Workspace ONE UEM과 Omnissa Access 서비스가 통합되면 Workspace ONE UEM에 등록된 디바이스의 사용자가 여러 암호를 입력하지 않고도 Workspace ONE Intelligent Hub 애플리케이션에 로그인하여 사용 설정된 애플리케이션에 액세스할 수 있습니다.
이 섹션에서 다루는 내용
이 섹션의 다음 항목에서는 Workspace ONE UEM에 등록된 디바이스에서 애플리케이션에 액세스하는 사용자를 위해 SSO(Single Sign-On) 인증을 구성하는 방법을 안내합니다. 올바르게 구성되면 사용자는 최소한의 인증 프롬프트를 사용하여 Workspace ONE Intelligent Hub 애플리케이션 및 엔터프라이즈 리소스에 액세스하여 원활하고 안전한 사용자 환경을 생성할 수 있습니다.
이 섹션의 워크플로는 Workspace ONE UEM을 Omnissa Access와 연결하는 기본 인증 및 액세스 제어 프레임워크를 설정합니다. 시스템 간에 사용자가 동기화되는 방식을 구성하고, 인증 방법을 설정하고, 사용자가 애플리케이션에 액세스할 수 있는 시기와 방법을 결정하는 액세스 정책을 정의합니다.
이 섹션에서는 다음과 같은 주요 구성 영역에 대해 설명합니다.
-
사용자 동기화: Workspace ONE UEM 및 Omnissa Access 디렉토리 간에 ID 데이터 흐름을 설정하여 사용자가 적절한 ID 소스에 대해 인증할 수 있도록 합니다.
-
인증 방법: AirWatch Cloud Connector를 통해 암호 기반 인증을 구성하고 기본 제공 ID 제공자를 설정하여 사용자 자격 증명을 검증합니다.
-
디바이스 규정 준수 통합(선택 사항): 관리되는 디바이스가 애플리케이션에 대한 액세스 권한을 부여하기 전에 보안 규정 준수 정책을 충족하는지 확인할 수 있습니다.
-
액세스 정책 구성: 사용자가 네트워크 위치, 디바이스 유형 및 규정 준수 상태를 기반으로 애플리케이션을 인증하고 액세스하는 방법을 제어하는 정책 규칙을 생성합니다.
이러한 단계가 중요한 이유
-
원활한 사용자 환경: Single Sign-On은 인증 마찰을 줄여줍니다. 초기 로그인 후 사용자는 자격 증명을 반복적으로 입력하지 않고 애플리케이션에 액세스하여 보안을 유지하면서 생산성을 향상합니다.
-
통합 ID 관리: 사용자를 Workspace ONE UEM에서 Omnissa Access로 동기화하여 사용자 ID정보에 대한 단일 소스를 생성하여 관리를 간소화하고 환경 전체에서 일관된 액세스를 보장합니다.
-
규정 준수를 통한 보안: 선택적 규정 준수 검사는 보안 표준을 충족하는 디바이스만 회사 리소스에 액세스할 수 있도록 보장합니다. 디바이스가 손상되거나 규정 준수 상태가 되면 디바이스에 업데이트가 적용될 때까지 액세스가 자동으로 차단됩니다.
-
유연한 액세스 제어: 액세스 정책을 사용하면 네트워크 위치, 디바이스 플랫폼 및 규정 준수 상태와 같은 상황별 요인을 기반으로 인증 요구 사항을 세분화하여 제어할 수 있습니다. 이를 통해 위험을 기반으로 보안과 사용자 환경의 균형을 맞출 수 있습니다.
-
고급 시나리오의 기초: 이 섹션의 구성은 이후 섹션에서 다루는 iOS 디바이스용 모바일 SSO와 같은 고급 인증 시나리오에 필요한 기초를 설정합니다.
구성 워크플로 요약
이 섹션의 절차는 논리적 순서를 따르며, 일부 단계는 필수이고 다른 단계는 특정 배포 요구 사항에 따라 조건부로 수행됩니다.
