Skip to main content

2026년 8월 19일

Omnissa Identity Service 문제 해결

ID 제공자에서 Omnissa Identity Service로 프로비저닝된 디렉토리에 대한 프로비저닝 및 인증 오류를 해결하려면 ID 제공자, Omnissa Identity Service 및 Omnissa 서비스(예: Omnissa Access, Workspace ONE UEM 및 Horizon Cloud)의 로그 및 감사 이벤트를 검토합니다.

ID 제공자 프로비저닝 로그 검토

프로비저닝 오류의 경우 먼저 ID 제공자의 프로비저닝 로그를 검토하여 Omnissa Identity Service로 사용자 또는 그룹을 프로비저닝하는 동안 오류가 있었는지 확인하고 오류를 해결합니다.

Microsoft Entra ID

Microsoft Entra 관리 콘솔에서 프로비저닝 애플리케이션의 프로비저닝 페이지에서 프로비저닝 로그를 찾을 수 있습니다.

관리 - 프로비저닝을 선택한 다음 프로비저닝 로그 보기 링크를 클릭합니다.

프로비저닝 로그 페이지에서 사용자를 클릭하여 세부 정보를 확인합니다.

프로비저닝 로그 세부 정보 창에 사용자에 대한 세부 정보가 표시됩니다.

Google Workspace

Google Workspace에 대한 프로비저닝 로그를 찾으려면 Google Workspace 설명서에서 자동화된 사용자 프로비저닝 모니터링을 참조하십시오.

Omnissa Identity Service 프로비저닝 로그 검토

Omnissa Identity Service의 프로비저닝 로그를 검토하여 Omnissa Identity Service에서 Omnissa Access 및 Workspace ONE UEM과 같은 서비스로 사용자를 프로비저닝하는 동안 오류가 있었는지 확인합니다.

  1. Omnissa Identity Service로 이동합니다.

    • 클라우드: Omnissa Connect 콘솔에 로그인하고 왼쪽 창에서 ID 관리 > 최종 사용자 관리를 선택한 다음 최종 사용자 관리 시작을 클릭합니다.
    • 온-프레미스: Omnissa Access 콘솔에 로그인하고 통합 > Identity Service를 선택한 다음 SCIM 프로비저닝 구성을 클릭합니다.

    Omnissa Identity Service가 브라우저의 새 탭에서 열립니다.

  2. 디렉토리 카드에서 보기를 클릭합니다.

  3. 상태 탭을 선택하여 프로비저닝 상태 및 오류를 확인합니다.

자세한 내용은 Omnissa Identity Service에서 프로비저닝 상태 및 오류 보기를 참조하십시오.

상태 탭에는 실시간 오류가 표시됩니다. 기간별 데이터를 보려면 이벤트 탭에서 감사 이벤트를 검토할 수 있습니다. 자세한 내용은 Omnissa Identity Service에서 감사 이벤트 보기를 참조하십시오.

Workspace ONE UEM 로그 검토

Workspace ONE UEM에 대한 다음 문제 해결 리소스를 사용합니다.

  • 다음 폴더에서 로그 및 초기 구성 로그를 프로비저닝합니다.

    C:\AirWatch\Logs\AW_Core_Api

  • 구성 오류의 경우:

    • 구성에 대한 다음의 API 가져오기를 사용합니다.

      Workspace_ONE_UEM_URL/api/system/provisioning/config/locationgroupuuid

    • 코어 API 로그에서 오류를 확인합니다.

  • 프로비저닝 문제가 있는 경우 코어 API 로그를 확인하고 SCIM API에서 오류 또는 예외를 찾습니다.

Omnissa Access 감사 이벤트 검토

인증 오류의 경우 Omnissa Access의 감사 이벤트를 검토합니다.

  1. Omnissa Access 콘솔에서 모니터링 > 보고서를 선택합니다.

  2. 드롭다운 메뉴에서 감사 이벤트를 선택합니다.

  3. 사용자를 지정하고 이벤트 유형을 선택하고 시간 프레임을 지정한 다음 표시를 클릭합니다.

    인증 오류의 경우 LOGINLOGIN_ERROR 이벤트를 참조하십시오.

일반 문제

Entra ID

  • Microsoft Entra ID가 OpenID Connect를 사용하는 타사 ID 제공자로 구성된 경우 사용자가 인증할 수 없음

    Microsoft Entra ID의 OpenID Connect 애플리케이션에서 Omnissa Identity Service 마법사의 5단계 OpenID Connect 구성으로 올바른 값을 복사했는지 확인합니다. 특별히 클라이언트 암호애플리케이션(클라이언트) ID 값을 확인합니다. 5단계: 인증 구성을 참조하십시오.

  • Microsoft Entra ID에서 사용자를 삭제해도 Omnissa Identity Service에서 해당 사용자가 삭제되지 않습니다.

