Skip to main content

2026년 8월 11일

Workspace ONE UEM 디바이스에서 Single Sign-On 인증을 위한 Omnissa Access 구성

Workspace ONE UEM과 Omnissa Access 서비스가 통합되면 Workspace ONE UEM에 등록된 디바이스의 사용자가 여러 암호를 입력하지 않고도 Workspace ONE Intelligent Hub 애플리케이션에 로그인하여 사용 설정된 애플리케이션에 액세스할 수 있습니다.

이 섹션에서 다루는 내용

이 섹션의 다음 항목에서는 Workspace ONE UEM에 등록된 디바이스에서 애플리케이션에 액세스하는 사용자를 위해 SSO(Single Sign-On) 인증을 구성하는 방법을 안내합니다. 올바르게 구성되면 사용자는 최소한의 인증 프롬프트를 사용하여 Workspace ONE Intelligent Hub 애플리케이션 및 엔터프라이즈 리소스에 액세스하여 원활하고 안전한 사용자 환경을 생성할 수 있습니다.

이 섹션의 워크플로는 Workspace ONE UEM을 Omnissa Access와 연결하는 기본 인증 및 액세스 제어 프레임워크를 설정합니다. 시스템 간에 사용자가 동기화되는 방식을 구성하고, 인증 방법을 설정하고, 사용자가 애플리케이션에 액세스할 수 있는 시기와 방법을 결정하는 액세스 정책을 정의합니다.

이 섹션에서는 다음과 같은 주요 구성 영역에 대해 설명합니다.

  • 사용자 동기화: Workspace ONE UEM 및 Omnissa Access 디렉토리 간에 ID 데이터 흐름을 설정하여 사용자가 적절한 ID 소스에 대해 인증할 수 있도록 합니다.

  • 인증 방법: AirWatch Cloud Connector를 통해 암호 기반 인증을 구성하고 기본 제공 ID 제공자를 설정하여 사용자 자격 증명을 검증합니다.

  • 디바이스 규정 준수 통합(선택 사항): 관리되는 디바이스가 애플리케이션에 대한 액세스 권한을 부여하기 전에 보안 규정 준수 정책을 충족하는지 확인할 수 있습니다.

  • 액세스 정책 구성: 사용자가 네트워크 위치, 디바이스 유형 및 규정 준수 상태를 기반으로 애플리케이션을 인증하고 액세스하는 방법을 제어하는 정책 규칙을 생성합니다.

이러한 단계가 중요한 이유

  • 원활한 사용자 환경: Single Sign-On은 인증 마찰을 줄여줍니다. 초기 로그인 후 사용자는 자격 증명을 반복적으로 입력하지 않고 애플리케이션에 액세스하여 보안을 유지하면서 생산성을 향상합니다.

  • 통합 ID 관리: 사용자를 Workspace ONE UEM에서 Omnissa Access로 동기화하여 사용자 ID정보에 대한 단일 소스를 생성하여 관리를 간소화하고 환경 전체에서 일관된 액세스를 보장합니다.

  • 규정 준수를 통한 보안: 선택적 규정 준수 검사는 보안 표준을 충족하는 디바이스만 회사 리소스에 액세스할 수 있도록 보장합니다. 디바이스가 손상되거나 규정 준수 상태가 되면 디바이스에 업데이트가 적용될 때까지 액세스가 자동으로 차단됩니다.

  • 유연한 액세스 제어: 액세스 정책을 사용하면 네트워크 위치, 디바이스 플랫폼 및 규정 준수 상태와 같은 상황별 요인을 기반으로 인증 요구 사항을 세분화하여 제어할 수 있습니다. 이를 통해 위험을 기반으로 보안과 사용자 환경의 균형을 맞출 수 있습니다.

  • 고급 시나리오의 기초: 이 섹션의 구성은 이후 섹션에서 다루는 iOS 디바이스용 모바일 SSO와 같은 고급 인증 시나리오에 필요한 기초를 설정합니다.

구성 워크플로 요약

이 섹션의 절차는 논리적 순서를 따르며, 일부 단계는 필수이고 다른 단계는 특정 배포 요구 사항에 따라 조건부로 수행됩니다.

1단계: 사용자 동기화(필수)

사용자 동기화 방법 선택

사용자가 인증하려면 먼저 Workspace ONE UEM에서 Omnissa Access로 사용자 계정을 동기화해야 합니다. 방법은 사용자 계정이 Workspace ONE UEM 관리되는 방식에 따라 다릅니다.

  • 디렉토리 기반 계정 동기화: Workspace ONE UEM 배포가 Active Directory 또는 OpenLDAP와 통합되는 경우 이 워크플로를 사용합니다. 이것은 가장 일반적인 엔터프라이즈 시나리오이며 다음을 포함합니다.

    • UEM 및 Access 디렉토리 간에 사용자 특성을 매핑합니다.
    • 디렉토리 동기화를 구성합니다.
    • 그룹 멤버 자격을 관리합니다.
  • Workspace ONE UEM 로컬 기본 사용자 계정을 Omnissa Access로 동기화: 사용자가 디렉토리 통합 없이 Workspace ONE UEM에 로컬로 생성되는 경우 이 워크플로를 사용합니다. 이 방법은 다음을 제공합니다.

    • 독립형 사용자 계정을 Omnissa Access로 동기화합니다.
    • 디렉토리 인프라가 없는 환경을 지원합니다.
    • 기본 인증 시나리오를 사용하도록 설정합니다.

