Skip to main content

2026년 8월 19일

Omnissa Identity Service와 Okta 통합

Omnissa Connect에서 Omnissa Identity Service를 사용하도록 설정한 후 Okta와의 통합을 설정합니다.

  1. Omnissa Identity Service 시작 마법사의 2단계 SCIM 2.0 기반 ID 제공자 통합에서 시작을 클릭합니다.""

  2. Okta 카드에서 설정을 클릭합니다.

    ""

  3. 마법사를 따라 Okta와의 통합을 설정합니다.

1단계: 디렉토리 생성

Omnissa Identity Service에서 사용자 프로비저닝 및 ID 페더레이션을 설정하는 첫 번째 단계로, Okta로부터 프로비저닝된 사용자 및 그룹에 대한 디렉토리를 Omnissa Connect 콘솔에 생성합니다.

주의: 디렉토리를 생성한 후에는 ID 제공자 선택을 변경할 수 없습니다. 계속하기 전에 적절한 ID 제공자를 선택해야 합니다.

절차

  1. 마법사의 1단계 일반 정보에서 Omnissa Identity Service의 프로비저닝된 디렉토리에 사용할 이름을 입력합니다.

    이름은 최대 128자까지 입력할 수 있습니다. 문자(a-z 또는 그에 상당하는 다른 언어의 문자), 숫자(0-9), 공백, 하이픈(-) 및 밑줄(_)만 허용됩니다.

    중요: 디렉토리가 생성된 후에는 이름을 변경할 수 없습니다.

  2. 도메인 이름으로 .com 또는 .net과 같은 확장을 포함한 소스 디렉토리의 기본 도메인 이름을 입력합니다.

    Omnissa Identity Service는 현재 하나의 도메인만 지원합니다. 프로비저닝된 사용자 및 그룹은 Omnissa 서비스에서 이 도메인과 연결됩니다.

    도메인 이름은 최대 100자까지 입력할 수 있습니다. 문자(a-z 또는 그에 상당하는 다른 언어의 문자), 숫자(0-9), 공백, 하이픈(-), 밑줄(_) 및 마침표(.)만 허용됩니다.

    예:

    이 예에서 디렉토리 이름은 Demo이고 도메인 이름은 example.com입니다.

  3. 저장을 클릭하고 선택 항목을 확인합니다.

다음에 수행할 작업

사용자 및 그룹 프로비저닝을 설정합니다.

2단계: 사용자 및 그룹 프로비저닝 설정

Omnissa Identity Service에 디렉토리를 생성한 후 사용자 및 그룹 프로비저닝을 설정합니다. 프로비저닝에 필요한 관리 자격 증명을 생성하여 Omnissa Identity Service의 프로세스를 시작한 다음 Okta에서 프로비저닝 애플리케이션을 생성하여 사용자 및 그룹을 Omnissa Identity Service에 프로비저닝합니다. Okta 통합 네트워크에는 사용할 수 있는 Omnissa Identity Service 애플리케이션이 포함되어 있습니다.

사전 요구 사항

Okta에 프로비저닝을 설정하는 데 필요한 권한이 있는 관리자 계정이 있습니다.

절차

  1. Omnissa Connect 콘솔에서 디렉토리를 생성한 후 마법사의 2단계 ID 제공자 구성에서 생성된 값을 검토하고 복사합니다.

    Okta에서 프로비저닝 애플리케이션을 구성하려면 다음 값이 필요합니다.

    • Omnissa 기본 URL: Omnissa Identity Service 테넌트의 URL입니다. 값을 복사합니다.

    • 토큰 수명: 암호 토큰이 유효한 기간입니다.

      기본적으로 Omnissa Identity Service에서는 수명이 6개월인 토큰이 생성됩니다. 토큰 수명을 변경하려면 아래쪽 화살표를 클릭하고 다른 옵션을 선택한 다음 재생성을 클릭하여 토큰을 새 값으로 재생성합니다.

      중요: 토큰 수명을 업데이트할 때마다 이전 토큰이 유효하지 않게 되고 Okta에서 사용자 및 그룹의 프로비저닝이 실패합니다. 새 토큰을 재생성하고 복사하여 Okta 애플리케이션에 붙여넣어야 합니다.

    • 암호 토큰: 사용자를 Omnissa Identity Service에 프로비저닝하기 위해 Okta에 필요한 토큰입니다. 복사 아이콘을 클릭하여 값을 복사합니다.