    Microsoft Entra ID에서 사용자를 삭제하면 계정이 삭제되기 전에 특정 기간 동안 일시 중단됩니다. 사용자는 해당 기간 동안 Omnissa Identity Service에서 비활성화됩니다. Microsoft Entra ID에서는 삭제된 사용자의 사용자 이름도 수정되며 변경 사항은 Omnissa Identity Service에 반영됩니다. 자세한 내용은 Microsoft Entra ID 사용자 삭제 방법을 참조하십시오.

  • Microsoft Entra ID에서 사용자 및 그룹 특성 값을 삭제해도 Omnissa Identity Service의 값은 삭제되지 않습니다.

    Microsoft Entra ID에서 Omnissa Identity Service에 이미 동기화된 사용자 또는 그룹 특성 값을 삭제하면 해당 값이 Omnissa Identity Service 및 이와 통합된 Omnissa 서비스에서 삭제되지 않습니다. Microsoft Entra ID는 null 값을 전파하지 않습니다.

    한 가지 해결 방법으로, 값을 완전히 지우는 대신 공백 문자를 입력합니다.

  • Microsoft Entra ID 또는 Okta에서 특성 매핑을 삭제해도 Omnissa Identity Service의 사용자에서 특성이 제거되지 않음

    Microsoft Entra ID 또는 Okta의 프로비저닝 애플리케이션에서 특성 매핑을 삭제하면 변경 내용이 Omnissa Identity Service로 전파되지 않습니다. Omnissa Identity Service 및 이와 통합된 Omnissa 서비스의 사용자에 대해 특성이 삭제되지 않습니다.

  • 경우에 따라 프로비저닝 다시 시작이 필요할 수 있음

    Microsoft Entra ID에서 프로비저닝된 그룹을 Omnissa Identity Service에서 변경하는 경우(예: 사용자 또는 그룹을 삭제하고 데이터를 복원하려는 경우) Microsoft Entra 관리 센터에서 프로비저닝을 다시 시작해야 할 수 있습니다. 자세한 내용은 Microsoft 설명서의 Microsoft Entra ID의 프로비저닝에 대한 알려진 문제를 참조하십시오.

Okta

  • 그룹 특성 매핑은 지원되지 않음

    Omnissa Identity Service가 Okta와 통합되면 Okta에서 Omnissa Identity Service에 동기화할 그룹 특성 매핑을 지정할 수 없습니다. 사용자 특성만 매핑할 수 있습니다.

  • Microsoft Entra ID 또는 Okta에서 특성 매핑을 삭제해도 Omnissa Identity Service의 사용자에서 특성이 제거되지 않음

    Microsoft Entra ID 또는 Okta의 프로비저닝 애플리케이션에서 특성 매핑을 삭제하면 변경 내용이 Omnissa Identity Service로 전파되지 않습니다. Omnissa Identity Service 및 이와 통합된 Omnissa 서비스의 사용자에 대해 특성이 삭제되지 않습니다.

기타 문제

  • login_hint가 전송되지 않음

    OpenID Connect 프로토콜을 사용하여 타사 ID 제공자를 Omnissa Identity Service와 통합하면 login_hint 기능이 작동하지 않습니다. 신뢰 당사자가 login_hint를 보내는 경우 Omnissa Identity Service는 이를 ID 제공자에게 전달하지 않습니다.

  • 토큰 만료 알림이 수신되지 않습니다.

    Omnissa Identity Service 토큰이 곧 만료될 예정이거나 만료되었으면 Omnissa Connect 콘솔의 배너와 이메일로 알림을 받게 됩니다. 알림이 수신되지 않으면 Omnissa Identity Service가 Workspace ONE Intelligence와 통합되어 있는지 확인합니다.

    1. Omnissa Connect에 로그인합니다.
    2. 통합 > 데이터 소스를 선택합니다.
    3. Omnissa Access 카드를 찾습니다.
      참고: Omnissa Identity Service는 Omnissa Access 서비스와 함께 배치됩니다.
    4. Omnissa Access 카드에 인증됨 상태가 표시되는지 확인합니다.
    5. Omnissa Access 카드에 인증됨이 표시되지 않으면 카드에서 설정을 클릭합니다.
    6. 시작하기를 클릭합니다.
    7. Omnissa Access에 연결을 클릭합니다.
    8. 완료를 클릭합니다.

    배너 알림을 볼 수 있지만 이메일 알림이 수신되지 않는 경우 이메일 알림을 수신하도록 옵트인했는지 확인합니다. 이메일 알림을 사용하도록 설정하는 방법을 참조하십시오.

  • 디렉토리를 생성한 후 타사 ID 제공자를 변경하려고 합니다

    Omnissa Identity Service를 사용하도록 설정한 후 타사 SCIM 2.0 ID 제공자를 선택하고 디렉토리를 생성하면 ID 제공자 선택을 변경할 수 없습니다. ID 제공자를 변경하려면 Omnissa Identity Service를 비활성화한 후 다시 사용하도록 설정해야 합니다.

    Omnissa Identity Service를 비활성화하려면 Omnissa Identity Service 비활성화의 지침을 따르십시오.

  • Omnissa Identity Service를 사용하도록 설정한 후 비활성화하려고 합니다

    다음과 같은 시나리오에서 Omnissa Identity Service를 비활성화해야 할 수 있습니다.

