Omnissa Pass는 회사 계정 및 애플리케이션에 대한 안전한 로그인을 가능하게 하는 MFA(다단계 인증) 애플리케이션입니다. 이 솔루션은 Omnissa Access를 통해 제공되는 리소스에 대한 인증을 안전하고 사용자 친화적이며 확장 가능한 방법으로 제공합니다. 주요 기능에는 다음이 포함됩니다.
- 보안 인증을 위한 TOTP(시간 기반 일회용 암호) 생성.
- 장치 증명 검사, 보안 잠금 및 손상 감지를 포함한 장치 보안 정책 적용.
- 푸시 알림을 사용하여 로그인 승인.
- 단일 Omnissa Access 테넌트에서 사용자 계정당 최대 3개의 Omnissa Pass 디바이스를 등록합니다.
- Omnissa Pass 애플리케이션 등록에 대한 관리자 보고 및 모니터링.
- 피싱 및 기타 MFA 공격 방지.
- 1단계, 2단계 및 단계별 인증으로 사용 지원.
- 1단계 인증 - Omnissa Pass를 인증서와 같은 대체 인증 방법을 사용하는 1단계 인증자로 사용할 수 있습니다. 최종 사용자가 암호 없이 인증할 수 있는 매직 링크와 함께 Omnissa Pass를 사용할 수도 있습니다. 이 방법은 자격 증명이 없는 직원을 안전하게 온보딩하는 데 일반적으로 사용됩니다. 0일 온보딩을 위해 Omnissa Access에서 인증 토큰 인증에 사용할 매직 링크 옵션 사용 설정을 참조하십시오.
- 2단계 인증 - Omnissa Pass를 사용자 이름 및 암호와 같은 기본 로그인 방법 뒤에 있는 2단계 인증자로 사용할 수 있습니다.
- 단계별 2단계 인증 - Omnissa Pass를 인증을 위한 사용자 이름 및 암호 인증과 같은 방법 뒤에 있는 2단계 인증자로 사용할 수도 있지만 Omnissa Pass가 추가 인증 단계로 필요한 애플리케이션의 하위 집합에 대한 정책을 적용할 수도 있습니다.
일부 Omnissa Pass 기능은 기본적으로 모든 Omnissa Access 고객에게 제공되지만 추가 기능은 추가 기능 구매로 제공됩니다.
Omnissa Pass 인증 어댑터 구성 및 기본 제공 ID 제공자에서 사용
절차
-
Omnissa Access 콘솔의 통합 > 인증 방법 페이지에서 Pass 애플리케이션을 클릭합니다.
Pass 애플리케이션 페이지에 현재 설정이 표시됩니다. 페이지를 처음 구성하기 전에 페이지에 기본 설정이 나열됩니다. -
구성을 클릭하고 Omnissa Pass 애플리케이션 설정을 구성합니다.
옵션 설명 적용 대상 Omnissa Pass 애플리케이션 인증 사용 Omnissa Pass 애플리케이션 사용 모든 Omnissa Pass 애플리케이션 상황. 사용자 식별자 형식 사용자 ID 항목을 입력하라는 메시지를 표시하고 인증 페이지에 사용자 ID를 표시하는 데 사용되는 사용자 식별자 형식을 선택합니다. • 1단계 인증으로 사용할 경우 사용자는 식별자를 이 형식으로 입력해야 합니다.
• 2단계 인증으로 사용할 경우 이 식별자 형식이 사용자에게 표시됩니다.
