Skip to main content

2026년 9월 10일

Security Events Service에서 구독자 구성

Security Events Service는 Okta 및 Apple과 같은 여러 구독자에게 보안 이벤트를 전송할 수 있습니다. Security Events Service 콘솔에서 구독자를 구성하고 전송할 이벤트 유형을 선택합니다.

서비스는 Omnissa Access 또는 Workspace ONE UEM에서 생성되는 다음 이벤트를 전송할 수 있습니다.

  • 세션 해지됨: 사용자가 Omnissa Access에서 사용되지 않도록 설정되었음을 알 수 있습니다. 이 이벤트는 SSF 표준의 CAEP 세션 해지됨 이벤트에 해당합니다.
  • 자격 증명 변경: Omnissa Access에서 사용자의 자격 증명이 변경되었음을 알 수 있습니다. 이 이벤트는 SSF 표준의 CAEP 자격 증명 변경 이벤트에 해당합니다.
  • 디바이스 규정 준수: Workspace ONE UEM에서 디바이스의 규정 준수 상태가 변경되었음을 알 수 있습니다. 이 이벤트는 SSF 표준의 CAEP 디바이스 규정 준수 변경 이벤트에 해당합니다.

사전 요구 사항

  • 다음 권한이 있어야 합니다.

    • Omnissa Connect에서의 관리자 역할
    • Workspace ONE UEM에서의 슈퍼 관리자 역할(디바이스 규정 준수 변경 이벤트 전송용)
    • Omnissa Access에서의 슈퍼 관리자 역할(세션 해지 및 자격 증명 변경 이벤트 전송용)
  • Okta를 구독자로 구성하는 경우 Okta 테넌트 URL인 Okta 대상 URL이 필요합니다.

  • Apple 구독자로 구성하는 경우 Security Events Service를 구성하기 전에 Omnissa Access 콘솔에서 ABM SCIM 애플리케이션을 생성해야 합니다. Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자로 Omnissa Access 구성을 참조하십시오.

Security Events Service에서 구독자 추가

  1. Omnissa Connect에 로그인합니다.

  2. 오른쪽 상단 모서리에 있는 메뉴에서 Intelligence를 선택하여 Intelligence Console로 이동합니다.

    ""

  3. Intelligence Console의 왼쪽 창에서 Workspace 보안 > 보안 이벤트를 선택합니다.

    ""

  4. 보안 이벤트 시작을 클릭합니다.

    ""

    Security Events Service 콘솔이 새 탭에 나타납니다.

  5. 시나리오에 따라 다음 중 하나를 수행합니다.

    Security Events Service에 아직 구성된 소스 또는 구독자가 없는 경우 개요 페이지가 나타납니다.

    1. 정보를 검토하고 시작을 클릭합니다.

    2. 구독자를 선택하고 다음을 클릭하여 첫 번째 구독자 생성을 안내하는 시작 마법사를 따릅니다.

      "구독자가 개요 페이지에서 선택되었습니다."

    소스 또는 구독자를 이미 구성한 경우 개요 페이지 및 마법사가 표시되지 않습니다.

    1. 구독자 탭을 선택합니다.
    2. 추가를 클릭합니다.

    참고: 다음 단계에서는 시작 마법사 흐름을 설명합니다. 구독자 탭에서 구독자를 추가하는 경우 사용자 인터페이스가 약간 다릅니다.

    시작 마법사:

    ""

  6. 시작 마법사의 1단계: 소스에서 보기를 클릭합니다.

    Workspace ONE UEM 및 Omnissa Access는 내부 소스로 지원됩니다. 소스는 구성에서 나중에 선택하는 구독자에 따라 자동으로 선택됩니다. 소스로 명시적으로 선택할 필요는 없습니다.

    ""

  7. 2단계: 구독자 구성에서 시작을 클릭하고 필요한 정보를 입력합니다.

    필요한 정보는 통합하는 타사 솔루션에 따라 다릅니다.

    Apple

    Okta

    • 구독자 이름: Security Events Service 콘솔에서 구독자를 쉽게 식별할 수 있는 알아보기 쉬운 이름을 입력합니다.
    • 파트너: Okta를 선택합니다.
    • 대상: Okta 대상 URL을 입력합니다. 대상 URL은 일반적으로 https://mytenant.okta.com 형식입니다. 여기서 mytenant는 테넌트 이름입니다.

    기타 통합

    • 구독자 이름: Security Events Service 콘솔에서 구독자를 쉽게 식별할 수 있는 알아보기 쉬운 이름을 입력합니다.
    • 파트너: 목록에서 파트너를 선택하거나 타사 솔루션이 목록에 나타나지 않으면 일반을 선택합니다.

