|
Omnissa Access | 2026년 7월 Omnissa Access Connector 26.05 | 2026년 6월 2일 | Build Access-Connector-Installer-376-26.05.exe 이 릴리스 정보의 추가 사항과 업데이트된 내용을 확인하십시오. |
레거시 Omnissa Access 도메인의 DNS 레코드 삭제 알림
이전에 KB 6001323에서 발표한 것처럼 레거시 Omnissa Access 테넌트 URL이 사용되지 않도록 설정되었습니다. URL 마이그레이션 프로세스의 마지막 단계로, 레거시 도메인에 대한 DNS 레코드가 삭제됩니다. 이 변경 사항은 Omnissa Access, Omnissa Workspace ONE Hub Services 및 Omnissa Identity Service 제품에 영향을 미칩니다.
DNS 레코드가 삭제된 후 레거시 URL에 액세스하려고 하면 DNS 확인 오류가 발생합니다. 이는 예상된 동작입니다.
다음 표에는 영향을 받는 레거시 도메인과 해당 지역별 새 URL이 나열되어 있습니다.
| 영역 | 레거시 도메인(DNS 레코드 삭제됨) | 새 URL |
|---|---|---|
| 일본(아시아) | *.vmwareidentity.asia | *.jp.wss.workspaceone.com |
| 오스트레일리아 | *.vmwareidentity.com.au | *.au.wss.workspaceone.com |
| 아일랜드(유럽) | *.vmwareidentity.eu | *.ie.wss.workspaceone.com |
| 독일 | *.vmwareidentity.de | *.de.wss.workspaceone.com |
| 영국 | *.vmwareidentity.co.uk | *.uk.wss.workspaceone.com |
| 캐나다 | *.vmwareidentity.ca | *.ca.wss.workspaceone.com |
| US1 | *.vmwareidentity.com | *.us1.wss.workspaceone.com |
자세한 내용은 KB 6001304를 참조하십시오.
2026년 7월의 새로운 기능
macOS 설정 지원(ADE) 중 플랫폼 SSO 등록
Omnissa Access는 이제 macOS ADE(자동 디바이스 등록) 흐름의 일부로 Apple macOS 플랫폼 SSO(Single Sign-On)를 지원합니다. 이번 릴리스부터 최종 사용자는 macOS 설정 지원 내에서 직접 Omnissa Access 자격 증명을 사용하여 인증하라는 메시지가 표시됩니다. 이를 통해 등록 후 등록 단계가 제거되고 첫 번째 로그인부터 원활한 제로 터치 온보딩 환경이 제공됩니다. Secure Enclave 지원 키가 있는 플랫폼 SSO는 하드웨어에 바인딩된 피싱 방지 인증을 사용하도록 설정하므로 ID 제공자 인증을 위한 암호가 필요하지 않습니다.
이 기능은 macOS Ventura(13.0)에 도입된 플랫폼 SSO 확장 프레임워크를 활용하며 기존 Mac 프로비저닝 워크플로와 관련된 마찰을 크게 줄입니다. Omnissa Access는 플랫폼 SSO 등록을 완료하기 위한 기본 IdP(ID 제공자) 역할을 합니다.
이제 Workspace ONE UEM은 ADE 프로파일 내에 전용 플랫폼 SSO 구성 옵션을 포함합니다. 사용하도록 설정되면 macOS 설정 지원은 필수 SSO 확장 프로파일 및 IdP 애플리케이션을 자동으로 설치한 다음 디바이스 온보딩이 완료되기 전에 사용자에게 Omnissa Access에 등록하라는 메시지를 표시합니다.
이 릴리스의 주요 기능:
- 플랫폼 SSO는 macOS 설정 지원이 종료되기 전에 구성되고 등록되어 사용자가 이미 설정된 ID로 작업을 시작할 수 있도록 합니다.
- Omnissa Access는 플랫폼 SSO 등록에 대한 ID 제공자 역할을 합니다.
- 페더레이션된 ID 제공자 백엔드 지원: Omnissa Access는 기본적으로 플랫폼 SSO를 구현하지 않는 페더레이션된 디렉토리에 브리징할 수 있습니다.
- macOS 로컬 계정 생성은 사용자의 회사 ID 제공자 자격 증명과 연동됩니다.
- 인증을 위해 Secure Enclave 지원 키를 지원하는 암호 없는 로그인
- Omnissa Access 지원 웹 애플리케이션에 대한 Single Sign-On. SSO는 Secure Enclave 지원 키를 사용하는 기본 애플리케이션에서도 지원됩니다.
자세한 내용은 Omnissa Access를 사용하여 Apple macOS 플랫폼 Single Sign-On 구성을 참조하십시오.
세션 해지됨 및 자격 증명 변경 보안 이벤트가 모든 구독자에게 제공됨
Omnissa Access에서 생성된 세션 해지됨 및 자격 증명 변경 이벤트는 이제 Security Events Service에서 모든 유형의 구독자에 대해 구성할 수 있습니다. 이전에는 이러한 이벤트가 Apple에만 제공되었습니다. 구독자는 이벤트를 기반으로 적절한 보안 작업을 수행할 수 있습니다.
자세한 내용은 Omnissa Security Events Service 구성을 참조하십시오.
2026년 6월의 새로운 기능
새 커넥터 버전 사용 가능
이제 새 버전의 커넥터 Omnissa Access Connector 26.05를 사용할 수 있습니다. 자세한 내용은 Omnissa Access Connector 릴리스 정보를 참조하십시오.
2026년 5월의 새로운 기능
사용자 계정당 여러 Omnissa Pass 디바이스 등록 지원
이제 Omnissa Access는 단일 테넌트에서 사용자 계정당 여러 Omnissa Pass 디바이스의 등록을 지원합니다. 사용자는 표준 QR 기반 등록 흐름을 통해 최대 3개의 독립 디바이스를 등록할 수 있습니다. 각 디바이스는 Omnissa Access에 고유하게 등록되고 동일한 사용자 ID와 연결되어 등록된 모든 디바이스가 유효한 TOTP 코드를 생성하고 로그인 푸시 알림 요청을 수신할 수 있도록 합니다.
이 기능을 사용하려면 Omnissa Pass Advanced 라이센스가 필요하며, Omnissa Access 콘솔의 Pass 어댑터 구성을 통해 관리자가 사용하도록 설정해야 합니다.
이 기능 구성에 대한 자세한 내용은 Omnissa Access에서 Pass 애플리케이션 인증 구성(클라우드만 해당)을 참조하십시오.
2026년 4월의 새로운 기능
OpenID Connect 애플리케이션을 위한 PKCE 지원
Omnissa Access는 이제 OIDC(OpenID Connect) 애플리케이션에 대한 PKCE(Proof Key for Code Exchange)를 지원하여 OAuth 2.0 인증 코드 흐름의 보안을 개선합니다(특히 모바일 및 브라우저 기반 애플리케이션의 경우).