허용되는 재시도 횟수 로그인 시도가 실패하고 액세스가 거부되기 전에 사용자가 잘못된 인증번호를 입력할 수 있는 횟수를 입력합니다. 이 값은 1에서 15까지일 수 있습니다. 기본값은 5회입니다. TOTP만 해당. 재시도 기간 사용자 잠금을 트리거하기 전에 허용되는 재시도 횟수에 대한 롤링 시간대(분)입니다. 기본값은 5이고, 최소값은 5이며, 최대값은 15입니다. TOTP만 해당. 잠금 시간 사용자가 Pass로 로그인할 수 있기 전까지, 재시도 기간 내에 재시도 횟수를 초과한 후 대기해야 하는 시간(분)입니다. 기본값은 5이고, 최소값은 5이며, 최대값은 60입니다. TOTP만 해당. 알기 쉬운 계정 이름(선택 사항) Omnissa Pass 애플리케이션에서 사용자에게 표시되는 계정 이름입니다. 예: Acme Corp. 비워 두면 Omnissa Access 테넌트 이름이 계정 이름으로 사용됩니다.
문자 제한: 32자
참고: 알기 쉬운 계정 이름을 지정한 후에 생성된 새 등록만 이름을 표시합니다. 기존 등록은 원래 계정 이름을 유지합니다.푸시 알림 사용 Pass 애플리케이션이 설치된 디바이스에 대한 인증 수단으로 푸시 알림 전송을 사용하도록 설정할지 여부를 나타냅니다. 푸시 알림은 2단계 인증에만 적용됩니다. 푸시 알림 시간 초과 사용자가 푸시 알림에 응답해야 하는 시간(초)입니다. 값은 30~120초일 수 있습니다. 푸시 알림만 해당. 푸시 알림 사용 설정을 선택하면 이 설정이 적용됩니다. 그렇지 않으면 이 설정이 무시됩니다. 푸시 알림 제한 사용 각 사용자에 대해 분당 3개의 푸시 알림 제한을 적용할지 여부를 나타냅니다. 푸시 알림 사용 설정을 선택하고 Omnissa Pass Advanced 추가 기능을 구성하면 이 설정이 적용됩니다. 그렇지 않으면 이 설정이 무시됩니다. 푸시 숫자 일치 챌린지 사용 푸시 알림을 사용하여 인증의 일부로 사용자가 번호 챌린지를 완료하도록 요구할지 여부를 나타냅니다. 푸시 알림 사용 설정을 선택하고 Omnissa Pass Advanced 추가 기능을 구성하면 이 설정이 적용됩니다. 그렇지 않으면 이 설정이 무시됩니다. 여러 디바이스 등록 사용 사용자가 Omnissa Pass에 대해 둘 이상의 디바이스를 등록할 수 있도록 허용합니다. 사용하도록 설정되면 표준 QR 기반 등록 흐름을 통해 사용자 계정당 최대 3개의 독립 디바이스를 등록할 수 있습니다.
이미 등록된 디바이스가 하나 있는 사용자는 Workspace ONE Intelligent Hub 포털의 지원 탭에 Omnissa Pass 디바이스 추가 옵션이 표시됩니다.
각 디바이스는 Omnissa Access에 고유하게 등록되며 동일한 사용자 ID와 연결됩니다. 등록된 모든 디바이스는 유효한 TOTP 코드를 생성하고 로그인 푸시 알림 요청을 수신할 수 있습니다.
이 옵션은 기본적으로 사용하도록 설정되어 있습니다.Omnissa Pass Advanced 추가 기능에서만 사용할 수 있습니다. 로그인 도중 등록 사용 사용자가 기존 등록이 없는 경우 로그인 중에 Omnissa Pass 인증에 대한 등록 옵션을 제공할지 여부를 나타냅니다. 2단계 인증만 해당. -
저장을 클릭합니다.
Omnissa Access에서 Omnissa Pass 인증 정책 생성
Omnissa Pass에 대해 등록 정책 규칙과 인증 정책 규칙, 두 가지 정책 규칙을 생성합니다.
등록 정책 규칙은 기본 정책에 있어야 합니다. 하지만 인증 정책 규칙의 배치는 기능이 사용되는 방식에 따라 다릅니다. 1단계 또는 2단계 인증에 사용되는 경우 인증 정책이 기본 정책에 있어야 합니다. 2단계 단계별 인증에 사용되는 경우 인증 정책이 사용자 지정 정책에 있어야 합니다.
