SAML을 구성할 때 SAML 서명 인증서는 메시지가 예상되는 ID 및 서비스 제공자로부터 수신되도록 ID 제공자 및 서비스 제공자 간의 신뢰 관계를 설정하는 데 사용됩니다. SAML 서명 인증서는 Omnissa Access 서비스에서 WebEx 또는 Google Apps와 같은 신뢰하는 애플리케이션이나 Microsoft Entra ID 또는 ADFS(Active Directory Federation Services)와 같은 ID 제공자에게 전송되는 SAML 요청, 응답 및 어설션에 서명하는 데 사용됩니다.
SAML 암호화 인증서는 SAML 어설션을 암호화하고 암호를 해독하는 데 사용됩니다.
Omnissa Access 서비스는 자체 서명된 SAML 서명 및 암호화 인증서를 자동으로 생성하여 서명 및 암호화 키를 처리합니다. 인증 기관의 인증서가 필요하지 않습니다.
그러나 조직에서 CA(인증 기관)의 인증서 서명 및 암호화가 필요한 경우 Omnissa Access 콘솔에서 CSR(인증서 서명 요청)을 생성하고 CA(인증 기관)에 보낼 수 있습니다. 서명된 인증서를 수신할 때는 이를 Omnissa Access 서비스에 업로드하여 자체 서명된 인증서를 대체합니다. 이렇게 하면 Omnissa Access SAML 메타데이터 파일이 새 인증서로 업데이트됩니다.
SAML 인증서 및 IdP(ID 제공자) 메타데이터와 SP(서비스 제공자) 메타데이터 파일에 액세스하려면 다음을 수행합니다.
- Omnissa Access 콘솔에서 리소스 > 웹 애플리케이션 > 설정을 선택합니다.
- 설정 대화상자에서 SAML 메타데이터를 선택합니다.
웹 애플리케이션을 구성하는 경우 IdP(ID 제공자) 메타데이터가 필요합니다. ID 제공자와 통합하는 경우 SP(서비스 제공자) 메타데이터가 필요합니다.
이 페이지가 도움이 되었나요?