AD FS 통합을 구성하려면 AD FS를 Omnissa Access에서 ID 제공자 인스턴스로 추가해야 합니다.
사전 요구 사항
- URL **https://ADFSdomain/FederationMetadata/2007-06/FederationMetadata.xml**로 이동하여 AD FS 서버에 대한 페더레이션 메타데이터 파일을 다운로드합니다. 여기서 ADFSdomain은 AD FS 서버의 정규화된 도메인 이름으로 바뀝니다.
- Omnissa Access 콘솔에서 AD FS ID 제공자 인스턴스에 사용할 액세스 정책을 구성합니다. 액세스 정책을 구성하는 방법에 대한 내용은 Omnissa Access 사용자 인증 방법 관리 가이드를 참조하십시오.
절차
-
전체 관리자 권한으로 Omnissa Access 콘솔에 로그인합니다.
-
통합 탭에서 ID 제공자를 선택합니다.

-
추가를 클릭하고SAML IDP를 선택합니다.
-
구성 설정을 수정합니다.
설정 설명 ID 제공자 이름 AD FS ID 제공자 인스턴스를 설명하는 간단한 이름을 입력합니다. SAML 메타데이터 - AD FS와의 신뢰를 설정하려면 여기에 페더레이션 메타데이터를 추가합니다. 텍스트 상자에서 이전에 구한 AD FS 페더레이션 메타데이터 파일의 내용을 복사하여 붙여넣습니다.
- IdP 메타데이터 처리를 클릭합니다. 이름 ID 형식 매핑은 AD FS 메타데이터에서 자동으로 가져옵니다.
- (선택 사항) 추가 AD FS 이름 ID 형식을 구성하고 Omnissa Access 서비스의 사용자 값에 매핑합니다.
Just-in-Time 사용자 프로비저닝 사용하도록 설정하지 마십시오. 사용자 AD FS를 사용하여 인증할 수 있는 사용자의 Omnissa Access 디렉토리를 선택합니다. 네트워크 서비스에 구성된 기존 네트워크 범위가 나열됩니다. 사용자 IP 주소를 기준으로, 인증을 위해 AD FS로 이동할 사용자의 네트워크 범위를 선택합니다. 인증 방법 AD FS에서 사용할 인증 방법을 추가하려면 녹색 더하기 기호를 클릭하고 방법 이름을 입력합니다. 그런 다음, 해당 인증 방법을 지원하는 SAML 인증 컨텍스트 클래스를 선택합니다. 다음 인증 방법을 구성합니다. - 양식 기반 인증: SAML 컨텍스트의 경우 urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport를 선택합니다.
- Kerberos 기반 인증: SAML 컨텍스트의 경우 urn:federation:authentication:windows를 선택합니다.

단일 로그아웃 구성 사용하도록 설정하지 마십시오. AD FS ID 제공자 인스턴스에는 단일 로그아웃 구성이 필요하지 않습니다. SAML 서명 인증서 브라우저 창에서 Omnissa Access 서비스 제공자 메타데이터를 표시하려면 SP(서비스 제공자) 메타데이터를 클릭합니다. URL을 복사 및 저장합니다. 나중에 AD FS에서 페더레이션 서비스 속성을 구성할 때 이 URL이 필요합니다. -
추가를 클릭합니다.
다음에 수행할 작업
이 페이지가 도움이 되었나요?