-
사용자가 Omnissa Pass 등록을 삭제하도록 허용하기 전에 적절한 인증을 적용하려면 등록 정책 규칙이 필요합니다. 여러 디바이스 등록을 허용하는 옵션을 사용하도록 설정하면 사용자가 마지막 Omnissa Pass 등록을 삭제하거나 여러 디바이스 등록을 추가하기 전에 등록 정책 규칙이 적용됩니다.
이 규칙을 추가하려면 기본 로그인 정책 내에 규칙을 생성하고 또한 사용자가 Omnissa Pass를 등록하고 있습니다 옵션을 선택합니다. 다음으로 Omnissa Pass로 보호되는 리소스에 액세스하는 데 사용되는 것과 동일한 유형의 인증을 적용하는 정책 구성을 생성합니다. 예를 들어, 중요한 애플리케이션 리소스의 하위 집합에 대한 단계별 인증에 Omnissa Pass가 사용되는 동안 사용자가 1단계 사용자 이름 및 암호를 사용하여 로그인할 수 있는 상황을 고려합니다. 이 경우 Omnissa Pass 등록 정책 규칙은 Omnissa Pass 인증을 요구하도록 설정됩니다. 이렇게 하면 사용자의 암호를 획득한 공격자가 중요한 리소스에 액세스하기 위해 디바이스를 Omnissa Pass 인증자로 등록할 수도 없습니다.
-
최소한 인증 정책 규칙은 Omnissa Pass가 리소스에 액세스하기 위한 인증 방법으로 필요한 시기를 지정하고, 1단계 인증에 사용되는 경우 인증 정책 규칙은 사용자 세션과 세션이 액세스 권한을 부여하는 모든 애플리케이션 및 리소스의 세션을 효과적으로 보호합니다.
액세스 정책 구성에 대한 자세한 내용은 Omnissa Access 서비스에서 액세스 정책 관리를 참조하십시오.
사용자 지정 액세스 정책에 애플리케이션 할당
Omnissa Pass를 사용하여 단계별 인증을 구현하는 경우 이전 절차에서 생성한 인증 방법으로 Omnissa Pass를 사용하여 애플리케이션을 액세스 정책에 할당해야 합니다. Omnissa Access에서 애플리케이션을 정책에 할당하는 방법에 대한 자세한 내용은 액세스 정책 규칙 구성 및 웹, 가상 및 Horizon Cloud Service Next-Gen 애플리케이션을 조건부 액세스에 대한 정책에 할당을 참조하십시오.
최종 사용자 - Omnissa Pass 설치 및 등록
사용자에게 다음 지침을 제공합니다.
사전 요구 사항
다음 디바이스 요구 사항을 충족합니다.
- 최소 OS 버전 iOS 16 이상 또는 Android 11.
- 설치 후 애플리케이션에 대한 액세스를 사용하도록 설정하기 위해 디바이스에는 인증되지 않은 운영 체제 수정 또는 상승된 권한이 있을 수 없습니다.
- 설치 후 애플리케이션에 대한 액세스를 사용하도록 설정하려면 디바이스 보안 잠금을 사용하도록 설정해야 합니다.
절차
- 모바일 디바이스에서 Android용 Google Play Store 디바이스 또는 Apple용 App Store 디바이스로 이동한 후 Omnissa Pass 애플리케이션을 다운로드하여 설치합니다.
- 조직의 Workspace ONE Intelligent Hub 포털에 로그인하고 지원 탭을 선택합니다.
- 내 디바이스 섹션에서 Omnissa Pass 계정 추가를 클릭합니다.
Omnissa Pass를 등록하기 위한 QR 코드가 포함된 팝업 창이 나타납니다. - 모바일 디바이스에서 Omnissa Pass 애플리케이션을 시작하고 계정을 추가하는 옵션을 선택한 후 QR 코드 스캔을 클릭합니다.
