Skip to main content

2026년 4월 13일

클레임 제공자 신뢰에 대한 클레임 규칙 구성

클레임 발급자로서 Omnissa Access는 인증 클레임이 포함된 보안 토큰을 AD FS에 전송합니다. 클레임 규칙은 이러한 클레임의 컨텐츠를 정의하고, AD FS가 인식하고 사용할 수 있는 형식으로 변환합니다.

Omnissa Access는 이름 ID 사용자 특성을 AD FS에 인증 클레임으로 전송합니다. 이 특성은 Omnissa Access에서 발급한 SAML 어설션의 domain\samAccountName 양식을 사용합니다. 그러나 AD FS는 대신 domain\user로 형식이 지정된 WindowsAccountName 유형의 값이 필요합니다. 또한 AD FS에서는 Active Directory가 이 값의 발급자로 명명되어야 합니다.

해결 방법은 이름 ID 특성을 WindowsAccountName 형식으로 변환하고 명명된 발급자를 Omnissa Access에서 Active Directory로 변경하는 클레임 규칙을 구성하는 것입니다. 그러면 AD FS가 Omnissa Access에서 수신되는 클레임을 인식하고 사용할 수 있습니다.

사전 요구 사항

AD FS에 대한 클레임 제공자로 Omnissa Access 추가

절차

  1. 필요한 경우 다음 단계를 수행하여 AD FS 서버에서 [클레임 규칙 편집] 창을 엽니다.

    1. 관리자 권한으로 AD FS 관리 콘솔을 실행합니다.

    2. (AD FS 3.0) 왼쪽 창에서 신뢰 관계 폴더를 확장합니다.

    3. 왼쪽 창에서 클레임 제공자 신뢰를 선택합니다.

    4. 가운데 창에서 Omnissa Access에 대해 생성한 클레임 제공자 신뢰를 선택합니다.

    5. 오른쪽 창에서 클레임 규칙 편집을 클릭합니다.

    클레임 규칙 편집 옵션을 보여주는 클레임 제공자 신뢰 창 스크린샷

  2. [클레임 규칙 편집] 창에서 규칙 추가를 클릭합니다.

    클레임 규칙 편집 창 스크린샷

    [변환 클레임 규칙 추가] 마법사가 나타납니다.

  3. 클레임 규칙 템플릿에 대해 사용자 지정 규칙을 사용하여 클레임 보내기를 선택합니다. 그런 후 다음을 클릭합니다.

    사용자 지정 규칙을 사용하여 클레임 보내기 옵션을 보여주는 클레임 규칙 템플릿 스크린샷

    [규칙 구성] 페이지가 나타납니다. 이제 수신 이름 ID 특성을 domain\user로 형식이 지정된 WindowsAccountName 값으로 변환하는 규칙을 생성할 수 있습니다. 또한 이 규칙에서는 Active Directory를 이 값의 발급자로 명명합니다.

  4. [규칙 구성] 페이지에서 다음 단계를 수행합니다.

    1. 클레임 규칙 이름에 대해 규칙을 설명하는 이름을 입력합니다.

    2. 사용자 지정 규칙 텍스트 상자에 다음 규칙을 입력합니다.

    c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", 
    Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] == 
    "urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"]
    
    
    => issue(Type = "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", 
    Issuer = "AD AUTHORITY", OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType);
    
    

    클레임 규칙 이름 및 사용자 지정 규칙 필드의 컨텐츠를 표시하는 규칙 구성 창 스크린샷

  5. 완료를 클릭합니다.

  6. [클레임 규칙 편집] 창에서 생성한 사용자 지정 규칙이 목록에 나타나는지 확인합니다.

    방금 생성된 규칙을 보여주는 클레임 규칙 편집 창 스크린샷

  7. 적용확인을 차례로 클릭합니다.

다음에 수행할 작업

AD FS를 Omnissa Access를 위한 서비스 제공자로 구성을 계속 진행합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…