Omnissa Identity Service를 Okta와 통합하면 Okta 사용자를 Omnissa 서비스에 프로비저닝하고 그 사용자에 대해 페더레이션된 인증을 사용할 수 있습니다.
지원되는 기능
프로비저닝
Okta와 통합하면 다음과 같은 프로비저닝 기능이 지원됩니다.
- 사용자 생성: Okta의 Omnissa Identity Service 애플리케이션에 할당된 Okta의 사용자가 자동으로 Omnissa Identity Service의 사용자로 추가됩니다.
- 사용자 특성 업데이트: 사용자 특성이 Okta에서 업데이트되면 Omnissa Identity Service에서도 업데이트됩니다.
- 사용자 비활성화: 사용자가 Okta에서 비활성화되면 Omnissa Identity Service에서 비활성화되어 로그인할 수 없습니다.
- 그룹 및 그룹 특성 생성 및 업데이트: Okta의 그룹 및 해당 사용자를 Omnissa Identity Service로 푸시할 수 있습니다.
인증
Okta와 통합하면 인증 시 SAML 2.0 및 OpenID Connect 프로토콜이 모두 지원됩니다.
SAML 통합의 경우 Okta는 다음과 같은 두 가지 유형의 SSO(Single Sign-On) 흐름을 지원합니다.
- IdP 시작 SSO(ID 제공자에서 인증이 시작되는 경우)
- SP 시작 SSO(서비스 제공자에서 인증이 시작되는 경우)
그러나 IdP 시작 SSO는 Omnissa Identity Service 통합용이 아닙니다. SAML 애플리케이션을 생성할 때 사용자에게 애플리케이션 아이콘 표시 안 함 옵션을 선택합니다. 자세한 내용은 Okta와 Omnissa Identity Service 통합의 [2단계: 사용자 및 그룹 프로비저닝 설정]을 참조하십시오. SP 시작 SSO 흐름은 자동으로 구성됩니다.
통합 프로세스
Omnissa Identity Service와 Okta를 통합하려면 다음을 수행합니다.
이 페이지가 도움이 되었나요?