- 메시지가 표시되면 디바이스에 카메라 사용에 대한 사용 권한을 애플리케이션에 부여한 다음 QR 코드를 스캔합니다.
QR 코드를 스캔하면 Omnissa 사용자 이름을 사용하여 애플리케이션에 항목이 생성됩니다. - Pass 애플리케이션에서 표시를 클릭하여 6자리 일회용 암호를 표시합니다.
- 웹 브라우저의 팝업 창에 있는 여기에 암호 입력 텍스트 상자에 암호를 입력하고 계속을 클릭합니다.
TOTP 코드가 유효한 경우 "등록 성공" 메시지가 나타납니다. - 닫기를 클릭하고 Workspace ONE Intelligent Hub 포털의 지원 페이지에서 Omnissa Pass 옵션이 "활성화됨"인지 확인합니다.
관리자가 푸시 알림을 사용하도록 설정한 경우 Omnissa Pass 애플리케이션에서 푸시 알림 온보딩 화면과 Omnissa Pass 애플리케이션에 푸시 알림을 전송하기 위한 사용 권한을 부여하는 프롬프트를 볼 수 있습니다. - 푸시 알림을 사용하도록 설정한 경우 Omnissa Pass 애플리케이션에서 로그인 승인 푸시 알림 수신을 시작할 수 있는 사용 권한을 수락합니다.
최종 사용자 - Omnissa Pass에 대한 추가 디바이스 등록
관리자가 여러 디바이스 등록을 사용하도록 설정한 경우 Omnissa Pass 인증을 위해 최대 3개의 디바이스를 등록할 수 있습니다.
예를 들어 회사 전화, 개인 전화 및 태블릿에 Omnissa Pass를 설치하고 3개의 디바이스를 모두 Workspace ONE Intelligent Hub 포털에 등록할 수 있습니다. 그런 다음 등록된 디바이스에서 TOTP 코드를 사용하여 인증할 수 있습니다. 푸시 알림의 경우 알림을 수신할 기본 디바이스를 선택합니다.
두 번째 또는 세 번째 디바이스를 등록하려면 이 절차를 사용합니다.
사전 요구 사항
추가 디바이스는 첫 번째 디바이스와 동일한 요구 사항을 충족해야 합니다.
절차
-
조직의 Workspace ONE Intelligent Hub 포털에 로그인합니다.
로그인하면 페이지에 등록된 기존 Omnissa Pass 디바이스와 함께 Omnissa Pass 디바이스 추가 옵션이 표시됩니다.
참고: 다른 디바이스를 추가하거나 마지막 디바이스를 삭제하려면 관리자가 다른 인증 요소를 사용하여 로그인해야 할 수 있습니다.
-
등록하려는 새 디바이스에서 Android용 Google Play Store 디바이스 또는 Apple용 App Store 디바이스로 이동한 후 Omnissa Pass 애플리케이션을 다운로드하여 설치합니다.
-
Intelligent Hub 포털에서 Omnissa Pass 디바이스 추가를 클릭합니다.
QR 코드가 화면에 표시됩니다. -
등록하려는 새 디바이스에서 Omnissa Pass 애플리케이션을 엽니다.
-
계정을 추가하는 옵션을 선택하고 QR 코드 스캔을 클릭합니다.
-
디바이스의 카메라를 사용하여 브라우저에 표시된 QR 코드를 스캔하고 프롬프트에 따라 등록을 완료합니다.
새 디바이스의 Omnissa Pass 애플리케이션이 계정에 등록됩니다. 새 디바이스가 기존 등록된 디바이스와 함께 지원 탭에 나타납니다. -
지원 탭에서 새 디바이스의 기본 이름을 변경하려면 타일의 메뉴 아이콘을 클릭하고 이름 변경을 선택한 후 새 이름을 입력하고 저장을 클릭합니다.
