Omnissa Connect 콘솔에서 ID 제공자와의 초기 통합을 설정한 후 Omnissa Identity Service에 대해 API 액세스를 사용하도록 설정할 수 있습니다. API를 사용하여 사용자 및 그룹, ID 페더레이션 및 관리 작업을 프로그래밍 방식으로 관리합니다.
API 액세스를 사용하도록 설정하려면 Omnissa Connect에서 Omnissa Identity Service에 대한 OAuth 2.0 클라이언트를 생성해야 합니다.
먼저 초기 액세스를 위한 관리자 토큰을 가져오려면 Omnissa Connect 콘솔의 [Omnissa Identity Service] 페이지에서 임시 OAuth 2.0 클라이언트를 생성합니다. 그런 다음, 클라이언트 자격 증명을 사용하여 REST API를 호출하여 제한된 권한으로 다른 OAuth 2.0 클라이언트를 생성합니다. 사용자는 이 클라이언트를 Omnissa Identity Service API에서 계속 사용합니다. 두 번째 클라이언트를 생성한 후 임시 클라이언트를 삭제합니다.
사전 요구 사항
- 다음과 같은 역할이 있습니다.
- Omnissa Connect의 조직 관리자 및 조직 소유자 역할(Omnissa Identity Service 클라우드 서비스 전용)
- Omnissa Access 서비스의 슈퍼 관리자 역할
- Omnissa Identity Service와 통합되는 서비스의 관리자 역할. Workspace ONE UEM의 경우 콘솔 관리자 역할 또는 이와 동등한 사용자 지정 역할이 필요합니다.
- Omnissa Connect 콘솔의 ID 관리 > 최종 사용자 관리 페이지에서 Omnissa Identity Service를 사용하도록 설정하고, 타사 ID 제공자와의 통합을 구성하고, ID 제공자에 사용할 Omnissa 제품 및 서비스를 선택했습니다.
절차
-
Omnissa Connect 콘솔에서 임시 OAuth 2.0 클라이언트를 생성합니다.
-
Omnissa Identity Service로 이동합니다.
- 클라우드: Omnissa Connect 콘솔에 로그인하고 왼쪽 창에서 ID 관리 > 최종 사용자 관리를 선택한 다음 최종 사용자 관리 시작을 클릭합니다.
- 온-프레미스: Omnissa Access 콘솔에 로그인하고 통합 > Identity Service를 선택한 다음 SCIM 프로비저닝 구성을 클릭합니다.
Omnissa Identity Service가 브라우저의 새 탭에서 열립니다.
-
API 자격 증명 버튼을 클릭합니다.
-
[API 자격 증명] 페이지에서 클라이언트 추가를 클릭합니다.
이름이
api-bootstrap-client인 OAuth 2.0 클라이언트가 생성됩니다. -
클라이언트 ID 및 공유 암호 값을 복사합니다.
중요: 이 페이지에서 나가기 전에 암호를 복사해야 합니다. 그렇지 않으면 암호를 재생성해야 합니다. 암호를 재생성하려면 재생성 버튼을 클릭합니다. 암호를 재생성하면 이전 암호는 즉시 무효화됩니다.
![클라이언트 ID 및 공유 암호가 [API 자격 증명] 페이지에 나타납니다. 클라이언트 ID 및 공유 암호가 [API 자격 증명] 페이지에 나타납니다.](images/GUID-C4C8DB18-A8B1-45C0-8164-347D08A56A10-low.png)
-
-
임시 클라이언트의 클라이언트 ID 및 공유 암호 값을 사용하여 액세스 토큰을 가져옵니다.
Omnissa Identity Service API Reference의 Omnissa Identity Service REST API 시작 섹션에서 2단계: OAuth 2.0 클라이언트에 대한 액세스 토큰 가져오기를 참조하십시오.
-
REST API를 사용하여
IDP_AND_DIRECTORY_ADMIN규칙 집합으로 다른 OAuth 2.0 클라이언트를 생성합니다.Omnissa Identity Service API Reference의 Omnissa Identity Service REST API 시작 섹션에서 3단계: ID 제공자 및 디렉토리 관리자 규칙 집합으로 OAuth 2.0 클라이언트 생성을 참조하십시오.
-
Omnissa Connect 콘솔에서 임시 OAuth 2.0 클라이언트(
api-bootstrap-client)를 삭제합니다.-
Omnissa Identity Service로 이동합니다.
- 클라우드: Omnissa Connect 콘솔에 로그인하고 왼쪽 창에서 ID 관리 > 최종 사용자 관리를 선택한 다음 최종 사용자 관리 시작을 클릭합니다.
- 온-프레미스: Omnissa Access 콘솔에 로그인하고 통합 > Identity Service를 선택한 다음 SCIM 프로비저닝 구성을 클릭합니다.
Omnissa Identity Service가 브라우저의 새 탭에서 열립니다.
-
API 자격 증명 버튼을 클릭합니다.
-
[API 자격 증명] 페이지에서 삭제를 클릭하여
api-bootstrap-client클라이언트를 삭제합니다.
-
다음에 수행할 작업
Omnissa Identity Service REST API를 사용하여 사용자 및 그룹, ID 페더레이션 및 관리 작업을 관리합니다. API를 호출하려면 생성한 두 번째 OAuth 2.0 클라이언트에서 액세스 토큰을 가져옵니다.
Omnissa Identity Service REST API 사용에 대한 자세한 내용은 API 참조를 참조하십시오.
이 페이지가 도움이 되었나요?