      중요: 다음을 클릭하기 전에 토큰을 복사해야 합니다. 다음을 클릭하면 토큰이 더 이상 표시되지 않으며 새 토큰을 생성해야 합니다. 토큰을 재생성하면 이전 토큰이 유효하지 않게 되고 프로비저닝이 실패합니다. 반드시 새 토큰을 복사하여 Okta 애플리케이션에 붙여넣어야 합니다.

    예:

    기본 URL은 https://FQDN/usergroup/scim/v2 형식입니다.

    토큰이 곧 만료되면 Omnissa Identity Service에 배너 알림이 표시됩니다. 이메일 알림도 수신하려면 이메일을 수신하도록 선택했는지 확인합니다. 이메일 알림을 사용하도록 설정하는 방법을 참조하십시오.

  2. Okta에서 프로비저닝 애플리케이션을 생성합니다.

    1. Okta 관리 콘솔에 로그인합니다.

    2. 왼쪽 탐색 창에서 애플리케이션 > 애플리케이션을 선택합니다.

    3. 애플리케이션 카탈로그 찾아보기를 클릭합니다.

    4. Omnissa Identity Service 애플리케이션을 검색하여 선택합니다.

      ""

    5. 통합 추가를 클릭합니다.

      ""

    6. 일반 설정 탭에서 다음 값을 입력합니다.

      • 애플리케이션 레이블: 애플리케이션의 이름을 입력합니다.
      • Omnissa 기본 URL: Omnissa Identity Service 마법사에서 Omnissa 기본 URL 값을 복사하여 텍스트 상자에 붙여넣습니다.
      • 애플리케이션 가시성: IdP 시작 흐름에 사용하기 위한 애플리케이션이 아니므로 사용자에게 애플리케이션 아이콘을 표시하지 않음 확인란을 선택합니다.

      예: ""

    7. 완료를 클릭합니다.

    8. 프로비저닝 탭을 선택하여 구성합니다.

      1. API 통합 구성을 클릭합니다.

        ""

      2. API 통합 사용 확인란을 선택합니다.

      3. 그룹 가져오기 확인란을 선택 취소합니다.

      4. Omnissa Identity Service 마법사에서 암호 토큰 값을 복사하여 API 토큰 텍스트 상자에 붙여넣습니다.

      5. API 자격 증명 테스트 버튼을 클릭하여 연결을 테스트합니다.

        ""

      6. 계속하기 전에 Omnissa Identity Service was verified successfully! 메시지를 확인합니다.

      7. 저장을 클릭합니다.

        애플리케이션에 프로비저닝 페이지가 나타납니다.

    9. 애플리케이션에 프로비저닝 페이지에서 편집을 클릭하고 다음 옵션에 대해 사용을 선택합니다.

      • 사용자 생성
      • 사용자 특성 업데이트
      • 사용자 비활성화 ""
    10. 저장을 클릭합니다.

다음에 수행할 작업

Omnissa Connect 콘솔로 돌아가서 Omnissa Identity Service 마법사를 계속 진행합니다.

3단계: SCIM 사용자 특성 매핑

Okta 관리 콘솔에서 사용자 특성을 매핑하여 Okta에서 Omnissa 서비스로 동기화합니다. 필수 특성을 포함한 많은 특성이 이미 Omnissa Identity Service 애플리케이션에 매핑되어 있습니다. 매핑을 편집하고 새 매핑을 추가할 수 있습니다. 최소한, Omnissa Identity Service 및 이와 통합된 Omnissa 서비스에 필요한 특성을 동기화해야 합니다.

Workspace ONE UEM 및 Omnissa Access에 필요한 특성

다음 SCIM 사용자 특성이 필요합니다.

Okta 특성SCIM 사용자 특성(필수)
userNameuserName
user.email이메일
emailType(user.email != null && user.email != '') ? 'work' : ''
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

참고: 이 특성은 암시적으로 설정됩니다. 수동으로 추가할 필요가 없습니다.
activeactive

참고: 이 특성은 암시적으로 설정됩니다. 수동으로 추가할 필요가 없습니다.

참고: 이 테이블은 필수 SCIM 특성 및 Okta 특성 간의 일반적인 매핑을 보여줍니다. SCIM 특성을 여기에 나열된 특성과 다른 Okta 특성에 매핑할 수 있습니다.

이러한 특성, 그리고 이를 Workspace ONE 특성에 매핑하는 방법에 대한 자세한 내용은 Omnissa Identity Service에 대한 사용자 특성 매핑을 참조하십시오.