    예를 들어 구독자로 Apple을 선택하는 경우 다음을 구성합니다.

    ""

    또는 구독자로 Okta를 선택하는 경우 다음을 구성합니다.

    ""

  8. 완료를 클릭합니다.

  9. 3단계: 이벤트 라우팅 구성에서 시작을 클릭합니다.

    구독자에게 전송할 이벤트를 지정합니다.

    1. 소스 이벤트를 선택합니다.

      Apple

      Apple Business Manager 또는 Apple School Manager와 통합하는 경우 WS1 Access - 세션 해지WS1 Access - 자격 증명 변경 이벤트를 선택합니다.

      예:

      ""

      기타 통합

      다른 모든 통합의 경우 WS1 UEM – 디바이스 규정 준수, WS1 Access - 세션 해지됨WS1 Access - 자격 증명 변경 이벤트를 선택할 수 있습니다.

      예:

      ""

    2. 부여 중인 사용 권한에 대한 텍스트를 주의 깊게 검토한 다음, 인증을 클릭하여 이벤트 전송을 허용합니다.

    3. 클라이언트 ID, 클라이언트 암호, SSF 잘 알려진 URL토큰 URL 값을 텍스트 파일에 복사하고 저장합니다.

      타사 제품 콘솔에서 통합을 완료하려면 이러한 값이 필요합니다.

      구독자에 따라 이러한 값 중 일부만 필요할 수 있습니다. 예를 들어 Okta에는 SSF 잘 알려진 URL만 필요합니다.

      중요: 페이지를 종료하기 전에 클라이언트 암호를 복사해야 합니다. 그렇지 않으면 암호를 재생성해야 합니다. 암호를 복사하지 않고 페이지를 종료하는 경우 구독자 탭을 선택하고 구독자 타일에서 보기를 클릭한 다음 재생성을 클릭합니다. 암호를 재생성하면 이전 암호가 즉시 무효화되고 기존 통합이 작동을 중지합니다.

      예:

      ""

  10. 완료를 클릭한 다음, 시작 마법사에서 보안 이벤트로 이동을 클릭합니다.

    구독자가 생성되고 구독자 탭에 표시됩니다.

    구독자가 Okta인 경우 이벤트 스트림이 생성되고 오른쪽 창에 표시됩니다. 예:

    ""

    다른 모든 구독자의 경우, 타사 제품을 수신자로 구성하여 통합을 완료할 때 이벤트 스트림이 생성됩니다. 그때까지 "활성 스트림이 없습니다." 메시지가 나타납니다. 예:

    ""

타사 제품을 수신자로 구성

Apple

Apple Business Manager 또는 Apple School Manager와의 Omnissa Access 통합의 일부로 Security Events Service를 구성하는 경우 Apple을 공유 신호의 수신자로 구성하는 추가 단계를 수행할 필요가 없습니다. Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자로 Omnissa Access 구성에 설명된 대로 통합을 구성하면 Apple이 자동으로 수신자로 구성되고 이벤트 스트림이 Security Events Service에 표시됩니다. 구독자 탭에서 구독자를 선택하고 오른쪽 창의 이벤트 섹션으로 스크롤하여 스트림을 모니터링할 수 있습니다.

기타 수신자

Security Events Service를 구성한 후 타사 제품 콘솔에 로그인하여 Security Events Service에서 공유하는 신호의 수신자로 구성합니다.

타사 제품 설명서에 있는 지침을 따르십시오. 예를 들어 Okta의 경우 공유 신호 수신자 구성을 참조하십시오.

상위 수준에서, 일반적으로 프로세스에는 OAuth 2.0 클라이언트 자격 증명을 사용하여 타사 제품을 Omnissa Security Events Service와 통합하고, SSF 잘 알려진 URL을 사용하여 타사 제품을 수신자로 구성하고, 보안 이벤트를 수신할 이벤트 스트림을 생성하고, 수신할 이벤트 유형을 지정하는 작업이 포함됩니다. 이러한 모든 작업이 각 구독자에게 필요한 것은 아닙니다. 자세한 내용은 타사 제품 설명서를 참조하십시오.

타사 제품을 구성하고 이벤트 스트림을 구성한 후에는 Security Events Service에 스트림이 나타납니다. 스트림을 보려면 구독자 탭에서 구독자를 선택하고 오른쪽 창에서 이벤트 섹션으로 스크롤합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…