중요: UEM 사용자 계정 유형에 따라 하나의 동기화 방법만 선택합니다. 충돌 및 인증 실패를 유발할 수 있으므로 두 방법 모두를 통해 동일한 사용자를 동기화하지 마십시오.

2단계: 인증 구성(필수)

  • AirWatch Cloud Connector를 사용하여 인증 구현: 암호 인증을 사용하도록 AirWatch Cloud Connector를 구성합니다. 이 구성 요소:

    • Omnissa Access와 ID 소스 간에 인증 요청을 브리징합니다.
    • Active Directory 자격 증명 검증을 지원합니다.
    • 처음 로그인에 Just-in-Time 사용자 프로비저닝을 사용하도록 설정합니다.
  • Omnissa Access에서 기본 제공 ID 제공자 구성: 인증 방법을 기본 제공 ID 제공자와 연결하여 Omnissa Access가 사용자 자격 증명을 검증하는 방법을 설정합니다. 여기에는 다음이 포함됩니다.

    • 암호 인증 방법을 ID 제공자에 연결
    • 인증 방법 구성 우선 순위
    • 세션 시간 초과 매개 변수 설정

3단계: 디바이스 규정 준수 통합(선택 사항 - 보안 향상)

  • 규정 준수 검사를 사용하도록 설정하는 경우: 보안 요구 사항에 따라 규정 준수 디바이스만 회사 리소스에 액세스할 수 있도록 요구되는 경우 다음 선택적 절차를 완료하십시오.

    • Workspace ONE UEM 관리 디바이스에 대한 규정 준수 검사 사용: Omnissa Access가 Workspace ONE UEM에 디바이스 규정 준수 상태를 쿼리하도록 허용하는 규정 준수 확인 기능을 사용하도록 설정합니다. 이렇게 하면 두 시스템 간의 기술 통합이 설정됩니다.

    • Omnissa Access에서 규정 준수 검사 규칙 구성: 액세스 정책 내에서 특정 규정 준수 규칙을 정의하여 비준수 디바이스의 액세스를 차단합니다. 규칙은 다음을 확인할 수 있습니다.

      • 디바이스 암호화 상태.
      • 운영 체제 버전 요구 사항.
      • 해킹 및 루트 감지.
      • 필수 애플리케이션 또는 프로파일.

    참고: 규정 준수 검사를 수행하려면 규정 준수 정책이 Workspace ONE UEM에 이미 구성되어 있어야 합니다. 이러한 절차를 건너뛰면 사용자는 규정 준수 상태와 관계없이 등록된 모든 디바이스에서 인증할 수 있습니다.

4단계: 액세스 정책 구성(필수)

중요 참고 사항 및 고려 사항

  • 사용자 동기화 충돌: Workspace ONE UEM에서 Omnissa Access로 동기화된 사용자 및 그룹이 고유한지 확인합니다. UEM 동기화와 별도의 Omnissa Access 디렉토리 연결을 통해 동일한 소스(Active Directory 또는 LDAP)에 동일한 사용자를 동기화하지 마십시오. 공유 외부 ID를 가진 중복 사용자가 동기화 실패를 유발할 수 있기 때문입니다.

  • 타사 ID 제공자: 이 섹션에서는 Workspace ONE UEM을 ID 소스로 사용하는 데 중점을 두지만 SSO를 위해 Okta 또는 Ping 페더레이션과 같은 타사 ID 제공자를 사용할 수도 있습니다. 해당 시나리오에 대한 자세한 내용은 Omnissa Access에서 타사의 관리되는 애플리케이션에 대한 액세스 권한 제공을 참조하십시오.

  • AirWatch Cloud Connector 사전 요구 사항: 인증을 구현하기 전에 Workspace ONE UEM에 AirWatch Cloud Connector를 설치하고 구성해야 합니다. 설치 지침은 AirWatch Cloud Connector 설치 프로세스를 참조하십시오.

  • 규정 준수 검사 가용성: 디바이스 규정 준수 인증 방법을 사용하려면 Workspace ONE UEM에 대한 연결이 필요합니다. UEM 서비스의 계획된 유지 보수 기간 또는 계획되지 않은 중단 중에는 작동하지 않습니다.

  • 구성 변경 영향: Workspace ONE UEM 서비스 세부 정보(예: URL, API 키 또는 인증서)가 변경되면 인증 실패를 방지하기 위해 Omnissa Access에서 해당 구성을 업데이트해야 합니다.

다음에 수행할 작업

이 섹션의 절차를 완료하면 Workspace ONE UEM 관리 디바이스의 사용자에 대한 SSO 인증이 설정됩니다. 사용자는 Workspace ONE Intelligent Hub에 로그인하고 간소화된 인증 환경을 통해 사용 권한이 부여된 애플리케이션에 액세스할 수 있습니다.

  • iOS 모바일 SSO의 경우: iOS 디바이스에 대한 인증서 기반 Kerberos 인증을 구현해야 하는 경우 여기에 설명된 구성을 완료한 후 Workspace ONE UEM 관리 iOS 디바이스에 대한 모바일 Single Sign-On 인증 구현 섹션으로 이동합니다.

  • 지속적인 관리의 경우: 액세스 정책 및 규정 준수 규칙을 주기적으로 검토하여 진화하는 보안 요구 사항 및 사용자 요구 사항에 부합하는지 확인합니다. 인증 로그를 모니터링하여 사용자가 경험할 수 있는 액세스 문제를 식별하고 해결합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…