관리자는 이제 OIDC 애플리케이션을 생성할 때 클라이언트 유형을 선택할 수 있습니다.
- 클라이언트 암호가 없는 공용 클라이언트의 경우 항상 PKCE가 적용됩니다.
- 클라이언트 암호가 필요한 기밀 클라이언트의 경우 PKCE는 선택 사항입니다.
OIDC 애플리케이션 세부 정보 페이지에는 연결된 OAuth 2.0 클라이언트가 공용인지 기밀인지 여부가 표시됩니다.
참고:
- 기존 기밀 클라이언트에서 PKCE를 사용하도록 설정하면 보안 전환을 보장하기 위해 해당 OAuth 2.0 클라이언트에 대한 모든 토큰이 삭제됩니다.
- SSF 통합이 사용되도록 설정된 OIDC 애플리케이션에는 PKCE가 지원되지 않습니다. 이러한 애플리케이션은 항상 클라이언트 암호와 함께 기밀 클라이언트를 사용합니다.
- Omnissa Access는 PKCE에 대해 S256 코드 챌린지 방법만 지원합니다.
자세한 내용은 Omnissa Access에 OpenID Connect 애플리케이션 추가를 참조하십시오.
OAuth 2.0 및 OIDC 끝점에 대한 CORS 지원
Omnissa Access는 이제 OAuth 2.0 및 OIDC(OpenID Connect) 끝점에 대해 CORS(원본 간 리소스 공유)를 지원합니다. 이 지원을 통해 승인된 도메인에서 호스팅되는 단일 페이지 애플리케이션(SPA)과 같은 브라우저 기반 애플리케이션이 브라우저에서 직접 토큰 및 사용자 정보에 대한 Omnissa Access를 안전하게 호출할 수 있습니다.
관리자는 Omnissa Access 관리 콘솔에서 허용되는 원본 간 도메인을 구성할 수 있습니다.
다음 Omnissa Access 끝점은 이제 승인된 원본 간 도메인에서 호출될 때 CORS를 지원합니다.
| 끝점 | 메서드 |
|---|---|
/acs/authorize | GET, OPTIONS |
/acs/token | POST, OPTIONS |
/acs/userinfo | GET, POST, OPTIONS |
/acs/openid/logout | GET, POST, OPTIONS |
/acs/revoke | POST, OPTIONS |
/acs/.well-known/openid-configuration | GET, OPTIONS |
/acs/jwks | GET, OPTIONS |
자세한 내용은 Omnissa Access에서 원본 간 리소스 공유 구성을 참조하십시오.
인증자 및 Omnissa Pass에 대한 알기 쉬운 계정 이름
관리자는 이제 인증자 및 Omnissa Pass 어댑터 설정에서 알기 쉬운 계정 이름을 지정할 수 있습니다. 등록 중 및 등록 후 Omnissa Pass 애플리케이션 또는 TOTP 인증자 내에서 최종 사용자에게 표시되는 이름이 됩니다. 알기 쉬운 계정 이름은 Omnissa Access의 선택적 값이며 구성되지 않은 경우 내부 테넌트 이름이 표시됩니다. 이 테넌트 이름은 종종 길거나 사용자가 쉽게 인식할 수 없는 기술 식별자를 포함할 수 있습니다. 새로운 선택적 매개 변수를 사용하면 더 잘 인식할 수 있고 전문적인 브랜딩 환경을 경험할 수 있습니다.
알기 쉬운 계정 이름은 값이 구성된 후에 등록된 인증자에만 적용됩니다. 기존 등록은 등록된 시점의 계정 이름을 계속 표시합니다.
자세한 내용은 다음을 참조하십시오.
2026년 3월
Pass 디바이스 상태 보고서
Omnissa Pass Advanced 고객의 경우 Omnissa Access에는 이제 관리자에게 Omnissa Pass 인증자 디바이스의 전반적인 상태에 대한 가시성을 제공하는 새로운 Pass 디바이스 상태 보고서가 포함되어 있습니다. 이 보고서에는 OS 버전, 설치된 Omnissa Pass 애플리케이션 버전 및 화면 잠금, 탈옥 또는 루트 상태와 같은 주요 보안 지표 등의 정보가 포함되어 있습니다. 이를 통해 관리자는 인증자 디바이스의 보안 상태를 평가하고 조사, 인시던트 응답 및 규정 준수 요구 사항을 지원할 수 있습니다.
이 기능 향상의 일환으로 모든 Omnissa Access 고객이 사용할 수 있는 기존 MFA 등록 보고서의 이름이 Pass 등록으로 변경되었으며 기본 데이터는 달라지지 않았습니다. Pass 등록 보고서는 Omnissa Pass에 등록된 사용자와 푸시 알림 승인을 위해 디바이스가 사용하도록 설정되어 있는지 여부를 계속 표시합니다.
사전 요구 사항:
- Omnissa Pass Advanced 테넌트에서만 사용 가능
- Pass 디바이스 상태 보고서에 데이터를 표시하려면 사용자 디바이스에 iOS 및 Android용 Omnissa Pass 버전 26.03 이상이 설치되어 있어야 합니다.
자세한 내용은 Omnissa Access에서 Pass 애플리케이션 인증 구성을 참조하십시오.
보안 이벤트 소스 상태
이제 Security Events Service 소스 탭에 지원되는 소스의 상태가 표시되어 Security Events Service가 소스에서 이벤트를 수신하도록 환경이 제대로 구성되어 있는지 여부를 확인할 수 있습니다. Workspace ONE UEM의 경우 상태가 정상, 비정상, 알 수 없음 또는 구성되지 않음 중 어떤 것인지 확인하고 구성을 재설정하여 문제를 해결할 수 있습니다.
자세한 내용은 Security Events Service 관리를 참조하십시오.
2026년 2월
등록되지 않은 사용자에 대한 Omnissa Pass 흐름 업데이트
이전에는 Omnissa Pass가 2단계 인증자로 구성되고 로그인 중 등록 사용 옵션이 아니요로 설정되었을 때 Pass를 등록하지 않은 사용자에게 TOTP 코드를 묻는 메시지가 계속 표시되었습니다.
이 흐름이 업데이트되었습니다. 이제 등록되지 않은 사용자에 대해 Pass 애플리케이션 인증 방법이 즉시 실패하고, 액세스 정책이 구성된 방식에 따라 폴백 인증 방법으로 이동되거나 인증이 거부됩니다.
2025년 12월
Security Events Service를 통해 Workspace ONE UEM 디바이스 규정 준수 신호 지원
Security Events Service는 이제 CAEP 신호로 지속적인 실시간 Workspace ONE UEM 디바이스 규정 준수 상태 변경 이벤트를 공유하는 기능을 지원합니다. 통합 파트너는 이제 이러한 규정 준수 상태 변경에 따라 인증, 세션 관리, 애플리케이션 액세스 또는 액세스 인증서 결정과 같은 작업을 수행할 수 있습니다.