예를 들어 쉽게 식별할 수 있도록 기본 이름 Pass 1을 iPhone 17로 변경할 수 있습니다. -
푸시 알림을 수신할 디바이스를 선택합니다.
푸시 알림은 하나의 디바이스로만 전송될 수 있으며 기본적으로 등록된 첫 번째 디바이스로 전송됩니다. 다른 디바이스를 선택하려면 타일에서 메뉴 아이콘을 클릭하고 기본 디바이스로 설정을 선택한 후 저장을 클릭합니다. 기본값으로 설정된 디바이스가 없으면 로그인 화면에 푸시 알림을 수신할 디바이스를 선택하라는 메시지가 표시됩니다.
최종 사용자 - Omnissa Pass로 인증
사용자가 Omnissa Pass를 애플리케이션의 인증 방법으로 사용하여 디바이스를 구성한 후 Omnissa Access는 관리자가 구성한 방법에 따라 다음 두 가지 기본 방법 중 하나로 응답하도록 요구합니다.
- TOTP(시간 기반 일회용 암호) - 사용자는 자신의 디바이스로 전송된 일회용 암호를 제공합니다.
- 푸시 알림 - 사용자는 자신의 디바이스로 전송된 로그인 알림 요청을 승인합니다. 사용자가 응답해야 하는 번호 일치 프롬프트를 사용하여 푸시 알림 보안을 강화할 수 있습니다.
TOTP 코드 방법을 사용하여 인증하는 절차
- 필요한 1단계 인증 방법을 사용하여 애플리케이션에 로그인합니다.
- 다단계 인증을 묻는 메시지가 표시되면 모바일 디바이스에서 Omnissa Pass 애플리케이션을 엽니다.
- 장치의 보안 방법(지문, PIN 또는 Face ID)을 사용하여 애플리케이션을 잠금 해제합니다.
- 표시를 클릭하여 연결된 6자리 TOTP(시간 기반 일회용 암호)를 표시합니다.
- 로그인 화면의 다단계 인증 프롬프트에 코드를 입력하여 인증을 완료합니다.
푸시 알림 방법을 사용하여 인증하는 절차
이 옵션은 Omnissa Access 관리자가 Omnissa Pass 어댑터에서 푸시 알림 설정을 사용하도록 설정하고 Omnissa Pass 애플리케이션에 알림 사용 권한이 부여된 후에 사용자가 사용할 수 있습니다.
- Omnissa Pass를 2단계 인증 방법으로 사용하도록 구성된 애플리케이션을 시작합니다.
- Omnissa Pass가 설치되어 등록되어 있는 모바일 디바이스로 푸시 알림이 전송됩니다.
Omnissa Pass 인증 방법으로 여러 디바이스를 등록한 경우 푸시 알림이 기본 디바이스로 설정된 디바이스로 전송됩니다. Intelligent Hub 포털의 지원 탭에서 기본 디바이스 설정을 관리할 수 있습니다. - 알림을 눌러 Omnissa Pass 애플리케이션을 시작합니다. 디바이스의 보안 방법(예: 지문, PIN 또는 Face ID)을 사용하여 애플리케이션을 잠금 해제합니다.
- 애플리케이션에서 승인을 눌러 로그인 요청을 확인합니다.
푸시 알림과 숫자 일치 방법을 함께 사용하여 인증하는 절차
이 옵션은 Access의 Omnissa Pass 어댑터에서 푸시 알림과 숫자 일치 설정을 모두 사용하도록 설정하고 Omnissa Pass 애플리케이션에 알림 사용 권한이 부여된 후에만 사용할 수 있습니다.
- Omnissa Pass를 2단계 인증 방법으로 사용하도록 구성된 애플리케이션을 시작합니다.
로그인 화면에 2자리 숫자가 나타납니다. - Omnissa Pass가 설치되어 등록되어 있는 모바일 디바이스로 푸시 알림이 전송됩니다.
