AD FS를 Omnissa Access와 통합하여 몇 가지 유익한 사용 사례를 구현할 수 있습니다. 이 사용 사례에는 AD FS, 통합 애플리케이션 카탈로그 및 모바일 디바이스 신뢰를 사용하는 Workspace ONE Intelligent Hub 로그인이 포함됩니다.
다음 섹션에서는 각 사용 사례를 구현하는 데 필요한 특정 구성 절차를 포함하여 AD FS 통합에서 지원하는 기본 사용 사례에 대해 설명합니다. 세 가지 사용 사례 모두의 이점을 실현하려면 이 가이드에 설명된 모든 통합 절차가 포함된 종단 간 설정을 수행합니다.
사용 사례 1: AD FS를 사용한 Workspace ONE Intelligent Hub 로그인
AD FS를 신뢰할 수 있는 ID 제공자로 사용하도록 Workspace ONE Intelligent Hub 애플리케이션 및 포털을 구성할 수 있습니다. 이 구성을 사용하면 최종 사용자가 익숙한 Active Directory 자격 증명을 사용하여 Workspace ONE Intelligent Hub 애플리케이션 및 포털에 로그인할 수 있습니다. 이 사용 사례는 Hub 포털을 사용하여 Horizon 애플리케이션 및 데스크톱을 실행하지만 디바이스 관리를 위해 Workspace ONE UEM을 아직 배포하지는 않은 Horizon® 고객에게도 적용됩니다.
이 사용 사례를 구현하려면 AD FS를 Omnissa Access에 대한 페더레이션된 ID 제공자로 통합에 설명된 절차를 수행하십시오.
사용 사례 2: 통합 애플리케이션 카탈로그
AD FS를 통해 페더레이션된 애플리케이션을 게시하도록 Hub 애플리케이션 카탈로그를 구성할 수 있습니다. 이러한 애플리케이션은 가상 Horizon과 Citrix 애플리케이션 및 데스크톱, 네이티브 Workspace ONE UEM 애플리케이션과 같이 구성된 다른 리소스와 함께 표시됩니다. 최종 사용자는 일관된 사용자 환경의 모든 디바이스에서 단일 포털로 이동해 엔터프라이즈 애플리케이션을 검색, 실행 또는 다운로드할 수 있습니다.
이 사용 사례를 구현하려면 다음 항목에 설명된 절차를 수행합니다.
- AD FS에서 Omnissa Access 클레임 제공자 신뢰 생성
- AD FS를 Omnissa Access를 위한 서비스 제공자로 구성
- Omnissa Access 인증 테스트
- Workspace ONE Intelligent Hub와 AD FS 페더레이션 애플리케이션 통합
사용 사례 3: 모바일 디바이스 신뢰
AD FS를 Workspace ONE Intelligent Hub와 통합하여 관리자는 최종 사용자가 중요한 애플리케이션에 액세스할 수 있도록 허용하기 전에 디바이스 상태를 평가하여 모바일 디바이스 신뢰를 설정할 수 있습니다. 디바이스 상태는 관리되고 조직의 IT 요구 사항을 준수하는지 여부와 같은 모바일 디바이스의 보안 상태를 나타낼 수 있습니다. 사용자가 보호된 애플리케이션에 로그인할 때마다 디바이스 상태 정책이 Workspace ONE UEM에서 설정되고 평가됩니다.
예를 들어 Office 365를 사용하는 디바이스 신뢰 흐름은 다음 순서를 따릅니다.
- 모바일 사용자가 Office 365 테넌트에 액세스하려고 시도합니다.
- Office 365는 페더레이션된 ID 제공자로서 AD FS로 리디렉션됩니다.
- AD FS는 수신 요청을 처리하고 사용자를 신뢰할 수 있는 클레임 제공자로서 Omnissa Access로 라우팅합니다.
- Workspace ONE 플랫폼의 ID 구성 요소인 Omnissa Access는 사용자 액세스 및 디바이스 상태 정책을 기준으로 사용자에게 인증을 요청합니다.
- Omnissa Access는 디바이스 상태를 기준으로 인증 단계를 수행합니다.
- 디바이스가 관리되고 IT 요구 사항을 준수하는 경우 Omnissa Access는 사용자를 인증합니다.
- 디바이스가 관리되지 않지만 IT 요구 사항을 준수하는 경우 Omnissa Access는 디바이스를 등록하고 사용자를 인증합니다.
- 디바이스가 IT 요구 사항을 준수하지 않는 경우 Omnissa Access는 사용자가 Office 365 애플리케이션에 액세스하지 못하도록 차단합니다.
- Omnissa Access를 사용하여 인증에 성공하면 사용자가 AD FS로 다시 리디렉션됩니다.
- AD FS는 Office 365에 대해 SAML 어설션을 실행하고 사용자에게 애플리케이션에 대한 액세스 권한을 부여합니다.
디바이스 신뢰 흐름

이 사용 사례를 구현하려면 다음 항목에 설명된 절차를 수행합니다.
- AD FS에서 Omnissa Access 클레임 제공자 신뢰 생성
- AD FS를 Omnissa Access를 위한 서비스 제공자로 구성
- Omnissa Access 인증 테스트
- 모바일 사용자를 인증을 위해 Omnissa Access로 리디렉션
참고: 또는 AD FS를 중개자로 사용하지 않고도 Omnissa Access 서비스에서 직접 인증을 받도록 Office 365를 구성할 수 있습니다. 이 대체 사용 사례 구성에 대한 내용은 Office 365와 Omnissa Access 통합 가이드를 참조하십시오.
모든 사용 사례를 포괄하는 종단 간 설정
모든 사용 사례를 포함하도록 전체 Workspace ONE Intelligent Hub 및 AD FS 통합을 설정하려면 다음 항목에 설명된 모든 절차를 수행하십시오.
이 페이지가 도움이 되었나요?