Omnissa Security Events Service는 CAEP(Continuous Access Evaluation Protocol)를 사용하여 Omnissa 플랫폼과 Okta, Google 또는 SailPoint와 같은 타사 보안 시스템 간에 사용자 자격 증명 변경 또는 디바이스 규정 준수 상태와 같은 실시간 보안 경고를 공유하는 플랫폼 기능입니다. 이 통합을 통해 파트너 간의 보안 인사이트를 표준 및 확장 가능한 방식으로 활용하여 통합되고 강력한 보안 시스템을 생성할 수 있습니다.
자세한 내용은 Omnissa Security Events Service 구성을 참조하십시오.
2025년 11월
Omnissa Pass
기업 계정 및 애플리케이션에 대한 보안 로그인을 지원하는 네이티브 MFA(다단계 인증) 솔루션인 Omnissa Pass의 공개 가용성을 발표하게 되어 기쁘게 생각합니다. 이 솔루션은 Omnissa Access를 통해 제공되는 리소스에 액세스하는 사용자에게 확장 가능하고 사용자에게 친숙한 인증 환경을 제공합니다. 이 일반 공급 릴리스에는 TOTP(시간 기반 일회용 암호) 또는 푸시 알림, 디바이스 보안 정책 적용 및 증명 검사를 통한 로그인 승인과 같은 모든 Omnissa Access 고객이 사용할 수 있는 주요 기능이 포함되어 있습니다. 푸시 알림 승인 및 기타 MFA 관련 위협에 대한 피싱 보호에 대한 추가 기능은 기존 Omnissa 라이센스에 대한 추가 기능으로 사용할 수 있습니다.
자세한 내용은 Omnissa Pass 릴리스 정보 참조:
App Volumes 지원
Omnissa Access는 이제 Access에서 리소스 유형으로 App Volumes를 지원합니다. Omnissa App Volumes는 디지털 업무 공간에 대한 실시간 애플리케이션 제공 및 수명 주기 관리를 제공하는 애플리케이션 패키지 솔루션입니다. App Volumes는 더 빠른 애플리케이션 제공과 애플리케이션 및 사용자의 간소화되고 통합된 관리를 제공합니다.
이 업데이트를 통해 관리자는 다른 웹 및 가상 애플리케이션 리소스와 유사하게 App Volumes를 관리하고 이러한 애플리케이션에 인증 및 액세스 제어를 적용할 수 있습니다. 또한 사용자는 Intelligent Hub 웹 포털에서 App Volumes 애플리케이션을 시작할 수 있습니다. Horizon, Citrix 및 RDSH 환경의 App Volumes는 이 업데이트에서 지원됩니다.
자세한 내용은 다음을 참조하십시오.
- App Volumes 패키지 애플리케이션에 대한 액세스 제공
- App Volumes Manager와 Workspace ONE Intelligent Hub를 Omnissa Access와 통합
Microsoft Entra Hybrid 도메인 가입 Horizon 데스크톱에서 Office 365 클라이언트에 대한 Single Sign-On 지원
Omnissa Access는 이제 Microsoft Entra Hybrid 도메인 가입 Horizon 데스크톱에서 Microsoft Office 365 애플리케이션의 인증 및 SSO(Single Sign-On)를 지원합니다. 이 지원은 Omnissa Access에 새로운 WS-Trust 끝점을 추가하여 Horizon 데스크톱의 Office 365 클라이언트가 Omnissa Access에 대해 인증을 받고 SSO을 수행할 수 있도록 합니다. Microsoft Entra Hybrid 도메인 가입 데스크톱의 Office 365 게시된 애플리케이션에 대한 SSO도 이 업데이트에서 지원됩니다.
자세한 내용은 Microsoft Office 365 애플리케이션(Horizon 게시된 애플리케이션 및 데스크톱)에 대한 Single Sign-On 구성을 참조하십시오.
CAS(Access Certificate Authentication Service)에 대한 TLS 1.3 지원
이제 CAS(Omnissa Access Certificate Authentication Service)가 TLS(전송 계층 보안) 1.3을 지원합니다. 이 업데이트는 세션 재협상을 제거하고 인증서 기반 인증 흐름을 최적화하여 CAS의 보안 및 성능을 향상시킵니다. CAS는 기본적으로 TLS 1.2를 계속 지원합니다. 이제 관리자는 Omnissa Access 콘솔에서 TLS 1.3을 사용하도록 설정할 수 있습니다.
참고: 인증서(클라우드 배포) 또는 모바일 SSO(Apple) 인증 방법으로 SSL 연결에 TLS 1.3 사용을 선택하는 경우 고객은 새 CAS 호스트 이름을 지원하도록 프록시 및 방화벽 구성과 디바이스 프로파일을 업데이트해야 할 수 있습니다. 자세한 내용은 KB 문서 6000726을 참조하십시오.
2025년 10월
Security Events Service
Omnissa Security Events Service의 공개 가용성을 발표하게 되어 기쁩니다.
Security Events Service는 표준 프로토콜을 사용하여 보안 및 위협 데이터를 교환하기 위해 ID 및 보안 벤더와 통합할 수 있는 Omnissa 플랫폼 서비스입니다.
Security Events Service는 등록된 참가자 간에 보안 및 위협 데이터를 확장 가능하고 안전하게 교환할 수 있도록 설계된 OpenID 표준인 SSF(Shared Signals Framework)를 지원합니다. SSF는 신뢰할 수 있는 당사자 간에 보안 이벤트 및 위험 인텔리전스를 공유하기 위해 CAEP(Continuous Access Evaluation Protocol)와 같은 표준 프로토콜을 설정합니다. 이 프레임워크를 통해 조직은 다양한 소스의 보안 인사이트를 활용하여 보다 포괄적이고 통합된 보안 상태를 촉진할 수 있습니다.
이 일반 가용성 릴리스에서 Security Events Service는 Apple Business Manager 및 Apple School Manager 및 타사 소비자와 지속적인 실시간 ID 상태 변경 정보 공유를 지원합니다. Security Events Service는 Omnissa Access Connector를 통해 사용자 암호 변경 사항 또는 사용자 계정 상태 변경 내용을 식별하고 실시간 CAEP 이벤트를 통해 정보를 공유할 수 있습니다. 예를 들어 이 통합을 통해 Apple Business Manager는 사용자가 사용하지 않도록 설정된 이벤트를 감지할 때 사용자에게 iCloud 환경에 대한 액세스 제한을 적용할 수 있습니다.
또한 이 릴리스는 CAEP 신호로 지속적인 실시간 Omnissa Workspace ONE UEM 디바이스 규정 준수 상태 변경 이벤트를 공유하는 Security Events Service의 베타를 확장합니다. 통합 파트너는 이러한 규정 준수 상태 변경에 따라 인증, 세션 관리, 애플리케이션 액세스 또는 액세스 인증서 결정과 같은 추가 작업을 수행할 수 있습니다.
