Omnissa Identity Service를 사용하여 Horizon Cloud의 사용자 프로비저닝 및 인증을 관리할 수 있습니다. 연결을 설정하려면 Horizon Cloud Console에서 Omnissa Identity Service를 ID 제공자로 구성하고 Omnissa Identity Service에서 Horizon Cloud을 지원되는 서비스 중 하나로 선택합니다.
지원 정보
Horizon Cloud에는 다음 구성만 지원됩니다.
- Omnissa Identity Service와 통합된 타사 ID 제공자로서의 Microsoft Entra ID, Okta 또는 Google Workspace
- 인증 프로토콜로서의 OpenID Connect
Horizon Cloud에 필요한 Microsoft Entra ID 특성
Omnissa Identity Service를 타사 ID 제공자로서의 Microsoft Entra ID와 통합할 때는 특정 사용자 특성을 매핑하여 Entra ID에서 Omnissa Identity Service로 동기화해야 합니다.
참고: 온-프레미스 Active Directory 및 Entra ID가 포함된 하이브리드 ID 모델을 사용하는 경우, 먼저 필요한 온-프레미스 특성을 Entra ID와 동기화해야 합니다. 온-프레미스 Active Directory 특성을 Entra ID에 동기화를 참조하십시오.
Horizon Cloud에는 다음과 같은 사용자 특성이 필요합니다.
| Microsoft Entra ID 특성 | SCIM 사용자 특성(필수) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 참고: userPrincipalName을 userName에 매핑하는 것 외에도 이 매핑을 추가해야 합니다. userPrincipalName을 두 개의 서로 다른 SCIM 특성에 매핑해야 합니다. 이러한 SCIM 특성은 Horizon Cloud에서 별도의 특성이므로 둘 다 필요합니다. |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
참고: 이 테이블은 필수 SCIM 특성 및 Microsoft Entra ID 특성 간의 일반적인 매핑을 보여줍니다. SCIM 특성을 여기에 나열된 특성과 다른 Microsoft Entra ID 특성에 매핑할 수 있습니다.
필수 특성 외에 선택적 특성 및 사용자 지정 특성도 동기화할 수 있습니다. 지원되는 선택적 및 사용자 지정 특성 목록은 Omnissa Identity Service의 사용자 특성 매핑을 참조하십시오.
온-프레미스 Active Directory 특성을 Entra ID에 동기화
온-프레미스 Active Directory 및 Entra ID가 포함된 하이브리드 ID 모델을 사용하는 경우, Entra ID를 Omnissa Identity Service와 통합하기 전에 필요한 온-프레미스 특성을 Entra ID와 동기화해야 합니다. 필요한 특성의 목록은 Horizon Cloud에 필요한 특성을 참조하십시오.
Microsoft Entra Connect Sync 또는 Microsoft Entra Connect Cloud Sync와 같은 애플리케이션을 사용하여 특성을 동기화합니다. 디렉토리 확장을 사용하여 특성을 동기화할 수 있습니다. 자세한 내용은 Microsoft 설명서를 참조하십시오. 예를 들면 다음과 같은 항목이 있습니다.
- Microsoft Entra Connect Sync: 동기화 이해 및 사용자 지정
- Microsoft Entra Connect Sync: 디렉토리 확장
- 동기화 규칙을 사용자 지정하는 방법
특성을 Entra ID와 동기화한 후 프로비저닝 애플리케이션에 추가합니다.
Horizon Cloud에 필요한 Okta 특성
Omnissa Identity Service를 타사 ID 제공자인 Okta와 통합할 때는 특정 사용자 특성을 매핑하여 Entra ID에서 Omnissa Identity Service로 동기화해야 합니다.
