됩니다.

  • Omnissa Identity Service는 현재 Omnissa Access(클라우드 서비스 및 온프레미스 버전 26.07 이상), Workspace ONE UEM 2212 이상 및 Horizon Cloud를 지원합니다.

    참고: Horizon Cloud의 경우 Omnissa Identity Service는 현재 타사 ID 제공자로 Microsoft Entra ID, Okta 및 Google Workspace만 지원합니다.

  • Workspace ONE UEM, Omnissa Access 또는 Horizon Cloud 테넌트에는 디렉토리 소스 또는 ID 제공자와의 기존 통합이 없어야 합니다.

  • Omnissa Identity Service는 디렉토리 관리를 중앙 집중화합니다. Omnissa Identity Service를 사용하도록 설정한 후에는 Omnissa Identity Service 콘솔에서만 디렉토리를 관리할 수 있습니다. 개별 서비스의 디렉토리 서비스 및 ID 제공자 설정은 읽기 전용이 됩니다.

  • Omnissa Identity Service와는 하나의 디렉토리만 통합할 수 있습니다.

  • 하나의 도메인만 구성할 수 있습니다.

  • 동일한 ID 제공자를 사용하여 프로비저닝 및 인증을 설정해야 합니다. 여러 ID 제공자와의 통합은 지원되지 않습니다.

  • Omnissa Identity Service는 로컬 사용자 또는 Just-in-Time 사용자를 지원하지 않습니다.

    클라우드 서비스의 경우 Omnissa Identity Service의 모든 사용자는 타사 ID 제공자로부터 프로비저닝된 사용자이거나 Omnissa Connect 관리자입니다. 온-프레미스 배포의 경우 최종 사용자는 타사 ID 제공자로부터 프로비저닝되며 Omnissa Identity Service 콘솔에서 로컬 관리자를 생성할 수 있습니다.

    Workspace ONE UEM에 저장된 기본 사용자 계정이 지원됩니다. 자세한 내용은 Workspace ONE UEM 기본 사용자에 대한 인증 구성을 참조하십시오.

  • Omnissa Identity Service는 Active Directory 또는 기타 LDAP 디렉토리와의 직접 통합을 지원하지 않습니다.

  • Google Workspace가 ID 제공자로 구성된 경우 사용자 프로비저닝만 지원됩니다. Google Workspace는 그룹의 SCIM 프로비저닝을 지원하지 않습니다.

  • Omnissa Identity Service를 설정하려면 조직의 Omnissa Connect(Omnissa Identity Service 클라우드 전용), Omnissa Access 서비스 및 Omnissa Identity Service와 통합하려는 서비스에서 관리자 역할이 있어야 합니다. 구체적인 역할 요구 사항은 이 설명서에 나와 있습니다.

참고: Omnissa Identity Service에서 Omnissa Identity Service와 통합할 Omnissa 서비스(예: Workspace ONE UEM)를 선택하고 선택 항목을 저장한 후에는 선택을 취소할 수 없습니다. 변경하려면 지원팀에 문의해야 합니다.

지원되지 않는 기능

Omnissa Identity Service는 다음 기능을 지원하지 않습니다.

Workspace ONE UEM

테넌트에 대해 Omnissa Identity Service가 사용 설정된 경우 다음 기능이 지원되지 않습니다.

  • 온-프레미스 Active Directory와의 직접 통합
  • 디렉토리 서비스를 통해 관리자 및 관리자 그룹 생성 및 관리
    Omnissa Connect를 통해 관리자를 프로비저닝할 수 있습니다.
  • 상위 조직 그룹에 대해 Omnissa Identity Service가 구성된 경우 하위 OG(조직 그룹)에 대한 디렉토리 서비스 재정의
  • JIT(Just-in-Time) 사용자 프로비저닝
    등록 사용자는 SCIM을 통해 Workspace ONE UEM에 프로비저닝됩니다.
  • 장치 등록 및 사용자 속성 업데이트를 위해 Omnissa Identity Service 사용자 일괄 가져오기

다음 등록 방법은 지원되지 않습니다.

플랫폼 지원되지 않는 흐름
iOS 사용자 이름/암호를 사용하여 기본 사용자로 Hub 및 브라우저 기반 등록
Android 사용자 이름/암호를 사용하여 기본 사용자로 Hub(작업 프로파일) 및 COPE/Work 관리되는 등록
macOS 사용자 이름/암호를 사용하여 기본 사용자로 Hub 및 브라우저 기반 등록
Windows 사용자 이름/암호를 사용하여 기본 사용자로 Hub 기반 등록

Dropship Online
Linux 헤드리스 장치의 SAML 인증

사용자 이름/암호를 사용하여 기본 사용자로 등록
XR 모든 흐름
주변 모든 흐름

Omnissa Access

테넌트에 대해 Omnissa Identity Service가 사용 설정된 경우 다음 기능이 지원되지 않습니다.

  • 온-프레미스 Active Directory와의 직접 통합
  • 로컬 사용자 또는 JIT(Just-in-Time) 사용자 생성
    모든 최종 사용자는 Omnissa Identity Service에 의해 ID 제공자에서 프로비저닝됩니다. 클라우드 배포의 경우 관리자는 Omnissa Connect를 통해 프로비저닝됩니다. 온-프레미스 배포의 경우 Omnissa Identity Service 콘솔에서 로컬 관리자를 생성할 수 있습니다.
    참고: 로컬 사용자와 로컬 관리자는 Omnissa Access에서 직접 생성되고 디렉토리 소스에서 동기화되지 않은 사용자 계정을 참조합니다.
  • People Search
  • Omnissa Access를 Office 365와 통합하는 경우 Microsoft Entra ID 제공자에 대해 페더레이션된 인증을 사용할 수 없습니다. RSA SecurID, Hub MFA, 모바일 SSO, 인증서 인증과 같은 Omnissa Access별 인증 방법만 사용할 수 있습니다. Office 365 활성 흐름 인증은 현재 지원되지 않습니다.