서비스 구성에 대한 자세한 내용은 Omnissa Security Events Service 구성을 참조하십시오.
macOS 플랫폼 Single Sign-On
중요: Omnissa Access를 사용하는 플랫폼 SSO에는 Intelligent Hub 버전 25.11 이상 버전이 필요합니다.
Omnissa Access를 IdP(ID 제공자)로 사용하여 macOS 디바이스용 플랫폼 Single Sign-On의 일반 가용성을 발표하게 되어 기쁩니다.
플랫폼 SSO를 사용하면 회사 IdP 자격 증명을 사용하여 Mac에 로그인하고 동일한 IdP로 페더레이션된 다양한 애플리케이션, 가상 데스크톱 및 서비스에 원활하게 인증할 수 있으므로 여러 번의 로그인 필요성을 크게 줄여줍니다. 관리자는 암호 정책을 적용하고 Omnissa Access 또는 Access와 페더레이션된 타사 ID 제공자에서 macOS 사용자를 관리할 수 있습니다.
플랫폼 SSO는 Single Sign-On을 macOS 로그인으로 직접 확장합니다. 즉, 사용자의 IdP 암호가 Mac 암호가 되어 동기화 상태를 유지할 수 있습니다. 사용자는 IdP 암호 또는 Touch ID 또는 Apple Watch 근접성을 사용하여 macOS 디바이스에 로그인할 수 있습니다.
플랫폼 SSO는 Apple SSO 확장을 통해 제공됩니다. Omnissa Intelligent Hub 애플리케이션은 macOS 디바이스에 ID 통합을 지원하는 SSO 확장을 번들로 제공합니다. 사용자 인증 중에 SSO 확장은 인증을 Omnissa Access로 리디렉션하고 사용자가 Omnissa Access 자격 증명을 사용하여 Mac에 로그인할 수 있도록 합니다. Omnissa Access는 사용자 로그인을 Active Directory 또는 페더레이션된 타사 ID 제공자로 리디렉션하여 macOS 플랫폼 SSO를 기본적으로 지원하지 않는 Active Directory 페더레이션 서비스(ADFS), PingFederate 또는 OneLogin과 같은 타사 ID 제공자를 포함하도록 회사 옵션을 확장할 수 있습니다.
통합 구성에 대한 자세한 내용은 Omnissa Access를 사용하여 Apple macOS 플랫폼 Single Sign-On 구성을 참조하십시오.
Apple Business Manager와의 ID 통합
이제 Omnissa Access는 Apple Business Manager 및 Apple School Manager에서 관리되는 Apple 계정으로 Omnissa Access 사용자의 프로비저닝 및 Single Sign-On을 지원합니다. 이 통합을 통해 Omnissa Access 사용자는 Omnissa Access ID를 사용하여 관리되는 Apple 디바이스에 로그인할 수 있으며 관리되는 Apple 계정에서 액세스할 수 있는 서비스를 관리할 수 있는 단일 제어 지점을 조직에 제공합니다. 또한 Workspace ONE UEM에서는 등록된 iOS 디바이스에서 계정 기반 사용자 등록에 관리되는 Apple ID를 사용하여 개인 데이터와는 별도로 전용 관리 데이터 볼륨을 허용할 수 있습니다. 계정 기반 사용자 등록은 BYO 디바이스의 개인 정보를 크게 향상시킵니다. 관리되는 Apple ID를 참조하십시오.
통합의 일부로 Omnissa Access는 이제 Apple Business Manager 및 Apple School Manager에 대한 SCIM 기반 사용자 프로비저닝을 지원합니다. Omnissa Access는 Apple Business Manager 및 Apple School Manager에 대한 페더레이션된 Single Sign-On에 대한 OIDC도 지원합니다. 또한 암호 변경 및 사용 안 함 상태와 같은 사용자의 보안 상태 변경은 Security Events Service를 통해 Apple Business Manager 및 Apple School Manager와 공유되어 시스템 간의 보안 상태를 실시간으로 동기화할 수 있습니다.
이 통합을 통해 조건부 액세스 정책, 모바일 SSO 및 MFA를 사용하여 관리되는 Apple 계정에 안전하고 원활한 인증을 적용할 수 있습니다.
통합 구성에 대한 자세한 내용은 Apple Business Manager 또는 Apple School Manager에 대한 ID 제공자로 Omnissa Access 구성을 참조하십시오.
2025년 9월
인증서 및 URL 마이그레이션: 이제 카테고리 1 마이그레이션을 사용할 수 있음
Omnissa를 새로운 회사로 설립하는 것과 관련된 지속적인 변경 사항의 일환으로 Omnissa Access에서 인증서 및 URL이 업데이트되고 있습니다. 이러한 변경 사항을 사용하려면 Omnissa 및 타사 제품 및 서비스와의 통합을 업데이트해야 합니다. 마이그레이션 프로세스를 안내하기 위해 관리 콘솔에서 마이그레이션 대시보드를 사용할 수 있습니다.
마이그레이션에 대한 자세한 내용은 KB 문서 6001062를 참조하십시오.
마이그레이션은 두 단계로 롤아웃됩니다. 마이그레이션 타임라인은 KB 문서에 정의된 대로 속하는 범주에 따라 다릅니다. 범주에 제공되는 즉시 마이그레이션을 시작하는 것이 좋습니다.
이제 "카테고리 1 - 인증서 브랜딩 전용(URL 변경 없음)"에 대한 마이그레이션을 사용할 수 있습니다.
필요한 작업:
- KB 문서 6001062를 확인하여 마이그레이션 범주를 결정합니다.
- 범주 1에 속하는 경우 마이그레이션을 계속합니다.
- Omnissa Access 콘솔에서 설정 > 마이그레이션 지원을 선택하여 마이그레이션 대시보드에 액세스합니다.
- 대시보드의 지침에 따라 마이그레이션을 완료합니다. 자세한 내용은 KB 문서를 참조하십시오.
- 범주 2에 속하는 경우 아직 변경하지 마십시오. 카테고리 2 마이그레이션은 나중에 사용할 수 있습니다. 관리 콘솔에서 알림을 확인하고 KB 문서 6001062로 업데이트합니다. 그 동안 KB 문서를 검토하여 해당 시점에 필요한 업데이트 유형을 숙지할 수 있습니다.
중요: 아직 URL을 업데이트하지 마십시오.
Omnissa Access Connector 24.12.1.0 사용 가능
이제 Omnissa Access Connector 버전 24.12.1.0를 사용할 수 있습니다. 버전 24.12.1.0을 새로 설치하거나 버전 23.09, 24.07 및 24.12.0.0에서 업그레이드할 수 있습니다. 버전 24.12.1.0은 Omnissa Access Cloud 및 Omnissa Access FedRAMP와 호환됩니다.
이 커넥터 버전에서는 다음 문제가 해결되었습니다.
