Skip to main content

2026년 7월 29일

액세스 정책 규칙 구성 및 웹, 가상 및 Horizon Cloud Service Next-Gen 애플리케이션을 조건부 액세스에 대한 정책에 할당

Omnissa Access의 조건부 액세스를 통해 조직에서는 액세스 시 디바이스 및 사용자의 컨텍스트와 같은 다양한 조건을 기준으로 특정 액세스 정책을 정의할 수 있습니다. 예를 들어 조건부 액세스는 사용자가 일반적이지 않은 위치에서 로그인하거나 비준수 디바이스를 사용하여 애플리케이션에 액세스하려고 시도하는 것을 감지할 수 있습니다. 이 평가에 따라 Omnissa Access는 기업 리소스에 대한 전체 액세스 권한 부여, MFA(다단계 인증) 요구 또는 액세스 해지 및 디바이스 격리와 같은 작업을 수행할 수 있습니다.

Workday 및 Salesforce와 같은 SaaS 애플리케이션 또는 Horizon 및 Horizon Cloud Service Next-Gen 데스크톱 및 애플리케이션과 같은 가상 애플리케이션에 Omnissa Access에 대한 특정 규칙을 사용하여 사용자 지정 조건부 액세스 정책을 구성할 수 있습니다.

최종 사용자는 Workspace ONE Intelligent Hub 데스크톱 및 애플리케이션을 통해 Horizon 및 Horizon Cloud Service Next-Gen 데스크톱 및 애플리케이션에 액세스할 수 있습니다. Horizon 및 Horizon Cloud Service Next-Gen은 사용자가 Workspace ONE Intelligent Hub 애플리케이션을 통해 로그인하는지 또는 Horizon Client를 통해 로그인하는지에 관계없이 Omnissa Access 조건부 정책을 적용합니다.

사용자 지정 액세스 정책에서 네트워크 범위, 컨텐츠에 액세스하는 데 사용할 수 있는 디바이스 유형 및 사용자 그룹 멤버 자격을 설정하여 Horizon Cloud Service Next-Gen 데스크톱 및 게시된 애플리케이션에서 인증하고 액세스할 수 있는 사용자를 제어할 수 있습니다.

사용자 지정 정책을 추가하고 사용자가 이 정책과 연결된 애플리케이션에 액세스할 때 적용할 인증 규칙을 구성합니다. 사용자 지정 정책이 구성된 후 정책에 연결할 애플리케이션을 선택합니다. 사용자 지정 정책을 편집하고, 정책에서 애플리케이션을 추가 및 제거하고, 애플리케이션 및 정책을 삭제할 수 있습니다.

사전 요구 사항

  • 배포에 적절한 인증 방법을 구성합니다.

  • 전체 서비스에 대한 사용자 액세스를 제어하기 위해 기본 정책을 편집하려는 경우 애플리케이션별 정책을 생성하기 전에 기본 정책을 구성합니다.

  • Workspace ONE Access 콘솔의 [리소스] 페이지에 애플리케이션을 추가합니다.

WS-Fed 웹 애플리케이션(Office 365) 클라이언트(Boxer, iOS 및 Android 기본 이메일 클라이언트)가 레거시 인증 흐름 사용자 이름 및 암호 인증을 사용하는 경우 [리소스] > [웹 애플리케이션] 페이지에서 Office 365 애플리케이션의 클라이언트 액세스 정책을 구성합니다.

참고: 애플리케이션 소스를 통해 관리되는 애플리케이션에 대해서는 액세스 정책이 생성되지 않으며 웹 링크의 경우도 마찬가지입니다. Omnissa Access에서 타사의 관리되는 애플리케이션에 대한 액세스 권한 제공을 참조하십시오.

절차

  1. Omnissa Access 콘솔의 리소스 > 정책 페이지에서 정책 추가를 클릭합니다.

    관리 콘솔 정책

  2. 해당 텍스트 상자에 정책 이름과 설명을 추가합니다.

  3. 다음을 클릭합니다.

  4. 규칙을 추가하려면 정책 규칙 추가를 클릭합니다.

    액세스 정책 설정에 대한 자세한 내용은 Omnissa Access의 액세스 정책 설정을 참조하십시오.

