Skip to main content

2026년 4월 13일

신뢰 당사자 신뢰에 대한 클레임 규칙 구성

클레임 발급자(또는 ID 제공자)로서 AD FS는 인증 클레임이 포함된 보안 토큰을 Omnissa Access에 전송합니다. 신뢰 당사자 클레임 규칙은 이러한 클레임의 컨텐츠를 정의하고, Omnissa Access에서 인식하고 사용할 수 있는 형식으로 변환합니다.

Omnissa Access에 대한 두 개의 클레임 규칙을 신뢰 당사자로 구성해야 합니다. 첫 번째 규칙은 요청하는 사용자의 LDAP 이메일 주소 특성을 조회하고 이 특성을 클레임으로 보내도록 AD FS에 지시합니다. 두 번째 규칙은 이 클레임을 Omnissa Access에 필요한 SAML 기반 이메일 주소 특성으로 변환합니다.

사전 요구 사항

AD FS에 대한 신뢰 당사자로 Omnissa Access 추가

절차

  1. 필요한 경우 다음 단계를 수행하여 AD FS 서버에서 [클레임 발급 정책 편집] 창(AD FS 4.0) 또는 [클레임 규칙 편집] 창(AD FS 3.0)을 엽니다.

    1. 관리자 권한으로 AD FS 관리 콘솔을 실행합니다.

    2. (AD FS 3.0) 왼쪽 창에서 신뢰 관계 폴더를 확장합니다.

    3. 왼쪽 창에서 신뢰 당사자 신뢰를 선택합니다.

    4. 가운데 창에서 Omnissa Access에 대해 생성한 신뢰 당사자 신뢰를 선택합니다.

    5. 오른쪽 창에서 클레임 발급 정책 편집(AD FS 4.0) 또는 클레임 규칙 편집(AD FS 3.0)을 클릭합니다.

    클레임 규칙 편집 옵션을 보여주는 신뢰 당사자 신뢰 스크린샷

  2. [클레임 발급 정책 편집] 창(AD FS 4.0) 또는 [클레임 규칙 편집] 창(AD FS 3.0)에서 발급 변환 규칙 탭을 선택합니다.

    클레임 발급 정책 편집 대화상자 스크린샷

  3. 규칙 추가를 클릭합니다.

    [변환 클레임 규칙 추가] 마법사가 나타납니다.

  4. 클레임 규칙 템플릿에 대해 LDAP 특성을 클레임으로 보내기를 선택합니다. 그런 후 다음을 클릭합니다.

    [규칙 구성] 페이지가 나타납니다.

  5. 다음 설정을 지정합니다.

    설정설명
    클레임 규칙 이름규칙을 설명하는 이름을 입력합니다(예: Get E-Mail Address Attribute).
    특성 저장소Active Directory를 선택합니다.
    LDAP 특성이메일 주소를 선택합니다.
    송신 클레임 유형이메일 주소를 선택합니다.
  6. 완료를 클릭합니다.

  7. 이메일 주소 특성 규칙이 클레임 규칙 목록에 나타나는지 확인합니다.

    다음으로 송신 클레임의 이메일 주소 특성을 Omnissa Access에 필요한 SAML 기반 형식으로 변환하는 두 번째 규칙을 추가합니다.

  8. 규칙 추가를 클릭합니다.

  9. 클레임 규칙 템플릿에 대해 사용자 지정 규칙을 사용하여 클레임 보내기를 선택합니다. 그런 후 다음을 클릭합니다.

  10. 다음 설정을 지정합니다.

    • 클레임 규칙 이름에 대해 규칙을 설명하는 이름을 입력합니다(예: Transform E-Mail Address).

    • 사용자 지정 규칙 텍스트 상자에 다음 스크립트를 입력합니다. 여기서 스크립트 끝에 있는 {AccessTenant}는 Omnissa Access 서비스의 FQDN(정규화된 도메인 이름)으로 바뀝니다. 이 스크립트는 사용자 지정 규칙에 필요한 구문을 사용합니다.

      c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"] =>
          
      issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer =
      c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType,
      Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] =
      "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
      Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"]
      = "{AccessTenant}");
          
      ~~~~~~~
      
  11. 완료를 클릭합니다.

    추가된 새 규칙을 표시하는 클레임 발급 정책 편집 대화상자 스크린샷

  12. 두 개의 새 규칙이 규칙 목록에 나타나고 사용자 지정 변환 규칙이 두 번째 위치에 나타나는지 확인합니다. 적용확인을 차례로 클릭합니다.

결과

이 절차에서는 AD FS를 Omnissa Access에 대한 페더레이션된 ID 제공자로 통합하는 작업을 마무리합니다.

다음에 수행할 작업

AD FS 인증을 사용하여 Workspace ONE Intelligent Hub 로그인 테스트

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…