디렉토리 동기화 서비스:
- HW-230769: 삭제된 사용자에게 그룹 멤버 자격이 계속 있을 때 디렉토리 동기화 실패 방지
- HW-215396: krb5.conf 파일에서 도메인 컨트롤러 자동 검색의 수동 재정의 허용
- HW-216294: Active Directory 암호가 Intelligent Hub에서 재설정되는 동안 도메인 컨트롤러 검색 재시도 제한
- HW-201638: 사진 동기화에 세이프가드 확인 추가
- HW-223982: 디렉토리 동기화 경고 수를 1,000으로 제한
가상 애플리케이션 서비스:
- HW-222985/HW-225845: Horizon 2503에 도입된 Active Directory LDS(Lightweight Directory Services)에서 새로운 Omnissa 기반 애플리케이션 파티션 이름을 지원합니다(KB 문서 6000797 참조).
2025년 7월
Omnissa Access Cloud에서 SIEM 통합 지원
Omnissa Access Cloud는 이제 Access 감사 정보를 타사 SIEM(보안 정보 및 이벤트 관리) 시스템에 Syslog 이벤트로 전달하는 기능을 제공합니다. Access Cloud는 감사 이벤트를 클라우드 또는 고객 데이터 센터의 SIEM 및 Syslog 서버에 전달할 수 있습니다. 이 릴리스에는 Syslog 서버, Splunk 및 CrowdStrike Next-Gen SIEM에 대한 네이티브 어댑터가 포함되어 있으며 향후 릴리스에서 더 많은 SIEM을 지원합니다. 통합을 위해서는 Access와 외부 시스템 간에 상호 TLS(mTLS) 인증이 필요합니다.
Omnissa Access를 외부 SIEM 시스템과 통합을 참조하십시오.
2025년 6월
비즈니스용 Microsoft Edge에 대한 디바이스 신뢰 커넥터
비즈니스용 Microsoft Edge에 대한 Omnissa Access 디바이스 신뢰 커넥터를 발표하게 되어 매우 기쁩니다. 비즈니스용 Edge에 대한 디바이스 신뢰 커넥터 신호를 사용하면 회사 리소스에 대한 액세스를 허용하기 전에 관리되지 않는 디바이스(BYOD) 또는 타사 관리되는 디바이스의 상태를 확인할 수 있습니다.
Microsoft Edge 관리 서비스는 관리자가 조직의 Microsoft Edge 브라우저 설정을 쉽게 구성할 수 있도록 하는 Microsoft 365 관리 센터의 기능입니다. 관리 Edge 웹 브라우저는 디바이스의 보안 상태에 대한 정보를 수집할 수 있으며 Omnissa Access는 이제 실시간으로 보안 상태를 고려한 액세스 결정에 이 정보를 사용할 수 있습니다.
비즈니스용 Edge 디바이스 신호 인증은 Windows 디바이스에서 관리되는 프로파일을 사용하여 Edge 브라우저를 실행하는 사용자가 사용할 수 있습니다.
자세한 내용은 Omnissa Access에서 비즈니스용 Microsoft Edge 디바이스 신호 구성을 참조하십시오.
2025년 4월
Omnissa Access Connector 24.12에 대한 패치
Horizon 버전 2503에 도입된 Active Directory LDS(Lightweight Directory Services)의 새 애플리케이션 파티션 이름을 지원하기 위해 Omnissa Access Connector 24.12에 패치를 사용할 수 있습니다. 자세한 내용은 KB 문서 6000797을 참조하십시오.
이 패치는 커넥터가 온-프레미스 Omnissa Access 24.12 가상 장치 또는 Omnissa Access Cloud와 함께 사용되는지 여부에 관계없이 Omnissa Access Connector 24.12에 적용됩니다. Customer Connect의 Omnissa Access 24.12 페이지에서 패치를 다운로드할 수 있습니다.
Horizon 애플리케이션 실행 URL 변경
새 회사, Omnissa 및 관련 브랜딩 변경으로의 전환의 일환으로 Intelligent Hub 포털 또는 애플리케이션에서 Horizon 애플리케이션을 시작하기 위한 실행 URL이 변경되었습니다. 이러한 변경을 지원하기 위해 Omnissa Access 콘솔의 새 옵션인 Omnissa URL을 사용하여 Horizon Client 사용은 애플리케이션 실행이 새 URL만 지원하거나 이전 URL과 새 URL을 모두 지원하는지 여부를 결정합니다.
- Omnissa URL을 사용하여 Horizon Client 사용 옵션을 사용하도록 설정하면 Horizon 애플리케이션 시작에서 새 실행 URL만 사용합니다. Horizon Client 버전 24.12 이상에서만 새 URL을 지원합니다. 이전 Horizon Client 버전에서 애플리케이션 시작이 실패합니다.
- Omnissa URL을 사용하여 Horizon Client 사용 옵션을 선택 취소하면 Horizon 애플리케이션 시작은 이전 URL과 새 실행 URL 모두에서 작동합니다. 버전 24.12 외에 이전 버전의 Horizon Client를 계속 사용할 수 있습니다.
기본적으로 이 옵션은 선택 취소되어 있습니다.
자세한 내용은 KB 문서 6000707을 참조하십시오.
2025년 2월
FIDO2 토큰 등록에 대한 새 감사 이벤트
FIDO2 토큰 등록 프로세스에 대한 추가 디버깅 정보를 제공하기 위해 새로운 감사 이벤트가 도입되었습니다. 이 변경에 따라 성공 및 실패한 토큰 등록 세부 정보를 캡처하는 감사 이벤트를 사용할 수 있습니다.
업데이트된 FIDO2 로그인 프롬프트
FIDO2 인증 화면이 업데이트되어 더 간단하고 깔끔한 FIDO2 로그인 화면이 표시됩니다. 새 구성 옵션을 사용하면 FIDO2 인증자를 선택하라는 로그인 프롬프트를 로그인 프로세스에서 제거할 수 있습니다. 또한 관리자는 선택적으로 로그인 화면에서 FIDO2 등록 링크를 제거하고 사용자가 Intelligent Hub 셀프 서비스 포털을 통해서만 FIDO2를 등록하게 할 수 있습니다.
2024년 12월
Omnissa Access Connector 24.12
이제 Omnissa Access Connector 버전 24.12를 사용할 수 있습니다. 버전 24.07.0.0 및 23.09.0.0에서 버전 24.12로의 업그레이드가 지원됩니다.
자세한 내용은 Omnissa Access On Premises 24.12 릴리스 정보 및 Omnissa Access Connector 업그레이드를 참조하십시오.
2024년 11월
Horizon Cloud Service Next-Gen 애플리케이션 및 데스크톱에 대한 조건부 액세스
Omnissa Access 조건부 액세스는 이제 Omnissa Horizon® Cloud Service Next-Gen 애플리케이션 및 데스크톱에서 사용할 수 있습니다. 조건부 액세스를 통해 조직에서는 네트워크 범위, 그룹 멤버 자격 또는 디바이스 유형과 같은 사용자 또는 디바이스의 컨텍스트를 사용하여 사용자의 인증 요구 사항 및 애플리케이션 액세스 권한을 결정할 수 있습니다.