Horizon Cloud

Omnissa Identity Service가 Horizon Cloud의 ID 제공자로 구성된 경우 다음 기능이 지원되지 않습니다.

  • Omnissa Identity Service와 통합된 타사 ID 제공자로서의 일반 SCIM 2.0 ID 제공자
    타사 ID 제공자로 Microsoft Entra ID, Okta 및 Google Workspace만 지원합니다.
  • 인증을 위한 SAML 프로토콜
    OpenID Connect만 지원됩니다.
  • Intelligent Hub 설정 적용
    Intelligent Hub를 사용 설정할 수 있지만 사용자가 Intelligent Hub를 통해 애플리케이션에 액세스하도록 강제하는 Intelligent Hub 적용 설정은 현재 지원되지 않습니다.

Omnissa Workspace ONE® Hub Services

테넌트에 대해 Omnissa Identity Service가 사용 설정된 경우 다음 기능이 지원되지 않습니다.

  • 사용자 탭 구성
  • 온보딩 템플릿을 포함한 신입 사원 온보딩 구성
  • 디지털 배지 및 직장 복귀 환경
  • Universal Broker가 있는 Horizon Cloud Service on Microsoft Azure와의 통합

Omnissa Workspace ONE® Intelligent Hub

Omnissa Identity Service가 사용 설정된 경우 Workspace ONE Intelligent Hub 애플리케이션 또는 웹 브라우저 사용자는 다음 기능을 사용할 수 없습니다.

  • 사용자 탭
  • 디지털 배지 및 직장 복귀 환경
  • 신입 사원 온보딩
  • Omnissa Access 사용자(Okta 사용자가 아닌 사용자)용 암호 변경 옵션
  • Universal Broker가 있는 Horizon Cloud Service on Microsoft Azure의 애플리케이션 및 데스크톱

특정 Workspace ONE UEM 사용자 이름 및 암호 기반 흐름(암호 부여 흐름) 지원

암호 부여 프로토콜에 의존하는 Workspace ONE UEM 흐름은 다음과 같은 경우에만 Omnissa Identity Service 프로비저닝된 사용자에게 지원됩니다.

  • ID 제공자와의 통합을 위해 Omnissa Identity Service에서 인증 프로토콜로 OpenID Connect를 선택합니다.
  • Workspace ONE UEM 디렉토리 서비스 페이지에서 암호 부여 설정을 사용하여 레거시 암호 부여 프로토콜을 사용할 수 있는 사용 권한을 부여합니다.

그렇지 않으면 이러한 흐름이 기본 사용자에 대해서만 지원됩니다. 기본 사용자는 Workspace ONE UEM에서 직접 생성되고 디렉토리 소스에서 동기화되지 않은 사용자입니다.

참고: Google Workspace가 OIDC를 지원하지 않기 때문에 ID 제공자로 구성된 경우 암호 부여 흐름이 지원되지 않습니다.

암호 부여 기반 흐름에는 다음이 포함됩니다.

플랫폼 흐름
iOS
  • Omnissa Identity Service 및 기본 사용자에 대한 단일 사용자 스테이징 또는 다중 사용자 스테이징 장치 체크아웃
  • Omnissa Identity Service 및 기본 사용자에 대해 인증이 꺼진 상태로 DEP 등록
  • Omnissa Identity Service 및 기본 사용자에 대해 인증이 켜진 상태로 DEP 등록
  • 토큰 인증을 사용하여 기본 사용자에 대한 Hub 및 브라우저 등록
Android Omnissa Identity Service 및 기본 사용자에 대한 스테이징 등록 장치 체크 아웃
macOS
  • 토큰 인증을 사용하여 기본 사용자에 대한 Hub 및 브라우저 등록
  • Omnissa Identity Service 및 기본 사용자에 대한 스테이징 등록 장치 체크 아웃
  • Omnissa Identity Service 및 기본 사용자에 대해 인증이 꺼진 상태로 DEP 등록
  • Omnissa Identity Service 및 기본 사용자에 대해 인증이 켜진 상태로 DEP 등록
Windows
  • 자동 등록
  • 기본 사용자에 대한 PPKG 등록
Linux
  • 토큰 인증을 사용한 등록
  • Omnissa Identity Service 및 기본 사용자에 대한 스테이징 등록 장치 체크 아웃

클라우드 기반 ID 제공자를 Omnissa Identity Service와 통합하는 동안 인증 프로토콜을 선택합니다. Omnissa Identity Service와 Microsoft Entra ID 통합, Omnissa Identity Service와 Okta 통합 또는 Omnissa Identity Service와 일반 ID 제공자 통합을 참조하십시오. 암호 부여 설정 구성에 대한 자세한 내용은 Omnissa Identity Service에 대한 Workspace ONE UEM 설정 구성을 참조하십시오.

중요: OAuth 2.0 보안 모범 사례 문서에서 암호 부여 프로토콜은 권장되지 않지만, Omnissa Identity Service는 암호 기반 인증에만 의존하는 특정 레거시 인증 흐름을 지원하는 데 이 프로토콜을 사용합니다. 그 사용은 해당 흐름으로 엄격하게 제한됩니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…