1단계: 사용자 동기화(필수)
사용자 동기화 방법 선택
사용자가 인증하려면 먼저 Workspace ONE UEM에서 Omnissa Access로 사용자 계정을 동기화해야 합니다. 방법은 사용자 계정이 Workspace ONE UEM 관리되는 방식에 따라 다릅니다.
-
디렉토리 기반 계정 동기화: Workspace ONE UEM 배포가 Active Directory 또는 OpenLDAP와 통합되는 경우 이 워크플로를 사용합니다. 이것은 가장 일반적인 엔터프라이즈 시나리오이며 다음을 포함합니다.
- UEM 및 Access 디렉토리 간에 사용자 특성을 매핑합니다.
- 디렉토리 동기화를 구성합니다.
- 그룹 멤버 자격을 관리합니다.
-
Workspace ONE UEM 로컬 기본 사용자 계정을 Omnissa Access로 동기화: 사용자가 디렉토리 통합 없이 Workspace ONE UEM에 로컬로 생성되는 경우 이 워크플로를 사용합니다. 이 방법은 다음을 제공합니다.
- 독립형 사용자 계정을 Omnissa Access로 동기화합니다.
- 디렉토리 인프라가 없는 환경을 지원합니다.
- 기본 인증 시나리오를 사용하도록 설정합니다.
중요: UEM 사용자 계정 유형에 따라 하나의 동기화 방법만 선택합니다. 충돌 및 인증 실패를 유발할 수 있으므로 두 방법 모두를 통해 동일한 사용자를 동기화하지 마십시오.
2단계: 인증 구성(필수)
-
AirWatch Cloud Connector를 사용하여 인증 구현: 암호 인증을 사용하도록 AirWatch Cloud Connector를 구성합니다. 이 구성 요소:
- Omnissa Access와 ID 소스 간에 인증 요청을 브리징합니다.
- Active Directory 자격 증명 검증을 지원합니다.
- 처음 로그인에 Just-in-Time 사용자 프로비저닝을 사용하도록 설정합니다.
-
Omnissa Access에서 기본 제공 ID 제공자 구성: 인증 방법을 기본 제공 ID 제공자와 연결하여 Omnissa Access가 사용자 자격 증명을 검증하는 방법을 설정합니다. 여기에는 다음이 포함됩니다.
- 암호 인증 방법을 ID 제공자에 연결
- 인증 방법 구성 우선 순위
- 세션 시간 초과 매개 변수 설정
3단계: 디바이스 규정 준수 통합(선택 사항 - 보안 향상)
-
규정 준수 검사를 사용하도록 설정하는 경우: 보안 요구 사항에 따라 규정 준수 디바이스만 회사 리소스에 액세스할 수 있도록 요구되는 경우 다음 선택적 절차를 완료하십시오.
-
Workspace ONE UEM 관리 디바이스에 대한 규정 준수 검사 사용: Omnissa Access가 Workspace ONE UEM에 디바이스 규정 준수 상태를 쿼리하도록 허용하는 규정 준수 확인 기능을 사용하도록 설정합니다. 이렇게 하면 두 시스템 간의 기술 통합이 설정됩니다.
-
Omnissa Access에서 규정 준수 검사 규칙 구성: 액세스 정책 내에서 특정 규정 준수 규칙을 정의하여 비준수 디바이스의 액세스를 차단합니다. 규칙은 다음을 확인할 수 있습니다.
- 디바이스 암호화 상태.
- 운영 체제 버전 요구 사항.
- 해킹 및 루트 감지.
- 필수 애플리케이션 또는 프로파일.
참고: 규정 준수 검사를 수행하려면 규정 준수 정책이 Workspace ONE UEM에 이미 구성되어 있어야 합니다. 이러한 절차를 건너뛰면 사용자는 규정 준수 상태와 관계없이 등록된 모든 디바이스에서 인증할 수 있습니다.
-
4단계: 액세스 정책 구성(필수)
-
Hub 카탈로그에서 자신의 애플리케이션에 대한 사용자 액세스를 관리하도록 Omnissa Access에서 액세스 정책 구성: 액세스 정책 기본 사항과 정책 규칙이 인증 및 권한 부여 결정을 제어하는 방법을 이해합니다. 이 개념 항목에서는 다음을 설명합니다.