Omnissa Access 고객은 Workday 및 Salesforce와 같은 SaaS 애플리케이션이나 Horizon 데스크톱 또는 게시된 애플리케이션과 같은 가상 애플리케이션에 대해 조건부 액세스 규칙을 구현할 수 있습니다. 이 릴리스에서는 이제 조건부 액세스가 Horizon Cloud Service Next-Gen 애플리케이션 및 데스크톱으로 확장되었습니다.
이제 관리자는 Horizon 및 Horizon Cloud Service Next-Gen 데스크톱 및 애플리케이션에 대한 Access 콘솔 내에서 조건부 액세스 정책을 설정할 수 있습니다. Horizon 및 Horizon Cloud Service Next-Gen은 사용자가 Omnissa Workspace ONE® Intelligent Hub 웹 클라이언트 또는 Horizon Client를 통해 사용 권한에 액세스할 때 조건부 정책을 적용할 수 있습니다. 자세한 내용은 설명서를 참조하십시오.
2024년 10월
Google Chrome 엔터프라이즈 디바이스 신뢰 신호 지원
Omnissa Access에서 Google Chrome 엔터프라이즈 디바이스 신뢰 신호에 대한 지원을 도입하게 되어 기쁩니다. 이 기능을 통해 Omnissa는 Google Chrome 브라우저를 실행하는 Windows, MacOS 및 ChromeOS 디바이스에서 디바이스 보안 신호를 검색하여 비관리형 및 타사의 관리형 디바이스에 대한 보안을 강화합니다.
주요 기능:
- 디바이스 신호 확인: Google의 디바이스 신뢰를 사용하여 ChromeOS, Windows 및 MacOS 디바이스의 보안 상태를 확인합니다.
- BYOD(Bring Your Own Device) 및 계약자 디바이스 위험 관리: Omnissa Access는 이제 디바이스 신호를 기준으로 조건부 액세스 규칙을 적용하여 계약자 사용 사례와 같은 직원 소유 또는 타사 디바이스에서 발생하는 위험을 관리할 수 있습니다.
지원되는 신호:
- 디스크 암호화: 암호화된 드라이브가 있는 디바이스에만 액세스 권한을 부여합니다.
- 방화벽 상태: 활성 방화벽이 있는 디바이스만 리소스에 액세스할 수 있습니다.
- 화면 잠금: 액세스 권한을 부여하기 전에 디바이스의 화면 잠금을 사용하도록 설정했는지 확인합니다.
이 통합은 이러한 디바이스를 관리할 필요 없이, 원활한 상태 확인을 통해 BYOD 및 계약자 디바이스의 보안을 간소화합니다.
현재 싱가포르 지역에서 사용할 수 있는 Omnissa Access Cloud 및 Hub Services
Omnissa Access Cloud 및 Omnissa Workspace ONE® Hub Services는 이제 싱가포르 지역에서 호스팅되는 클라우드 서비스로 사용할 수 있습니다. 싱가포르 지역의 가용성은 성능과 가용성을 향상하고 해당 지역의 Access 및 Hub Services 고객의 지연 시간을 줄여줍니다. 싱가포르 지역으로의 확장은 지역의 Access 및 Hub Services에 대한 증가하는 수요를 해결하기 위한 것이며 지역 고객은 이제 데이터 거주 및 규정 준수 요구 사항을 충족할 수 있습니다.
RADIUS를 사용한 Entra ID MFA 통합
Omnissa Access는 이제 RADIUS 통합을 사용하는 추가 인증 방법으로 Microsoft Entra ID MFA와의 통합을 지원합니다. 페더레이션 기반 Entra ID MFA 통합 외에 추가로 이 옵션을 사용할 수 있으며 MFA 중에 브라우저 리디렉션을 사용할 수 없는 고객에게 이점을 제공합니다. 사용자는 기존 인증 방법을 사용하여 Omnissa Access에 로그인한 다음, 추가 Entra ID 로그인 프롬프트 없이 Entra ID MFA로 인증을 받을 수 있습니다. 이 기능은 풍부한 Entra MFA 기능을 Omnissa Access 인증에 추가하면서 사용자 환경을 간소화합니다.
2024년 9월
갱신된 Omnissa Access의 애플리케이션 정책 연결 인터페이스
이제 애플리케이션 액세스 정책 할당에 새 UI와 향상된 워크플로가 있습니다. 이제 새 정책 할당은 정책 생성 흐름과는 별개이므로 정책을 편집하지 않고 애플리케이션을 할당할 수 있습니다. 새 UI는 추가 필드가 있는 애플리케이션을 나열하고, 할당을 위해 애플리케이션의 다중 선택을 지원하고, 정책 할당 충돌을 표시하고, 더 나은 검색 및 필터링을 제공합니다.
Omnissa Access에 대한 Omnissa 기술 지원 액세스 권한을 부여하는 새로운 설정
이제 Omnissa 기술 지원 팀에 Omnissa Access 관리 콘솔에 대한 액세스 권한을 안전하게 부여하여 기술 문제를 해결하거나 디버깅하는 새로운 설정을 사용할 수 있습니다. 이제 Omnissa 기술 지원 팀이 Omnissa Access 관리 콘솔에 액세스하도록 허용할 시간을 제어하고 액세스의 역할 및 기간을 결정할 수 있습니다. 기본적으로 Omnissa 지원 팀의 콘솔 액세스는 꺼져 있습니다.
Horizon Apps의 향상된 가용성 및 빠른 실행
이제 Horizon Connection Server는 Horizon 포드의 모든 서버에서 단일 서비스 제공자 메타데이터를 사용합니다. 이와 같이 개선되면서 메타데이터 새로 고침 시간이 크게 단축되어 애플리케이션 실행이 빨라지고 전반적인 가용성이 향상됩니다.
이 향상된 기능은 Omnissa Access Cloud, Omnissa Access Connector 24.07 이상 버전 및 Horizon 8.13 이상 버전에서 사용할 수 있습니다.
Omnissa Access Connector 24.07
Omnissa Access Connector 24.07은 Omnissa Access Cloud, Omnissa Access On-premise 24.07 및 FedRAMP용 Omnissa Access와 호환됩니다.
Connector 24.07의 해결된 문제
이 Connector 릴리스에서는 다음 문제가 해결되었습니다.
- HW-200932: IWA를 통한 Active Directory 디렉토리 동기화가 세이프가드 위반으로 실패하는 문제를 해결했습니다. 이제 디렉토리 동기화 중에 업데이트된 특성만 비교하기 위한 구성 가능 옵션을 사용할 수 있습니다.
- HW-200972: People Search 사진 동기화와 디렉토리 동기화가 동시에 구성된 경우 병렬 동기화를 방지합니다.
- HW-204691: 통신 채널 오류로 인해 디렉토리 동기화가 종료되는 문제를 해결했습니다. 예기치 않은 통신 채널 오류로 인해 디렉토리 동기화 서비스가 종료될 경우 스케줄링된 동기화가 자동으로 시작되는 시간을 설정하는 데 구성 가능 매개 변수를 사용할 수 있습니다.