Horizon Cloud에는 다음과 같은 사용자 특성이 필요합니다.
| Okta 특성 | SCIM 사용자 특성(필수) |
|---|---|
| userName | userName |
| user.email | 이메일 |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId 참고: 이 특성은 암시적으로 설정됩니다. 수동으로 추가할 필요가 없습니다. |
| active | active 참고: 이 특성은 암시적으로 설정됩니다. 수동으로 추가할 필요가 없습니다. |
| 로그인 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 참고: Okta-Entra ID 통합이 있는 경우 이 SCIM 특성을 로그인을 매핑하는 대신 Entra ID userPrincipalName을 매핑하는 사용자 지정 Okta 특성에 매핑합니다. |
| 온-프레미스 SamAccountName에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| 온-프레미스 UserPrincipalName에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| 온-프레미스 SecurityIdentifier에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
참고: 이 테이블은 필수 SCIM 특성 및 Okta 특성 간의 일반적인 매핑을 보여줍니다. SCIM 특성을 여기에 나열된 특성과 다른 Okta 특성에 매핑할 수 있습니다.
필수 특성 외에 선택적 특성 및 사용자 지정 특성도 동기화할 수 있습니다. 지원되는 선택적 및 사용자 지정 특성 목록은 Omnissa Identity Service의 사용자 특성 매핑을 참조하십시오.
중요: Okta에서 Omnissa Identity Service에 동기화할 그룹 특성 매핑을 지정할 수 없습니다. 사용자 특성만 매핑할 수 있습니다.
Horizon Cloud에 필요한 Google Workspace 특성
Omnissa Identity Service를 타사 ID 제공자인 Google Workspace와 통합할 때는 특정 사용자 특성을 매핑하여 Google Workspace에서 Omnissa Identity Service로 동기화해야 합니다.
참고: 온-프레미스 Active Directory 및 Google Workspace가 포함된 하이브리드 ID 모델을 사용하는 경우, 먼저 필요한 온-프레미스 특성을 Google Workspace와 동기화해야 합니다.
Horizon Cloud에는 다음과 같은 사용자 특성이 필요합니다.
| Google 특성 | SCIM 사용자 특성(필수) |
|---|---|
| 기본 정보 > 사용자 이름 | userName |
| 이메일 > 값 | emails.value |
| 이메일 > 기본 | emails.primary |
| 기본 정보 > 이름 | name.givenName |
| 기본 정보 > 성 | name.familyName |
| active | active 참고: 이 특성은 암시적으로 설정됩니다. 수동으로 추가할 필요가 없습니다. |
| onPremisesUserPrincipalName에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| onPremisesUserPrincipalName에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSamAccountName에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesSecurityIdentifier에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesSecurityIdentifier에 사용되는 특성 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
필수 특성 외에 선택적 특성 및 사용자 지정 특성도 동기화할 수 있습니다. 지원되는 선택적 및 사용자 지정 특성 목록은 Omnissa Identity Service의 사용자 특성 매핑을 참조하십시오.
참고: Google Workspace에서 Omnissa Identity Service로만 사용자를 프로비저닝할 수 있기 때문에 이 통합에는 그룹 특성 매핑을 적용할 수 없습니다.
Omnissa Identity Service와 Horizon Cloud 간 통합 설정 방법
Omnissa Identity Service와 Horizon Cloud Service 간의 연결을 설정하는 작업에는 대체로 다음이 포함됩니다.
- Horizon Cloud 구성
Horizon Cloud 설명서에 따라 서비스를 구성합니다. - Omnissa Identity Service 구성
Omnissa Identity Service 설명서에 따라 서비스를 구성하고 타사 클라우드 기반 ID 제공자와의 통합을 설정합니다. - Omnissa Identity Service에서 지원되는 서비스 중 하나로 Horizon Cloud 선택
Omnissa Services 선택을 참조하십시오. - Horizon Cloud Console에서 Omnissa Identity Service를 ID 제공자로 구성
Horizon Cloud 설명서에서 ID 제공자 설정 및 ID 제공자 연결을 참조하십시오.
이 페이지가 도움이 되었나요?