Omnissa Pass 인증 방법으로 여러 디바이스를 등록한 경우 푸시 알림이 기본 디바이스로 설정된 디바이스로 전송됩니다. Intelligent Hub 포털의 지원 탭에서 기본 디바이스 설정을 관리할 수 있습니다. - 알림을 눌러 Omnissa Pass 애플리케이션을 시작합니다. 디바이스의 보안 방법(예: 지문, PIN 또는 Face ID)을 사용하여 애플리케이션을 잠금 해제합니다.
- Omnissa Pass 애플리케이션에서 세 개의 숫자를 볼 수 있습니다. 로그인 화면에 표시된 숫자와 일치하는 숫자를 선택하여 로그인 요청을 확인합니다.
Omnissa Pass 관련 보고서 보기
Omnissa Access 콘솔에서 Omnissa Pass 인증 방법의 배포를 관리하는 데 도움이 되는 몇 가지 보고서를 사용할 수 있습니다. 보고서는 Omnissa Pass 애플리케이션을 등록하고 활성화한 사용자, 사용자 차단 여부, 사용자 디바이스가 손상되었는지 여부, 사용자가 애플리케이션을 사용하여 마지막으로 로그인한 시간과 같은 인사이트를 제공합니다. Omnissa Pass에 대한 등록 및 로그인 이벤트가 포함된 자세한 감사 로그를 볼 수도 있습니다.
보고서를 보려면 다음을 수행합니다.
-
Omnissa Access 콘솔에서 모니터링 > 보고서 페이지로 이동합니다.
-
보고서를 선택합니다.
다음 보고서에는 Omnissa Pass와 관련된 데이터가 포함되어 있습니다.
- Pass 등록 보고서
- Pass 디바이스 상태 보고서(Omnissa Pass Advanced 및 Omnissa Pass 애플리케이션 버전 26.03 이상 필요)
- 감사 이벤트 보고서
-
보고서를 CSV 파일로 내보내려면 보고서 페이지에서 내보내기를 클릭합니다.
Pass 등록 보고서
이 보고서를 사용하여 사용자 등록 상태를 모니터링합니다.
보고서에는 모든 사용자에 대해 다음과 같은 정보가 표시됩니다.
- 이름: 사용자의 성, 이름 및 사용자 이름
- 이메일 주소: 사용자의 이메일 주소
- 도메인: 사용자의 도메인
- 상태: 사용자 등록 상태
- 등록되지 않음: 사용자가 Omnissa Pass 애플리케이션을 아직 등록하지 않았습니다.
- 활성화되지 않음: 사용자가 Omnissa Pass 애플리케이션을 아직 활성화하지 않았습니다.
- 활성화됨: 사용자가 Omnissa Pass 애플리케이션을 등록하고 활성화했습니다.
- 차단됨: Omnissa Pass 애플리케이션에 로그인하려고 시도하는 동안 사용자가 재시도 기간에 허용되는 재시도 횟수를 초과했습니다. 잠금 시간이 만료된 후 사용자가 다시 로그인을 시도할 때까지 상태가 차단됨으로 유지됩니다.
- 알림 상태: 사용자가 푸시 알림을 사용하도록 설정했는지 여부(값: 사용 또는 사용 안 함)입니다.
상태별로 보고서를 필터링할 수 있습니다.
참고: Pass 등록 보고서에는 각 사용자에 대해 하나의 상태만 표시됩니다. 사용자가 여러 디바이스를 등록한 경우 Pass 디바이스 상태 보고서를 사용하여 모든 디바이스에 대한 정보를 확인합니다. 또한 사용자 계정 페이지에서 푸시 알림 상태를 포함한 디바이스 목록과 해당 상태를 볼 수 있습니다. 계정 > 사용자로 이동하여 사용자를 선택하고 다단계 인증 탭을 선택한 후 Omnissa Pass 섹션에서 정보를 봅니다.