2024년 5월
추가 인증 방법으로 Entra ID MFA 지원
Omnissa Access는 이제 추가 인증 방법으로 Microsoft Entra ID MFA와의 통합을 지원합니다. 사용자는 기존 인증 방법을 사용하여 Omnissa Access에 로그인한 다음, 추가 Entra ID 로그인 프롬프트 없이 Entra ID MFA를 진행하게 됩니다. 이 기능은 풍부한 Entra MFA 기능을 Omnissa Access 인증에 추가하면서 사용자 환경을 간소화합니다.
2024년 4월
새로운 항목 - Omnissa Access API 로그인 끝점의 가용성 종료
모든 클라우드 배포 및 온-프레미스 배포에 대한 Omnissa Access API 로그인 끝점의 가용성 종료가 2024년 4월에 발표되었습니다.
2024년 5월 15일부터 모든 Omnissa Access Cloud 테넌트에서 /SAAS/API/1.0/REST/auth/system/login 끝점이 기본적으로 사용하지 않도록 설정됩니다. 이 API는 Omnissa Access On premise 버전 23.09 이상에서도 사용하지 않도록 설정됩니다.
중요: 이 가용성 종료 알림은 인증을 위해 로그인 끝점 API를 사용하는 모든 Omnissa Access Cloud 및 온-프레미스 고객에게 적용됩니다. 이러한 API는 일반적으로 사용자 지정 모니터링 목적으로 사용되었습니다.
SAAS/API/1.0/REST/auth/system/login REST API를 사용하는 모든 고객은 다음 옵션 중 하나로 마이그레이션해야 합니다.
-
모든 자동화된 스크립트에서 이 API를 대신하는 역할이 있는 OAuth2 클라이언트를 사용합니다. Omnissa Access에 OAuth 2.0 사용자 액세스 토큰 클라이언트 추가를 참조하십시오.
-
인증 정책에 구성된 대로 전체 인증을 수행할 /SAAS/auth/login 끝점을 사용합니다.
패스키 인증
Omnissa Access의 인증에 패스키를 사용할 수 있게 되었다는 점을 발표하게 되어 기쁩니다. 패스키는 WebAuthn 표준을 기준으로 구축된 검색 가능한 FIDO 자격 증명입니다. 패스키는 암호 없는 인증을 가능하게 하며 모든 디바이스에서 더 빠르고 쉽고 안전한 로그인 환경을 사용자에게 제공합니다. 패스키는 광범위한 업계 지원을 받고 있으며 암호에 대해 피싱을 방지하는 실행 가능한 대안을 제공합니다.
패스키는 사용자 디바이스 간에 FIDO 등록 정보를 동기화하여 FIDO2 인증을 간소화합니다. 패스키 지원은 iOS, Mac, Windows 및 Android와 모든 주요 브라우저를 포함한 모든 디바이스에서 사용할 수 있습니다. 관리자는 FIDO2를 Omnissa Access의 인증 방법으로 계속 구성할 수 있으며 패스키의 이점을 활용할 수 있습니다.
패스키는 공용 키 암호화를 사용하며 사용자가 로그인하는 서버의 공용 키와 해당 디바이스에 있는 개인 키의 두 부분으로 구성됩니다. 공용 키는 Chrome 브라우저 프로파일 또는 Apple ID와 같은 공통 로그인을 공유하는 디바이스 간에 동기화됩니다. 사용자가 로그인하면 Omnissa Access는 디바이스 생체 인식 인증 또는 PIN을 트리거하여 사용자의 ID를 확인하고 사용자의 공용 키가 개인 키와 일치하는지 확인하는 webauthn 흐름을 시작합니다. 사용자 환경은 사용자에게 익숙한 일반적인 디바이스 잠금 해제와 일치합니다. 사용자는 계정에 로그인하지만 개인 키와 생체 인식은 디바이스에서 안전하게 유지되며 공유되지 않습니다.
2024년 1월
PKCE 및 OAuth 2.0 공용 클라이언트 지원
PKCE(Proof Key for Code Exchange)는 CSRF 및 코드 주입 공격으로부터 OAuth 토큰을 보호하는 데 도움이 되는 OAuth 2.0 인증 코드 흐름의 확장입니다. 인증 코드 부여를 활용하는 OAuth 2.0 공용 클라이언트는 인증 코드 가로채기 공격에 취약합니다. TLS로 보호되지 않는 통신 경로는 이 공격에 취약하며 공격자가 인증 코드에 액세스하여 액세스 토큰을 가져오는 데 사용할 수 있습니다.
PKCE 확장은 동적으로 생성된 암호화 임의 키를 활용하여 클라이언트의 소유 증명을 보장합니다. Omnissa Access에서는 OAuth 2.0 공용 클라이언트 및 인증 코드 흐름에 참여하는 클라이언트에 대해 PKCE를 사용하도록 설정할 수 있습니다. Omnissa Access는 이제 PKCE 지원과 함께 OAuth 2.0 공용 클라이언트 생성을 지원합니다. 공용 클라이언트는 등록된 클라이언트 암호를 안전하게 유지할 수 없는 브라우저 또는 모바일 디바이스에서 실행되는 애플리케이션에 유용합니다.
PKCE는 기본적으로 사용하도록 설정되며 Omnissa Access에서 생성된 모든 공용 클라이언트에 대해 필수입니다.
사용자 선택 인증
Omnissa Access의 사용자 선택 인증 기능의 가용성을 발표하게 되어 매우 기쁩니다. 이 새로운 기능을 사용하면 사용자는 2단계 인증을 위해 제공된 인증 옵션 집합 중에서 유연하게 선택할 수 있습니다.
이 기능은 푸시 알림을 수신하기 위한 스마트폰처럼 사용자가 2단계 인증 옵션에 액세스할 수 없는 시나리오에서 특히 중요합니다. 이러한 경우 사용자는 제시된 선택 항목 중에서 대체 방법을 원활하게 선택하여 로그인 시퀀스를 성공적으로 완료할 수 있습니다.
관리자는 특정 인증 요구 사항에 대한 다양한 인증 옵션의 가용성을 제어하는 정책을 구성합니다. 또한 네트워크 범위, 디바이스 규격, 디바이스 관리 상태 또는 사용자 그룹과 같은 조건부 액세스 매개 변수를 구성하여 최종 사용자의 인증 환경을 보호하고 사용자 지정할 수 있습니다.
이 기능은 Omnissa Access SaaS에서만 사용할 수 있습니다.
2023년 12월
Duo Universal 프롬프트가 있는 Duo v4 SDK 지원
Omnissa Access는 이제 Duo v4 SDK를 지원합니다. Duo v4는 웹 기반 애플리케이션에 대해 간소화되고 액세스 가능한 Duo 로그인 환경을 제공하는 새로운 Duo Universal 프롬프트를 지원하며, 보안 및 사용 편의성이 향상된 재설계된 시각적 인터페이스를 제공합니다. Omnissa Access 사용자는 이 지원이 롤아웃된 후 기존 Duo 프롬프트에서 Duo Universal 프롬프트로 자동으로 마이그레이션됩니다. 이 변경을 사용하도록 설정하려면 관리자 작업이 필요하지 않습니다.