    옵션설명
    가령 사용자의 네트워크 범위가네트워크 범위를 선택합니다.
    사용자가 컨텐츠에 액세스하는 위치이 규칙이 관리하는 디바이스 유형을 선택합니다.
    및 사용자 소속 그룹이 액세스 규칙을 특정 그룹에 적용하려는 경우 검색 상자에서 그룹을 검색합니다. 그룹을 선택하지 않으면 이 액세스 정책 규칙이 모든 사용자에게 적용됩니다.
    그런 다음 이 작업 수행규칙으로 관리되는 작업.
    • 다음을 사용하여 인증. 이 작업을 선택하고 정책 규칙을 계속 구성합니다.
    • 액세스 거부. 이 작업은 네트워크 범위 및 설명 유형별로 애플리케이션에 대한 액세스를 거부합니다.
    • 추가 작업 없이 액세스 허용. 이 작업을 선택하면 기본 액세스 정책을 통해 인증된 사용자는 추가 인증 없이도 이 정책과 연결된 애플리케이션에 액세스할 수 있습니다.
    및 사용자 인증 방법 인증 방법 순서를 구성합니다. 먼저 적용할 인증 방법을 선택합니다. 사용자에게 두 가지 인증 방법을 통해 인증하도록 요구하려면 인증 추가를 클릭하고 드롭다운 메뉴에서 또 다른 인증 방법을 선택합니다. 추가를 클릭합니다.
    앞선 방법이 실패하거나 적용되지 않는 경우 (선택 사항) 폴백 인증 방법을 구성합니다.
    다음 시간 후에 재인증 사용자가 인증을 다시 받아야 하는 세션 길이를 선택합니다.
    1. 저장을 클릭합니다.

    2. 필요한 경우 추가 규칙을 구성하고 다음을 클릭합니다.

    3. [요약] 페이지가 표시됩니다. 저장을 클릭합니다.

    사용자 지정 액세스 정책에 애플리케이션 할당

    사용자 지정 정책이 구성된 후 정책에 연결할 애플리케이션을 선택합니다. 실제 정책을 편집하지 않고 애플리케이션을 할당하거나 제거할 수 있습니다.

    1. 리소스 > 정책 > 사용자 지정 애플리케이션 정책 섹션에서 애플리케이션을 할당할 사용자 지정 애플리케이션 정책을 선택합니다.

    2. 애플리케이션 정책 페이지에서 할당을 클릭하거나 [정책] 페이지의 [사용자 지정 애플리케이션 정책] 섹션에 있는 3점 메뉴에서 할당을 선택할 수 있습니다.

    3개 점 메뉴에서 할당 선택

    [정책 할당] 페이지에서 애플리케이션은 웹 애플리케이션인지, 가상 애플리케이션인지 또는 Horizon Cloud Service Next Gen 애플리케이션인지에 따라 탭으로 구성됩니다. 보기를 확장하여 한 번에 최대 50개 애플리케이션을 표시할 수 있습니다.

    1. 이 액세스 정책에 할당할 애플리케이션을 선택합니다. 애플리케이션을 검색하려면 검색 줄에 애플리케이션 이름의 3문자 이상 입력합니다. 입력을 시작하면 검색 조건과 일치하는 애플리케이션 목록이 표시됩니다.

      애플리케이션 유형별로 애플리케이션을 검색할 수도 있습니다. 유형 선택 드롭다운 메뉴에서 특정 애플리케이션 유형(예: 웹 애플리케이션의 SAML 2.0 또는 가상 애플리케이션의 Horizon 데스크톱)을 선택하여 표시되는 목록의 범위를 좁힙니다.

      각 탭에서 애플리케이션을 선택할 수 있습니다. 선택한 애플리케이션은 해당 미리 보기 창에 표시됩니다.

      다른 사용자 지정 정책에 할당된 애플리케이션을 선택하는 경우 미리 보기 창에 경고가 표시되어 이 애플리케이션에 할당된 다른 정책을 재정의하려고 한다는 것을 알 수 있습니다.

    애플리케이션 할당을 위한 관리 콘솔 정책 페이지

    1. 저장을 클릭합니다.

    참고. 다른 정책에 연결된 애플리케이션을 할당한 경우 [저장]을 클릭하면 [저장 확인] 페이지가 표시되어 애플리케이션 정책 할당이 이 새 정책으로 재정의될 것임을 경고합니다. 이 정책 구성이 올바른 경우 저장을 다시 클릭합니다.

    정책 페이지의 [애플리케이션] 섹션이 업데이트되어 해당 정책과 연결된 애플리케이션 수가 표시됩니다.

    할당된 애플리케이션 수를 보여 주는 정책 페이지

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…