Skip to main content

2026년 8월 11일

Workspace ONE UEM에서 인증서 템플릿 추가

Active Directory 인증서 서비스에서 Kerberos 인증서 배포에 대해 CA(인증 기관) 및 인증서 템플릿을 구성한 후에 Workspace ONE UEM을 사용하여 인증에 사용되는 인증서를 요청하고 Workspace ONE UEM Console에 CA(인증 기관)를 추가합니다. 사용자 인증서를 생성하는 데 사용되는 CA(인증 기관)를 연결하는 인증서 템플릿을 추가합니다.

사전 요구 사항

Workspace ONE UEM에서 CA(인증 기관)를 구성합니다.

절차

  1. Workspace ONE UEM Console에서 시스템 > 엔터프라이즈 통합 > 인증 기관으로 이동합니다.

  2. 템플릿 요청 탭을 선택하고 추가를 클릭합니다.

  3. 인증서 템플릿 페이지에서 다음을 구성합니다.

    옵션설명
    이름Workspace ONE UEM에서 새 요청 템플릿의 이름을 입력합니다.
    CA(인증 기관)드롭다운 메뉴에서 만들어진 CA(인증 기관)를 선택합니다.
    템플릿 발급AD CS에서 만든 것과 정확히 동일하게 Microsoft CA 인증서 템플릿 이름을 입력합니다. 예: iOSKerberos.
    주체 이름템플릿에 대한 주체 이름을 입력합니다. +를 클릭하여 목록에서 조회 값을 선택할 수 있습니다. 텍스트 상자에서 CN= 다음에 값을 입력해야 합니다. DeviceUid 조회 유형을 선택하는 경우 값 뒤에 콜론(:)을 입력하고 목록에서 조회 값을 선택합니다.
    예를 들어 CN={DeviceUid}:{lookupvalue}를 입력합니다. 여기서 {} 텍스트 상자는 Workspace ONE UEM 조회 값입니다. 콜론(:)을 포함해야 합니다. 이 텍스트 상자에 입력한 텍스트는 인증서를 수신한 사용자 또는 디바이스를 확인하는 데 사용할 수 있는 인증서의 주체입니다.
    개인 키 길이이 개인 키 길이는 AD CS에 사용되는 인증서 템플릿의 설정과 일치합니다. 일반적으로 2048입니다.
    개인 키 유형서명암호화 확인란을 선택합니다.
    SAN 유형+추가를 클릭합니다. 주체 대체 이름으로 사용자 계정 이름을 선택합니다. 값은 {EnrollmentUser}이어야 합니다.
    디바이스 규정 준수 검사를 Kerberos 인증으로 구성할 때 DeviceUid를 주체 이름 조회 값으로 구성하지 않은 경우 UDID(디바이스 고유 식별자)를 포함할 두 번째 SAN 유형을 추가합니다. SAN 유형 DNS 이름을 선택합니다. 값은 UDID={DeviceUid}여야 합니다.
    자동 인증서 갱신이 템플릿을 사용하는 인증서가 만료일 전에 자동으로 갱신되도록 하려면 자동 인증서 갱신 확인란을 선택합니다.
    자동 갱신 기간(일)자동 인증서 갱신을 선택한 경우 디바이스에 인증서를 자동으로 재발급하는 만료 전 일수를 입력합니다.
    인증서 해지 사용해당 디바이스가 등록 취소되거나 삭제될 경우 또는 해당 프로파일이 제거될 경우 인증서를 자동으로 해지하려면 이 확인란을 선택합니다.
    개인 키 게시이 확인란을 선택하여 개인 키를 게시합니다.
    개인 키 대상디렉토리 서비스 또는 사용자 지정 웹 서비스입니다.
  4. 저장을 클릭합니다.

    Workspace ONE UEM Console 인증서 템플릿 페이지

다음에 수행할 작업

Omnissa Access 콘솔에서 iOS용 모바일 SSO 인증 방법으로 내장 ID 제공자를 구성합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…