    • Omnissa Identity Service를 사용하도록 설정하여 사용해 보았으며 이제 비활성화하려고 합니다.
    • 사용 사례는 Omnissa Identity Service에서 지원되지 않습니다.
    • Omnissa Connect 서비스 대신 Workspace ONE UEM, Omnissa Access 또는 Horizon Cloud에서 디렉토리를 구성할 때만 지원되는 Active Directory 사용자 및 그룹을 직접 동기화하려고 합니다.

    Omnissa Identity Service를 비활성화하려면 Omnissa Identity Service 비활성화의 지침을 따르십시오. 서비스를 비활성화한 후에는 Workspace ONE UEM, Omnissa Access 및 Horizon Cloud에서 직접 디렉토리 서비스 및 ID 페더레이션을 구성할 수 있습니다.

  • Omnissa Identity Service를 비활성화했다가 다시 사용하도록 설정하려고 하면 오류가 발생합니다.

    디렉토리를 삭제하고 Omnissa Identity Service를 비활성화한 경우 다시 사용하도록 설정하려고 하면 오류가 발생할 수 있습니다.

    디렉토리를 삭제하는 데 다소 시간이 걸립니다. Omnissa Access 콘솔로 이동하고 Omnissa Identity Service를 다시 사용하도록 설정하기 전에 디렉토리가 삭제되었는지 확인합니다.

Workspace ONE UEM 전화 번호 형식 문제

Omnissa Identity Service를 통해 Workspace ONE UEM에 사용자를 프로비저닝하는 경우 다음과 같은 전화 번호 특성과 관련된 프로비저닝 오류가 발생할 수 있습니다.

  • [400] {"detail":"Please provide a valid phoneNumber of type 'work'.","schemas":["urn:ietf:params:scim:api:messages:2.0:Error"],"scimType":"InvalidSyntax","status":"400"}

  • [400] {"detail":"1: The value for 'Value' can not have more than 20 characters. ","schemas":["urn:ietf:params:scim:api:messages:2.0:Error"],"status":"400"}

이러한 오류는 전화 번호가 Workspace ONE UEM 형식 또는 길이 요구 사항과 일치하지 않는 경우에 발생합니다. 전화 번호에 대한 Workspace ONE UEM 요구 사항에는 다음이 포함됩니다.

  • 최소 길이: 전화 번호는 10자 이상이어야 합니다.
  • 최대 길이: 전화 번호는 20자를 초과할 수 없습니다.
  • 문자 제한: 영문자는 허용되지 않습니다.

이 문제를 해결하려면 ID 제공자의 표현식을 사용하여 전화 번호 특성을 Workspace ONE UEM에서 허용하는 형식으로 변환할 수 있습니다. 자세한 내용은 다음 섹션을 참조하십시오.

표현식을 사용하여 특성 매핑 문제 해결

특성과 관련된 프로비저닝 오류가 발생하는 경우 ID 제공자의 특성 매핑 표현식을 사용하여 특성이 Omnissa Identity Service에 프로비저닝되기 전에 다시 포맷할 수 있습니다. Entra ID 및 Okta와 같은 ID 제공자의 표현식 작성기를 사용하면 프로비저닝 단계에서 특성 값을 변환할 수 있습니다.

표현식 작성기를 사용하여 다음과 같은 문제를 해결할 수 있습니다.

  • Workspace ONE UEM에 프로비저닝하는 동안 전화 번호 형식 또는 길이가 일치하지 않음
  • 특성 값에서 지원되지 않는 문자

예: Microsoft Entra ID에서 표현식 매핑 구성

이 예에서는 전화 번호 특성(SCIM 특성 phoneNumbers[type eq "work"].value) 값을 Workspace ONE UEM에서 허용하는 형식으로 변환하도록 표현식을 구성하는 방법을 보여 줍니다.

  1. Entra ID의 프로비저닝 애플리케이션에서 관리 > 프로비저닝을 선택합니다.
  2. 매핑에서 Microsoft Entra ID 사용자 프로비저닝을 클릭합니다.
  3. 특성 매핑 테이블에서 phoneNumbers[type eq "work"].value 특성의 편집 버튼을 클릭합니다.
  4. 특성 매핑 편집 페이지에서 다음을 수행합니다.
    1. 매핑 유형표현식으로 변경합니다.

    2. 표현식 텍스트 상자에 다음 표현식을 입력합니다.

      Replace([telephoneNumber], , "[^0-9\\+\\-\\s\\.#\\*]+", , "", , )

    3. 확인을 클릭한 다음 저장을 클릭합니다.

표현식에서 허용되지 않는 문자는 프로비저닝 중에 전화 번호에서 제거됩니다.

기타 예

마찬가지로 다음 표현식을 사용하여 전화 번호를 20자로 잘라낼 수 있습니다.

IIF([telephoneNumber] > 20, Left([telephoneNumber], 20), [telephoneNumber])

또는 부서와 같은 특성의 & 문자를 바꾸려면 다음 표현식을 사용합니다.

Replace([department], , "[&]", , "and", , )

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…