Skip to main content

2026년 8월 19일

Omnissa Identity Service와 Google Workspace 통합

Omnissa Connect에서 Omnissa Identity Service를 사용하도록 설정한 후 ID 제공자로서 Google Workspace와의 통합을 설정합니다.

  1. Omnissa Identity Service 시작 마법사의 2단계 SCIM 2.0 기반 ID 제공자 통합에서 시작을 클릭합니다.""

  2. Google Workspace 카드에서 설정을 클릭합니다.

    ""

  3. Google Workspace와의 통합을 설정하려면 다음 단계를 참조하십시오.

1단계: Omnissa Identity Service 디렉토리 생성 및 테넌트 URL 및 암호 토큰 값 저장

Omnissa Identity Service에서 사용자 프로비저닝 및 ID 페더레이션을 설정하는 첫 번째 단계로, Google Workspace로부터 프로비저닝된 사용자에 대한 디렉토리를 Omnissa Connect 콘솔에 생성합니다. 그런 다음 Google Workspace 관리 콘솔에서 통합을 구성하는 데 필요한 Omnissa Identity Service 테넌트 URL 및 암호 토큰 값을 복사하고 저장합니다.

주의: 디렉토리를 생성한 후에는 ID 제공자 선택을 변경할 수 없습니다. 계속하기 전에 적절한 ID 제공자를 선택해야 합니다.

절차

  1. 마법사의 1단계 일반 정보에서 Omnissa Identity Service의 프로비저닝된 디렉토리에 사용할 이름을 입력합니다.

    최대 128자가 허용됩니다. 문자(a-z 또는 그에 상당하는 다른 언어의 문자), 숫자(0-9), 공백, 하이픈(-) 및 밑줄(_)만 허용됩니다.

    중요: 디렉토리가 생성된 후에는 이름을 변경할 수 없습니다.

  2. 기본 도메인 이름으로 .com 또는 .net과 같은 확장을 포함한 소스 디렉토리의 기본 도메인 이름을 입력합니다.

    Omnissa Identity Service는 현재 하나의 도메인만 지원합니다. 프로비저닝된 사용자는 Omnissa 서비스에서 이 도메인과 연결됩니다.

    최대 100자가 허용됩니다. 문자(a-z 또는 그에 상당하는 다른 언어의 문자), 숫자(0-9), 공백, 하이픈(-), 밑줄(_) 및 마침표(.)만 허용됩니다.

    예:

    이 예에서 디렉토리 이름은 Demo이고 도메인 이름은 example.com입니다.

  3. 저장을 클릭하고 선택 항목을 확인합니다.

  4. 마법사의 2단계인 ID 제공자 구성에서 생성된 값을 복사합니다.

    Google Workspace에서 프로비저닝 애플리케이션을 구성하려면 다음 값이 필요합니다.

    • 테넌트 URL: Omnissa Identity Service 테넌트의 SCIM 2.0 끝점입니다. 값을 복사하고 나중에 사용할 수 있는 값으로 저장합니다.

    • 토큰 수명: 암호 토큰이 유효한 기간입니다.

      기본적으로 Omnissa Identity Service에서는 수명이 6개월인 토큰이 생성됩니다. 토큰 수명을 변경하려면 아래쪽 화살표를 클릭하고 다른 옵션을 선택한 다음 재생성을 클릭하여 토큰을 새 값으로 재생성합니다.

      중요: 토큰 수명을 업데이트할 때마다 이전 토큰이 유효하지 않게 되고 Google Workspace에서 사용자의 프로비저닝이 실패합니다. 새 토큰을 재생성하고 복사하여 Google Workspace 애플리케이션에 붙여넣어야 합니다.

    • 암호 토큰: 사용자를 Omnissa Identity Service에 프로비저닝하기 위해 Google Workspace에 필요한 토큰입니다. 복사 아이콘을 클릭하여 값을 복사하고 나중에 사용할 수 있도록 저장합니다.

      중요: 다음을 클릭하기 전에 토큰을 복사해야 합니다. 다음을 클릭하면 토큰이 더 이상 표시되지 않으며 새 토큰을 생성해야 합니다. 토큰을 재생성하면 이전 토큰이 유효하지 않게 되고 프로비저닝이 실패합니다. 반드시 새 토큰을 복사하여 Google Workspace 애플리케이션에 붙여넣어야 합니다.

    예:

    2단계에서 테넌트 URL, 6개월의 토큰 수명 및 암호 토큰이 표시됩니다.

    참고: 토큰이 곧 만료되면 Omnissa Identity Service에 배너 알림이 표시됩니다. 이메일 알림도 수신하려면 이메일을 수신하도록 선택했는지 확인합니다. 이메일 알림을 사용하도록 설정하는 방법을 참조하십시오.