필수 특성 외에 선택적 특성 및 사용자 지정 특성도 동기화할 수 있습니다. 지원되는 선택적 및 사용자 지정 특성 목록은 Omnissa Identity Service의 사용자 특성 매핑을 참조하십시오.

중요: Okta에서 Omnissa Identity Service에 동기화할 그룹 특성 매핑을 지정할 수 없습니다. 사용자 특성만 매핑할 수 있습니다.

Horizon Cloud에 필요한 특성

Horizon Cloud에 필요한 SCIM 사용자 특성 목록은 Horizon Cloud에서 Omnissa Identity Service 사용을 참조하십시오.

절차

  1. Omnissa Connect 콘솔에서 Omnissa Identity Service 마법사의 3단계 SCIM 사용자 특성 매핑에서 Omnissa Identity Service에서 지원하는 특성 목록을 검토합니다.

  2. Okta 관리 콘솔에서 Omnissa Identity Service로의 사용자 프로비저닝을 위해 생성한 프로비저닝 애플리케이션으로 이동합니다.

  3. 프로비저닝 탭을 선택합니다.

  4. AppName 특성 매핑 섹션으로 스크롤합니다.

    필수 특성을 포함한 가장 일반적인 특성은 이미 매핑되어 있습니다. 예:

    ""

  5. 매핑을 편집하거나 다른 특성을 매핑하려면 다음 단계를 수행합니다.

    1. 프로파일 편집기로 이동을 클릭합니다.

    2. 프로파일 편집기 페이지의 특성 아래에서 매핑을 클릭합니다.

      ""

    3. Okta 사용자를 AppName으로 탭을 선택합니다.

      ""

    4. Okta 특성을 Omnissa Identity Service 특성(SCIM 특성)에 매핑합니다.

    5. 사용자 지정 특성을 추가하려면 Okta 특성을 customAttribute#이라는 Omnissa Identity Service 특성(SCIM 특성)에 매핑합니다.

      Omnissa Identity Service는 최대 5개의 사용자 지정 특성을 지원합니다.

    6. 매핑 저장을 클릭합니다.

    7. 지금 업데이트 적용을 클릭합니다.

다음에 수행할 작업

Omnissa Connect 콘솔로 돌아가서 Omnissa Identity Service 마법사를 계속 진행합니다.

4단계: 인증 프로토콜 선택

페더레이션된 인증에 사용할 프로토콜을 선택합니다. Omnissa Identity Service는 OpenID Connect 및 SAML 프로토콜을 지원합니다.

주의: 신중하게 선택하십시오. 프로토콜을 선택하고 인증을 구성한 후에는 디렉토리를 삭제하지 않으면 프로토콜 유형을 변경할 수 없습니다.

Workspace ONE UEM의 특정 사용자 이름 및 암호 기반 흐름에 대한 요구 사항(암호 부여 흐름)

암호 부여 프로토콜에 의존하는 Workspace ONE UEM 사용자 이름 및 암호 기반 흐름을 사용하려는 경우 Omnissa Identity Service의 인증 프로토콜로 OpenID Connect를 선택해야 합니다.

Workspace ONE UEM 디렉토리 서비스 페이지에서 암호 부여 설정을 사용하여 레거시 암호 부여 프로토콜을 사용할 수 있는 사용 권한을 부여해야 합니다. Omnissa Identity Service에 대한 Workspace ONE UEM 설정 구성을 참조하십시오.

이러한 요구 사항이 적용되는 흐름의 목록은 특정 Workspace ONE UEM 사용자 이름 및 암호 기반 흐름 지원을 참조하십시오.

절차

  1. 마법사의 4단계 인증 프로토콜 선택에서 OpenID Connect 또는 SAML을 선택합니다.

  2. Workspace ONE UEM에서 기본 사용자를 생성하려는 경우 UEM 기본 사용자 인증 설정을 확장하고 UEM에 대한 기본 사용자 인증 옵션을 사용하도록 설정합니다.

    자세한 내용은 Workspace ONE UEM 기본 사용자에 대한 인증 구성을 참조하십시오.

  3. 다음을 클릭합니다.

    마법사의 다음 단계는 선택한 프로토콜을 구성하는 데 필요한 값과 함께 나타납니다.

다음에 수행할 작업

페더레이션된 인증을 위해 Omnissa Identity Service 및 Okta를 구성합니다.

5단계: 인증 구성(Okta)

Okta를 사용하여 페더레이션된 인증을 구성하려면 Omnissa Identity Service의 서비스 제공자 메타데이터를 사용하여 Okta에서 OpenID Connect 또는 SAML 애플리케이션을 설정하고 애플리케이션의 값으로 Omnissa Identity Service를 구성합니다.

