클레임 발급자(또는 ID 제공자)로서 AD FS는 인증 클레임이 포함된 보안 토큰을 Omnissa Access에 전송합니다. 신뢰 당사자 클레임 규칙은 이러한 클레임의 컨텐츠를 정의하고, Omnissa Access에서 인식하고 사용할 수 있는 형식으로 변환합니다.
Omnissa Access에 대한 두 개의 클레임 규칙을 신뢰 당사자로 구성해야 합니다. 첫 번째 규칙은 요청하는 사용자의 LDAP 이메일 주소 특성을 조회하고 이 특성을 클레임으로 보내도록 AD FS에 지시합니다. 두 번째 규칙은 이 클레임을 Omnissa Access에 필요한 SAML 기반 이메일 주소 특성으로 변환합니다.
사전 요구 사항
AD FS에 대한 신뢰 당사자로 Omnissa Access 추가
절차
-
필요한 경우 다음 단계를 수행하여 AD FS 서버에서 [클레임 발급 정책 편집] 창(AD FS 4.0) 또는 [클레임 규칙 편집] 창(AD FS 3.0)을 엽니다.
-
관리자 권한으로 AD FS 관리 콘솔을 실행합니다.
-
(AD FS 3.0) 왼쪽 창에서 신뢰 관계 폴더를 확장합니다.
-
왼쪽 창에서 신뢰 당사자 신뢰를 선택합니다.
-
가운데 창에서 Omnissa Access에 대해 생성한 신뢰 당사자 신뢰를 선택합니다.
-
오른쪽 창에서 클레임 발급 정책 편집(AD FS 4.0) 또는 클레임 규칙 편집(AD FS 3.0)을 클릭합니다.

-
-
[클레임 발급 정책 편집] 창(AD FS 4.0) 또는 [클레임 규칙 편집] 창(AD FS 3.0)에서 발급 변환 규칙 탭을 선택합니다.

-
규칙 추가를 클릭합니다.
[변환 클레임 규칙 추가] 마법사가 나타납니다.
-
클레임 규칙 템플릿에 대해 LDAP 특성을 클레임으로 보내기를 선택합니다. 그런 후 다음을 클릭합니다.
[규칙 구성] 페이지가 나타납니다.
-
다음 설정을 지정합니다.
설정 설명 클레임 규칙 이름 규칙을 설명하는 이름을 입력합니다(예: Get E-Mail Address Attribute).특성 저장소 Active Directory를 선택합니다. LDAP 특성 이메일 주소를 선택합니다. 송신 클레임 유형 이메일 주소를 선택합니다. -
완료를 클릭합니다.
-
이메일 주소 특성 규칙이 클레임 규칙 목록에 나타나는지 확인합니다.
다음으로 송신 클레임의 이메일 주소 특성을 Omnissa Access에 필요한 SAML 기반 형식으로 변환하는 두 번째 규칙을 추가합니다.
-
규칙 추가를 클릭합니다.
-
클레임 규칙 템플릿에 대해 사용자 지정 규칙을 사용하여 클레임 보내기를 선택합니다. 그런 후 다음을 클릭합니다.
-
다음 설정을 지정합니다.
-
클레임 규칙 이름에 대해 규칙을 설명하는 이름을 입력합니다(예:
Transform E-Mail Address). -
사용자 지정 규칙 텍스트 상자에 다음 스크립트를 입력합니다. 여기서 스크립트 끝에 있는 {AccessTenant}는 Omnissa Access 서비스의 FQDN(정규화된 도메인 이름)으로 바뀝니다. 이 스크립트는 사용자 지정 규칙에 필요한 구문을 사용합니다.
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"] => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "{AccessTenant}"); ~~~~~~~
-
-
완료를 클릭합니다.

-
두 개의 새 규칙이 규칙 목록에 나타나고 사용자 지정 변환 규칙이 두 번째 위치에 나타나는지 확인합니다. 적용과 확인을 차례로 클릭합니다.
결과
이 절차에서는 AD FS를 Omnissa Access에 대한 페더레이션된 ID 제공자로 통합하는 작업을 마무리합니다.
다음에 수행할 작업
이 페이지가 도움이 되었나요?