  5. 마법사의 5단계인 SAML Single Sign-On 구성에 도달할 때까지 다음을 클릭합니다. 그러면 다음 단계에 필요한 값이 표시됩니다.

    페이지를 열어 두십시오.

2단계: Google Workspace에서 SAML 애플리케이션 생성

사전 통합된 SAML 애플리케이션 카탈로그에서 사용할 수 있는 Omnissa Identity Service 애플리케이션을 사용하여 Google Workspace 관리 콘솔에서 SAML 애플리케이션을 생성합니다.

사전 요구 사항

프로비저닝 및 인증을 설정하는 데 필요한 권한이 있는 Google Workspace 관리 콘솔의 관리자 계정이 있습니다.

절차

  1. Google Workspace 관리 콘솔에 로그인합니다.

  2. 애플리케이션 > 웹 및 모바일 애플리케이션으로 이동합니다.

  3. 애플리케이션 추가 > 애플리케이션 검색을 선택합니다.

  4. Omnissa Identity Service를 검색하고 애플리케이션을 선택합니다.

  5. 애플리케이션 페이지의 옵션 1: IdP 메타데이터 다운로드에서 메타데이터 다운로드를 클릭합니다.

    나중에 통합 프로세스에서 메타데이터를 Omnissa Identity Service에 업로드합니다.

  6. 계속을 클릭합니다.

  7. 서비스 제공자 세부 정보 섹션에서 다음을 구성합니다.

    ACS URL: Omnissa Identity Service 마법사의 5단계인 SAML Single Sign-On 구성에서 Single Sign-On URL 값을 복사하여 붙여넣습니다.

    엔티티 ID: Omnissa Identity Service 마법사의 5단계인 SAML Single Sign-On 구성에서 엔티티 ID 값을 복사하여 붙여넣습니다.

    (선택 사항) 이름 ID: 필요한 경우 이름 ID 형식이름 ID 설정을 편집하여 Google Workspace와 Omnissa Identity Service 간에 사용자를 매핑합니다.

    기본 이름 ID 형식은 이메일입니다. Omnissa Identity Service는 이메일, 지정되지 않음, 영구임시 값만 지원합니다.

    기본 이름 ID 값은 기본 이메일입니다. Omnissa Identity Service는 기본 이메일, userPrincipalNameuserName만 지원합니다.

    예:

  8. 계속을 클릭합니다.

  9. 완료를 클릭합니다.

애플리케이션이 생성됩니다. 애플리케이션 이름 또는 설명을 편집하려면 왼쪽 창에서 세부 정보 편집을 클릭합니다.

3단계: Omnissa Identity Service에서 SAML Single Sign-On 구성

  1. Omnissa Identity Service 마법사의 5단계인 SAML Single Sign-On 구성으로 돌아갑니다.

  2. ID 제공자 메타데이터 텍스트 상자에 Google Workspace의 애플리케이션으로부터 다운로드한 IdP 메타데이터를 복사하여 붙여넣습니다.

  3. 이름 ID 형식이름 ID 값 설정이 Google Workspace의 SAML 애플리케이션에서 사용한 설정과 일치하는지 확인합니다.

  4. 완료를 클릭합니다.

4단계: 사용자 프로비저닝 구성

다음으로, 사용자를 Omnissa Identity Service로 프로비저닝하도록 Google Workspace에서 사용자 프로비저닝을 구성합니다.

중요: Google Workspace는 그룹의 SCIM 프로비저닝을 지원하지 않으므로 Omnissa Identity Service에 그룹을 프로비저닝할 수 없습니다.

사전 요구 사항

프로비저닝 및 인증을 설정하는 데 필요한 권한이 있는 Google Workspace 관리 콘솔의 관리자 계정이 있습니다.

절차

  1. Google Workspace 관리 콘솔에서 생성한 SAML 애플리케이션으로 이동합니다.

  2. 자동 프로비저닝 섹션에서 자동 프로비저닝 구성을 클릭합니다.

  3. 애플리케이션 인증 페이지에서 이전에 저장한 Omnissa Identity Service 암호 토큰을 복사하여 붙여넣은 다음 계속을 클릭합니다.

  4. 끝점 URL 페이지에서 이전에 저장한 Omnissa Identity Service 테넌트 URL을 복사하여 붙여넣은 다음 계속을 클릭합니다.

  5. 특성 섹션에서 기존 특성 매핑을 검토하고 필요한 경우 매핑을 편집하거나 추가합니다.

    • 애플리케이션 특성 열에는 Omnissa Identity Service에서 지원하는 모든 특성이 나열됩니다.
    • 필수 특성(애플리케이션 특성 열에 별표로 표시됨)은 기본적으로 매핑됩니다. 필요한 경우 매핑을 편집할 수 있습니다.
    • Omnissa Identity Service에서 지원하는 선택적 및 사용자 지정 특성을 매핑할 수도 있습니다.