Pass 디바이스 상태 보고서
다음 요구 사항이 Pass 디바이스 상태 보고서에 적용됩니다.
- 테넌트에 대해 Omnissa Pass Advanced를 사용하도록 설정해야 합니다.
- 보고서에 데이터가 표시되려면 iOS 또는 Android용 Omnissa Pass 애플리케이션 버전 26.03 이상 버전을 사용자 디바이스에 설치해야 합니다.
이 보고서를 사용하여 Omnissa Pass 애플리케이션이 있는 디바이스의 상태(예: 디바이스 위치, OS 버전 및 손상 상태)와 디바이스가 마지막으로 표시된 시간과 마지막으로 성공적으로 로그인하는 데 사용된 시간을 모니터링합니다.
이 보고서에는 모든 Omnissa Pass 디바이스 등록에 대해 다음과 같은 정보가 표시됩니다.
- 이름: 사용자의 성, 이름 및 사용자 이름
- ID: 고유 디바이스 식별자
- OS 플랫폼: iOS 또는 Android
- OS 버전: OS 버전(예: iOS 26.3)
- 모델: 디바이스 모델(예: Pixel 7 Pro)
- Pass 버전: Omnissa Pass 애플리케이션 버전(예: 26.03)
- 보안 패치(Android 전용): 디바이스 보안 패치 수준(예: 2025-04-05)
- 지역: IP 주소(GPS 아님)를 기준으로 마지막으로 표시된 디바이스의 대략적 위치입니다.
- 마지막 로그인: 마지막으로 성공한 TOTP 인증 또는 디바이스의 푸시 알림에 대한 응답이 있었습니다. 타임 스탬프는 관리자의 표준 시간대를 반영합니다.
- 잠금 상태: 디바이스 보안 잠금(암호 또는 생체 인식)이 사용되도록 설정되었는지 여부(값: 사용 또는 사용 안 함)입니다.
- 손상 상태: 디바이스가 손상되었는지 여부(탈옥 또는 루팅)(값: 예 또는 아니요)입니다.
- 마지막 로그인: 디바이스가 온라인 상태였고 Omnissa Pass 애플리케이션이 데이터를 마지막으로 보고한 시간입니다. 타임 스탬프는 관리자의 표준 시간대를 반영합니다.
사용자에게 여러 디바이스 등록이 있는 경우 보고서에 사용자에 대한 여러 행이 각 디바이스에 대해 하나씩 표시됩니다.
사용자, OS 플랫폼, Omnissa Pass 애플리케이션 버전 및 디바이스 손상 상태별로 보고서를 필터링할 수 있습니다.
감사 이벤트 보고서
이 보고서를 사용하여 Omnissa Pass와 관련된 감사 이벤트를 볼 수 있습니다. 유형에 대해 PassAuthenticator를 선택하여 이벤트를 필터링할 수 있습니다.
Omnissa Pass 관련 감사 이벤트의 예는 다음과 같습니다.
- PassAuthenticator CREATE 및 PassAuthenticator UPDATE 이벤트: 사용자가 Omnissa Pass 애플리케이션을 등록 및 활성화하거나 이후에 업데이트할 때 생성됩니다.
참고: 사용자에게 여러 디바이스가 등록된 경우 감사 이벤트 세부 정보에서authenticatorId값을 찾아 이벤트가 연결된 디바이스를 확인할 수 있습니다. - LOGIN(Omnissa Pass) 이벤트: 사용자가 성공적으로 로그인하거나 Omnissa Pass 애플리케이션 인증 방법을 사용하여 로그인을 시도할 때 생성됩니다.
- 차단됨 이벤트: Omnissa Pass 애플리케이션에 로그인하려고 시도하는 동안 사용자가 허용되는 재시도 횟수를 초과했으므로 사용자가 차단될 때 생성됩니다.