중요: 사용자 프로비저닝 및 ID 제공자 구성을 위해 Okta 관리 콘솔에서 별도의 애플리케이션을 생성해야 합니다. 프로비저닝과 인증에는 동일한 애플리케이션을 사용할 수 없습니다.

OpenID Connect

OpenID Connect를 인증 프로토콜로 선택한 경우 다음 단계를 수행합니다.

자세한 정보는 Okta 설명서 OIDC 애플리케이션 통합 생성을 참조하고 최신 사용자 인터페이스도 참조하십시오.

절차

  1. Omnissa Identity Service 마법사의 5단계 OpenID Connect 구성에서 리디렉션 URI 값을 복사합니다.

    Okta 관리 콘솔에서 OpenID Connect 애플리케이션을 생성할 때 다음 단계에서 이 값이 필요합니다.

    ""

  2. Okta에서 OpenID Connect 애플리케이션을 생성합니다.

    1. Okta 관리 콘솔의 왼쪽 창에서 애플리케이션 > 애플리케이션을 선택하고 애플리케이션 통합 생성을 클릭합니다.

    2. 새 애플리케이션 통합 생성 창에서 OIDC - OpenID Connect를 선택합니다.

    3. 애플리케이션 유형에서 Web 애플리케이션을 선택한 후 다음을 클릭합니다.

      참고: 인증에 암호 부여 프로토콜을 사용하는 Workspace ONE UEM 흐름을 사용하도록 설정하려는 경우 웹 애플리케이션 대신 기본 애플리케이션을 선택합니다. (흐름의 목록은 특정 Workspace ONE UEM 사용자 이름 및 암호 기반 흐름 지원을 참조하십시오.)

    4. 새 Web 애플리케이션 통합 페이지에서 다음 값을 지정합니다.

      애플리케이션 통합 이름: 애플리케이션의 이름을 입력합니다.

      권한 부여 유형: 인증 코드를 선택합니다.
      참고: 인증에 암호 부여 프로토콜을 사용하는 Workspace ONE UEM 흐름을 사용하도록 설정하려는 경우 인증 코드 외에 기본 애플리케이션도 선택합니다.

      로그인 리디렉션 URI: Omnissa Identity Service 마법사의 5단계에서 복사한 리디렉션 URI 값을 복사하여 붙여넣습니다.

      할당 - 제어된 액세스: 지금 그룹에 애플리케이션을 할당하거나 나중에 할당하도록 선택할 수 있습니다.

      예:

      ""

    5. 저장을 클릭합니다.

  3. Okta OpenID Connect 애플리케이션의 클라이언트 ID 및 클라이언트 암호를 찾습니다.

    1. 일반 탭을 선택합니다.

    2. Client IDClient 암호 값을 찾습니다.

      ""

    다음 단계에서 이러한 값을 사용합니다.

  4. Omnissa Connect 콘솔에서 Omnissa Identity Service 마법사로 돌아가서 OpenID Connect 구성 섹션의 구성을 완료합니다.

    클라이언트 IDOkta OpenID Connect 애플리케이션에서 Client ID 값을 복사하여 붙여넣습니다.
    클라이언트 암호Okta OpenID Connect 애플리케이션에서 클라이언트 암호 값을 복사하여 붙여넣습니다.
    구성 URLOkta 애플리케이션의 OpenID Connect의 잘 알려진 구성 URL을 복사하여 붙여넣습니다. 예: https://yourOktaOrg/.well-known/openid-configuration
    OIDC 사용자 식별자 특성사용자 조회를 위해 Workspace ONE 특성에 매핑할 OpenID Connect 특성을 지정합니다.
    Workspace ONE 사용자 식별자 특성사용자 조회를 위해 OpenID Connect 특성에 매핑할 Workspace ONE 특성을 지정합니다.

    ""

  5. 완료를 클릭하여 Omnissa Identity Service와 Okta 간의 통합 설정을 완료합니다.

SAML

SAML을 인증 프로토콜로 선택한 경우 다음 단계를 수행합니다.

SAML 구성의 경우 2단계: 사용자 및 그룹 프로비저닝 설정에서 생성한 Omnissa Identity Service 프로비저닝 애플리케이션을 사용합니다.