    자세한 내용은 SCIM 사용자 특성 매핑을 참조하십시오.

  6. 계속을 클릭합니다.

  7. 프로비저닝 범위 페이지에서 특정 그룹으로 자동 프로비저닝을 제한하려면 그룹을 선택하고 계속을 클릭합니다.

    그룹을 선택하지 않으면 Omnissa Identity Service 애플리케이션 액세스 권한이 있는 모든 사용자가 프로비저닝됩니다.

  8. 프로비저닝 해제 페이지에서 사용자에 대한 Omnissa Identity Service 애플리케이션 액세스가 제거되거나, 사용자가 Google에서 일시 중단되거나, 사용자가 Google에서 삭제될 때 수행할 작업을 선택합니다.

  9. 완료를 클릭합니다.

  10. 애플리케이션에 대한 사용자 액세스를 구성합니다.

    1. 애플리케이션의 기본 페이지에서 화살표를 클릭하여 사용자 액세스 섹션을 확장합니다.

    2. 관련 그룹 또는 조직 구성 단위에 대해 켜기를 선택하여 Omnissa Identity Service에 프로비저닝하려는 사용자의 사용자 액세스를 켭니다.

    3. 저장을 클릭합니다.

  11. 애플리케이션의 기본 페이지에서 자동 프로비저닝 섹션에서 자동 프로비저닝을 켭니다.

SCIM 사용자 특성 매핑

Google Workspace와의 통합을 구성하는 중요한 부분은 사용자 특성을 매핑하여 Google Workspace에서 Omnissa 서비스로 동기화하는 것입니다. 모든 Omnissa 서비스에 공통되는 필수 특성의 핵심 집합은 기본적으로 SAML 애플리케이션에서 매핑됩니다. 그러나 요구 사항은 서비스에 따라 다르므로 각 서비스에 대한 요구 사항을 검토해야 합니다.

Omnissa Access 및 Workspace ONE UEM에 필요한 특성

다음 사용자 특성이 필요합니다.

Google Workspace 특성SCIM 사용자 특성(필수)
UsernameuserName
이메일 > 값emails.value
이메일 > 기본emails.primary
기본 정보 > 이름name.givenName
기본 정보 > 성name.familyName

참고: 이 테이블은 필수 SCIM 특성 및 Google 디렉토리 특성 간의 일반적인 매핑을 보여줍니다. SCIM 특성을 여기에 나열된 특성과 다른 Google 디렉토리 특성에 매핑할 수 있습니다.

이러한 특성 및 특성을 Omnissa 특성에 매핑하는 방법에 대한 자세한 내용은 Omnissa Identity Service의 사용자 특성 매핑을 참조하십시오.

필수 특성 외에 선택적 특성 및 사용자 지정 특성도 동기화할 수 있습니다. 이러한 특성은 매핑할 수 있도록 SAML 애플리케이션에서도 사용할 수 있습니다.

자세한 내용은 다음을 참조하십시오.

Horizon Cloud에 필요한 특성

Horizon Cloud에서 Omnissa Identity Service 사용을 참조하십시오.

결과

사용자 프로비저닝을 구성하면 Omnissa Identity Service와 Google Workspace 간의 통합이 완료됩니다.

디렉토리는 Omnissa Identity Service에 생성되며 Google Workspace의 프로비저닝 애플리케이션에서 사용자 및 그룹을 푸시하면 채워집니다. 프로비저닝된 사용자 및 그룹은 Workspace ONE UEM 또는 Omnissa Access와 같이 Omnissa Identity Service와 통합하도록 선택한 Omnissa 서비스에 자동으로 표시됩니다.

Omnissa 서비스에서는 디렉토리를 편집할 수 없습니다. 디렉토리, 사용자, 사용자 그룹, 사용자 특성 및 ID 제공자 페이지 및 설정은 읽기 전용입니다.

다음에 수행할 작업

  • 사용자 및 그룹을 프로비저닝할 Omnissa 서비스를 선택합니다.

  • 선택한 서비스 중 하나가 Workspace ONE UEM인 경우 Workspace ONE UEM console에서 추가 설정을 구성합니다.

  • Workspace ONE UEM에서 기본 사용자 계정을 생성하려는 경우 Omnissa Identity Service 마법사의 4단계인 인증 프로토콜 선택에서 UEM 기본 사용자 인증 설정을 확장하고 UEM에 대한 기본 사용자 인증 옵션을 사용하도록 설정합니다.

    자세한 내용은 Workspace ONE UEM 기본 사용자에 대한 인증 구성을 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…