- 정책 평가의 작동 방식.
- 기본 액세스 정책과 사용자 지정 애플리케이션 정책의 차이.
- 정책 규칙 구조 및 구성 요소.
-
Omnissa Access 기본 액세스 정책에 인증 규칙 추가: 모든 애플리케이션에 적용되는 기본 액세스 정책에서 인증 규칙을 구성합니다. 규칙은 다음을 지정합니다.
- 사용할 인증 방법.
- 규칙이 적용되는 네트워크 범위.
- 허용된 디바이스 유형.
- 세션 기간.
-
애플리케이션에 대한 액세스를 제한하도록 Omnissa Access에서 정책 구성: 기본 정책보다 더 엄격한 액세스 제어가 필요한 애플리케이션에 대한 사용자 지정 액세스 정책을 생성합니다. 이를 통해 다음 작업을 수행할 수 있습니다.
- 중요한 애플리케이션에 서로 다른 인증 요구 사항을 적용합니다.
- 특정 애플리케이션에 대해서만 규정 준수 검사를 적용합니다.
- 사용자 그룹 또는 디바이스 플랫폼에 따라 액세스를 제한합니다.
중요 참고 사항 및 고려 사항
-
사용자 동기화 충돌: Workspace ONE UEM에서 Omnissa Access로 동기화된 사용자 및 그룹이 고유한지 확인합니다. UEM 동기화와 별도의 Omnissa Access 디렉토리 연결을 통해 동일한 소스(Active Directory 또는 LDAP)에 동일한 사용자를 동기화하지 마십시오. 공유 외부 ID를 가진 중복 사용자가 동기화 실패를 유발할 수 있기 때문입니다.
-
타사 ID 제공자: 이 섹션에서는 Workspace ONE UEM을 ID 소스로 사용하는 데 중점을 두지만 SSO를 위해 Okta 또는 Ping 페더레이션과 같은 타사 ID 제공자를 사용할 수도 있습니다. 해당 시나리오에 대한 자세한 내용은 Omnissa Access에서 타사의 관리되는 애플리케이션에 대한 액세스 권한 제공을 참조하십시오.
-
AirWatch Cloud Connector 사전 요구 사항: 인증을 구현하기 전에 Workspace ONE UEM에 AirWatch Cloud Connector를 설치하고 구성해야 합니다. 설치 지침은 AirWatch Cloud Connector 설치 프로세스를 참조하십시오.
-
규정 준수 검사 가용성: 디바이스 규정 준수 인증 방법을 사용하려면 Workspace ONE UEM에 대한 연결이 필요합니다. UEM 서비스의 계획된 유지 보수 기간 또는 계획되지 않은 중단 중에는 작동하지 않습니다.
-
구성 변경 영향: Workspace ONE UEM 서비스 세부 정보(예: URL, API 키 또는 인증서)가 변경되면 인증 실패를 방지하기 위해 Omnissa Access에서 해당 구성을 업데이트해야 합니다.
다음에 수행할 작업
이 섹션의 절차를 완료하면 Workspace ONE UEM 관리 디바이스의 사용자에 대한 SSO 인증이 설정됩니다. 사용자는 Workspace ONE Intelligent Hub에 로그인하고 간소화된 인증 환경을 통해 사용 권한이 부여된 애플리케이션에 액세스할 수 있습니다.
-
iOS 모바일 SSO의 경우: iOS 디바이스에 대한 인증서 기반 Kerberos 인증을 구현해야 하는 경우 여기에 설명된 구성을 완료한 후 Workspace ONE UEM 관리 iOS 디바이스에 대한 모바일 Single Sign-On 인증 구현 섹션으로 이동합니다.
-
지속적인 관리의 경우: 액세스 정책 및 규정 준수 규칙을 주기적으로 검토하여 진화하는 보안 요구 사항 및 사용자 요구 사항에 부합하는지 확인합니다. 인증 로그를 모니터링하여 사용자가 경험할 수 있는 액세스 문제를 식별하고 해결합니다.
이 페이지가 도움이 되었나요?