참고: Omnissa Identity Service 애플리케이션을 포함하여 Okta 통합 네트워크의 SAML 애플리케이션은 어설션 암호화 또는 암호화 인증서 업로드를 지원하지 않습니다. 암호화가 필요한 경우 Omnissa Identity Service 애플리케이션을 사용하는 대신 새 사용자 지정 SAML 애플리케이션을 생성합니다. 사용자 지정 애플리케이션 생성에 대한 자세한 내용은 Okta 설명서의 SAML 애플리케이션 통합 생성을 참조하십시오.

절차

  1. Okta 애플리케이션을 구성하고 페더레이션 메타데이터를 가져옵니다.

    1. Okta 관리 콘솔에서 애플리케이션 > 애플리케이션을 선택합니다.

    2. 2단계: 사용자 및 그룹 프로비저닝 설정에서 생성한 프로비저닝 애플리케이션을 검색하여 선택합니다.

    3. 애플리케이션의 로그온 탭을 선택합니다.

    4. 설정 - 자격 증명 세부 정보 섹션에서 애플리케이션 사용자 이름 형식Okta 사용자 이름으로 설정합니다. Okta 메타데이터 복사

    5. 설정 - SAML 2.0 - 메타데이터 세부 정보 섹션에서 다음 단계에서 사용할 메타데이터 URL을 복사합니다. Okta 메타데이터 복사

  2. Omnissa Connect 콘솔의 Omnissa Identity Service 마법사 5단계에서 Okta 메타데이터를 ID 제공자 메타데이터 텍스트 상자에 붙여넣습니다.

    ""

  3. 필요에 따라 Omnissa Connect 콘솔에서 SAML Single Sign-On 구성 섹션의 나머지 옵션을 구성합니다.

    • 바인딩 프로토콜: SAML 바인딩 프로토콜, HTTP POST 또는 HTTP 리디렉션을 선택합니다.
    • 이름 ID 형식: 이름 ID 형식은 항상 urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified입니다.
    • 이름 ID 값: userName을 선택합니다.

    고급 옵션

    • SAML 요청에서 제목 보내기(사용 가능한 경우): 가능한 경우, 사용자 로그인 환경을 개선하기 위해 ID 제공자에게 제목을 로그인 힌트로 보내려면 이 옵션을 선택합니다.
    • SAML 단일 로그아웃 사용: 사용자가 Omnissa 서비스에서 로그아웃한 후 ID 제공자 세션에서 사용자를 로그아웃하려면 이 옵션을 선택합니다.
    • ID 제공자 단일 로그아웃 URL: ID 제공자가 SAML 단일 로그아웃을 지원하지 않는 경우 이 옵션을 사용하여 사용자가 Omnissa 서비스에서 로그아웃한 후 사용자를 리디렉션할 URL을 지정할 수 있습니다. 이 옵션을 사용하는 경우 SAML 단일 로그아웃 사용 확인란도 선택합니다.
      이 옵션을 비워 두면 사용자는 SAML 단일 로그아웃을 사용하여 ID 제공자로 리디렉션됩니다.
    • 암호화 인증서: Okta에서 SAML 암호화를 사용하도록 설정하려는 경우 이 인증서를 Okta SAML 애플리케이션에 업로드합니다.
      참고: Okta는 사용자 지정 SAML 애플리케이션의 암호화 인증서만 지원합니다. 이 인증서는 Omnissa Identity Service 애플리케이션에 업로드할 수 없습니다.
  4. 완료를 클릭하여 Omnissa Identity Service와 Okta 간의 통합 설정을 완료합니다.

결과

Omnissa Identity Service와 Okta 간의 통합이 완료되었습니다.

디렉토리는 Omnissa Identity Service에 생성되며 Okta의 프로비저닝 애플리케이션에서 사용자 및 그룹을 푸시하면 채워집니다. 프로비저닝된 사용자 및 그룹은 Omnissa Access 및 Workspace ONE UEM과 같은 Omnissa Identity Service와 함께 사용하도록 선택한 Omnissa 서비스에 자동으로 표시됩니다.

Omnissa Access, Workspace ONE UEM 또는 Horizon Cloud Console에서는 디렉토리를 편집할 수 없습니다. 디렉토리, 사용자, 사용자 그룹, 사용자 특성 및 ID 제공자 페이지는 읽기 전용입니다.

다음에 수행할 작업

다음에는 사용자 및 그룹을 프로비저닝할 Omnissa 서비스를 선택합니다.

선택한 서비스 중 하나가 Workspace ONE UEM인 경우 Workspace ONE UEM console에서 추가 설정을 구성합니다.

그런 다음 Okta에서 사용자 및 그룹을 푸시합니다. Omnissa Identity Service로 사용자 프로비저닝을 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…