Omnissa Pass 사용자 등록 재설정
관리자는 사용자의 디바이스가 손상되거나 손실된 경우와 같이 사용자의 Omnissa Pass 등록을 재설정할 수 있습니다.
- Omnissa Access 콘솔에서 계정 > 사용자로 이동합니다.
- 사용자의 이름을 클릭하거나 사용자를 검색합니다.
- 다단계 인증 탭을 선택합니다.
Omnissa Pass 섹션에는 사용자가 등록한 모든 디바이스가 나열됩니다. 각 디바이스가 등록된 시기, 디바이스가 활성화되었는지 여부 및 디바이스에서 푸시 알림이 사용되도록 설정되어 있는지 여부를 확인할 수 있습니다. 기본 레이블은 푸시 알림을 수신하는 데 사용되는 디바이스를 나타냅니다. - 재설정할 디바이스를 선택한 다음 Omnissa Pass 섹션에서 재설정을 클릭합니다.
사용자는 Workspace ONE Intelligent Hub 포털의 지원 탭으로 이동하고 새 디바이스를 등록할 수 있습니다.
일반 Omnissa Pass 문제 해결
Omnissa Pass 문제, 원인 및 해결 방법
| 문제 | 가능한 원인 | 해결 방법 |
|---|---|---|
| 앱 시작 시 Omnissa Pass 액세스가 차단됩니다. | 디바이스가 필요한 보안 요구 사항을 충족하지 않을 수 있습니다. 예를 들어 디바이스 보안 잠금이 사용되도록 설정되지 않았거나 디바이스가 손상되었습니다. | 디바이스 보안이 설정되어 있는지 확인하고 디바이스가 손상되지 않았는지 확인합니다. |
| QR 코드를 스캔할 때 오류와 함께 등록이 실패합니다. | 다음으로 인해 디바이스 등록이 실패할 수 있습니다. • 디바이스가 오프라인 상태입니다. • 네트워크 문제로 인해 디바이스 증명이 실패하거나 증명을 완료할 수 없습니다. • 중복된 등록이 있습니다. • 기존 Omnissa Access 등록 없이 타사 애플리케이션을 등록하려고 합니다. | 언급된 가능한 원인을 각각 해결합니다. |
| 인증이 실패합니다. | 다음으로 인해 Omnissa Pass 인증이 실패할 수 있습니다. • TOTP 코드가 잘못되었습니다. • Omnissa Pass를 사용하는 모바일 디바이스의 시간과 서버 시간이 30초 이상 차이가 납니다. • 계정이 잠겨 있습니다. | 언급된 가능한 원인을 각각 해결합니다. |
| 푸시 알림이 숨겨져 있거나 표시되지 않습니다. | 디바이스가 방해 금지 또는 포커스 모드에 있을 수 있습니다. | 알림 트레이를 열어 Omnissa Pass 알림을 확인합니다. 디바이스 설정에서 디바이스가 포커스 모드인 경우에도 Omnissa Pass가 알림을 전달하도록 허용할 수 있습니다. |
| 로그인 시도 중에 Omnissa Pass 애플리케이션이 시작되면 푸시 로그인 프롬프트를 볼 수 없습니다. | 이 문제는 애플리케이션이 알림을 누르지 않고 직접 시작될 때 발생합니다. | 푸시 알림이 디바이스에 전송되면 알림을 눌러 로그인 프롬프트를 보고 애플리케이션을 직접 시작하지 마십시오. |
| 사용자는 Intelligent Hub 포털에서 디바이스를 더 추가하거나 마지막 Pass 디바이스 등록을 삭제할 수 없습니다. | 등록 및 삭제 정책 규칙이 구성되지 않을 수 있습니다. | 관리자는 다른 디바이스를 추가하거나 마지막 디바이스를 삭제하기 위해 다단계 인증이 필요한 기본 액세스 정책에서 등록 및 삭제 정책 규칙을 사용하도록 설정해야 합니다. |
이 페이지가 도움이 되었나요?