Skip to main content

2026년 7월 20일

Unified Access Gateway 및 타사 ID 제공자 통합에 대한 인증 방법

SAML, SAML 및 패스스루, SAML 및 인증되지 않음은 UAG(Unified Access Gateway)를 타사 ID 제공자와 통합하여 Horizon 데스크톱 및 애플리케이션에 대한 액세스를 제어하기 위한 지원되는 인증 방법입니다. 이 인증 방법은 Horizon 사용자가 인증되는 방식을 결정합니다.

UAG에서 Horizon 설정을 구성하는 동안 인증 방법 중 하나를 선택해야 합니다.

SAML

SAML 인증 방법에서 UAG는 먼저 SAML 어설션에 대한 유효성을 검사합니다. SAML 어설션이 유효한 경우 UAG는 SAML 어설션을 Horizon Connection Server에 전달합니다. Horizon Connection Server에서 어설션을 수락하려면 ID 제공자의 메타데이터를 사용하여 연결 서버를 구성해야 합니다. 사용자가 Horizon Client에 액세스하면 Active Directory 자격 증명을 제공하라는 메시지가 표시되지 않고 사용자에게 사용 권한이 제공됩니다.

참고: Horizon Connection Server에서 TrueSSO 설정을 사용하도록 설정한 경우 SAML 인증 방법을 사용해야 합니다.

SAML의 종단 간 암호화

Unified Access Gateway는 SAML 인증 방법에 대해 종단 간 암호화를 지원합니다.

사전 요구 사항

  • Horizon Connection Server를 ID 제공자의 메타데이터로 구성해야 합니다. 자세한 내용은 Horizon Console에서 SAML 인증자 구성을 참조하십시오.
  • IDP 메타데이터 설정에는 암호화 인증서가 포함되지 않아야 합니다.

SAML 어설션 암호화

  1. 관리 UI [고급 설정] 섹션에서 SAML 설정 구성을 클릭합니다.

  2. SAML 서버 제공자 설정 확장합니다.

  3. 서비스 제공자 이름 텍스트 상자에 서비스 제공자 이름을 입력합니다.

  4. 메타데이터 XML 텍스트 상자에 연결 서버 메타데이터를 입력합니다. 예: https://<csip>/SAML/metadata/sp.xml.

  5. 저장을 클릭합니다.

  6. Horizon 설정에서 SAML SP 값을 설정합니다. Horizon 설정 구성을 참조하십시오.

SAML 및 패스스루

SAML 및 패스스루 인증 방법에서 UAG는 SAML 어설션에 대한 유효성을 검사합니다. SAML 어설션이 유효하면 Horizon Client에 액세스할 때 사용자에게 Active Directory 인증 자격 증명을 제공하라는 메시지가 표시됩니다. 이 인증 방법에서 UAG는 SAML 어설션을 Horizon Connection Server에 전달하지 않습니다.

SAML 및 인증되지 않음

SAML 및 인증되지 않음 방법에서 Unified Access Gateway는 SAML 사용자 인증을 Horizon의 인증되지 않은 액세스 기능과 결합합니다. SAML 어설션이 유효하면 추가 인증 필요 없이 사용자가 RDS 호스팅된 애플리케이션에 액세스할 수 있습니다. Horizon 인증되지 않은 액세스 기능에서는 역할 기반 사용자 별칭이 Horizon에 사용되어 애플리케이션 사용 권한을 결정합니다. 사용자 별칭을 Horizon에서 기본 별칭으로 사용할 수 있습니다. 이 별칭은 Unified Access Gateway 구성(기본 인증되지 않은 사용자 이름)에서 기본값으로 지정되거나, ID 제공자가 보낸 SAML 어설션에 할당으로 제공되는 명명된 SAML 특성 값일 수 있습니다.

Unified Access Gateway 관리 UI에는 사용자 별칭을 지정하는 데 사용할 수 있는 두 개의 텍스트 상자, SAML 인증되지 않은 사용자 이름 특성기본 인증되지 않은 사용자 이름이 있습니다. 이러한 텍스트 상자는 인증 방법이 SAML 및 인증되지 않음일 때 관리 UI에서 사용할 수 있습니다.

Unified Access Gateway가 SAML 어설션에 대한 유효성을 검사하고 해당 이름이 SAML 어설션에 있는 경우 관리자 UI에서 SAML 인증되지 않은 사용자 이름 특성 텍스트 상자가 설정되면 Unified Access Gateway는 해당 값을 Horizon의 인증되지 않은 액세스 사용자 별칭으로 사용합니다.

SAML 인증되지 않은 사용자 이름 특성 텍스트 상자가 비어 있거나 이 텍스트 상자에 지정된 특성 이름이 SAML 어설션에 없는 경우, Unified Access Gateway는 기본 인증되지 않은 사용자 이름 텍스트 상자에 구성된 기본 사용자 이름을 Horizon의 인증되지 않은 액세스 사용자 별칭으로 사용합니다.

SAML 인증되지 않은 사용자 이름 특성이 사용되지 않고 기본 인증되지 않은 사용자 이름 텍스트 상자가 비어 있는 경우 Unified Access Gateway는 Horizon에 구성된 기본 사용자 별칭을 사용합니다.

인증되지 않은 액세스 사용자의 구성 설정 또는 사용 권한 제공에 대한 자세한 내용은 Horizon 8 관리 가이드에서 관련 정보를 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…