바로 가기에서 Horizon Client 및 애플리케이션 시작 지원
Omnissa Access는 이제 실행 URL을 사용하여 바로 가기에서 Horizon 게시된 가상 데스크톱 및 애플리케이션을 다시 시작하는 기능을 제공합니다. 이 릴리스 이전에는 Horizon Client 또는 애플리케이션을 가리키는 바로 가기를 실행할 때 사용자는 클라이언트 또는 애플리케이션 시작을 차단하는 빈 화면으로 연결되었습니다. 이 업데이트를 사용하면 사용자에게 애플리케이션 정보 및 시작 옵션이 제공됩니다.
2023년 10월
Omnissa Access Connector 23.09 사용 가능
Omnissa Access Connector 23.09는 Omnissa Access Cloud, Omnissa Access On-premise 23.09 및 FedRAMP용 Omnissa Access와 호환됩니다.
Connector 23.09에 대해 해결된 문제
다음 Connector 문제가 해결되었습니다.
- HW-180874: Horizon 가상 애플리케이션 수집에 대한 기본 실행 클라이언트 설정이 무시됨
- HW-170798: 프록시를 통한 연결을 사용하는 경우 Horizon Enterprise 가상 애플리케이션 수집을 동기화할 수 없음
- HW-174051: 가상 애플리케이션 수집을 업데이트하면 네트워크 범위가 재설정됨
- HW-172671: Citrix 애플리케이션이 Firefox에서 시작되지 않음
- HW-171435: 가상 애플리케이션 수집의 첫 번째 Connector가 다운된 경우 Citrix 애플리케이션이 시작되지 않음
- HW-170576: 프록시를 통한 연결을 사용하는 경우 가상 애플리케이션 수집을 동기화할 수 없음
- HW-174269: 도메인 이름에 '_' 문자가 있는 경우 Omnissa Access Connector 22.09.1이 설치되지 않음
- HW-181989: Horizon Server가 다운된 경우 Horizon 가상 애플리케이션 수집을 저장하거나 동기화하면 기존 메타데이터가 제거됨
- HW-170576: 프록시가 구성되면 가상 애플리케이션 서비스가 Horizon Cloud Service 단일 포드 브로커 설정에서 메타데이터를 가져올 수 없음
2023년 8월
Apple 디바이스용 모바일 SSO 인증의 공식 출시 발표
Omnissa Access의 차세대 모바일 SSO 기능인 Apple 디바이스용 모바일 SSO 인증의 공식 출시를 발표하게 되었다는 기쁜 소식을 알려드립니다.
iOS 13 SDK 및 MDM 규격의 일부로 Apple에는 표준 페더레이션 프로토콜을 통해 기본 SSO 방식을 제공하는 새로운 플랫폼 간 SSO 확장이 도입되었습니다. Omnissa Access의 Apple 디바이스용 모바일 SSO는 Apple의 이 기본 SSO 확장 SDK를 활용합니다.
iOS 및 iPadOS 디바이스 간에 원활한 SSO를 제공하는 것 외에도 Omnissa Access의 Apple용 모바일 SSO는 애플리케이션에 액세스하기 전에 추가 인증을 위해 TouchID, FaceID 또는 암호와 같은 플랫폼의 기본 제공 생체 인식 인증자를 사용할 수 있는 구성 가능한 생체 인식 인증을 제공합니다.
Apple용 모바일 SSO 인증 방법을 통해 Single Sign-On을 선택한 애플리케이션으로 제한할 수 있습니다. 솔루션은 Omnissa Access에 대한 인증서 기반 인증을 사용하고 Workspace ONE 공유 iOS 디바이스 체크인 체크아웃 사용 사례를 지원합니다.
참고: Workspace ONE Intelligent Hub는 SSO에 참여하는 디바이스에 설치해야 합니다.
Apple용 모바일 SSO는 현재 iOS용 모바일 SSO를 대체하여 Omnissa Access에서 사용할 수 있습니다. 그러나 두 솔루션은 마이그레이션 구성의 일부로 공존할 수 있습니다. iOS용 모바일 SSO에서 Apple용 모바일 SSO로 점진적으로 마이그레이션하는 것이 좋습니다. 마이그레이션 단계는 여기에서 찾을 수 있습니다.
이 기능은 Omnissa Access Cloud 환경에서만 사용할 수 있습니다.
2023년 6월
Omnissa Access 정책 규칙의 Windows 11 디바이스 지원
Omnissa Access는 이제 등록 및 조건부 액세스를 위해 Windows 11 디바이스를 인식합니다. 이 지원 이전에는 디바이스 유형이 Windows 10으로 설정된 액세스 정책은 Windows 11 디바이스에 적용되지 않았습니다. 이 업데이트를 통해 Windows 10 이상의 디바이스 유형 규칙이 Windows 10 및 Windows 11 디바이스에 사용됩니다. 이 기능은 데스크톱 및 모바일 디바이스를 포함한 모든 Windows 11 디바이스에서 지원됩니다.
2023년 5월
이제 Omnissa Access에서 FIDO2를 기본 인증자로 지원
이제 Omnissa Access에서는 FIDO2 인증자를 기본 인증자로 구성할 수 있습니다. FIDO2 인증에 대한 이전 지원은 단계별 인증으로 제한되었습니다. 이 릴리스에서는 최종 사용자가 FIDO2 인증자를 사용하여 Omnissa Access로 인증할 수 있습니다. 최종 사용자는 FIDO2 인증자를 자체 등록할 수도 있습니다. 플랫폼 인증자(FIDO2를 지원하는 모바일 디바이스, 노트북 등) 및 타사 인증자(YubiKey, USB 보안 디바이스 등)가 모두 지원됩니다.
2023년 4월
지원되지 않는 Identity Manager Connector가 사용 중단됨
이 Omnissa Access Cloud 릴리스에서는 모든 환경에서 지원되지 않는 Connector에서 모든 기능이 중단됩니다. 모든 기능을 계속 사용하려면 지원되는 Omnissa Access Connector 버전이 사용 중이어야 합니다.
지원되지 않는 Connector가 실행 중인 환경에서는 이 변경으로 인해 다음과 같은 기능이 중단됩니다.
-
Active Directory 및 기타 지원되는 LDAP 서버의 디렉토리 통합
-
Active Directory 사용자의 암호 변경
-
Connector 기반 인증 방법을 사용하는 사용자 인증
-
시작을 포함한 가상 애플리케이션 수집 통합
자세한 내용은 이 Omnissa KB 문서에서 찾을 수 있습니다.
Omnissa Access 콘솔에서 Omnissa Access 보고 인터페이스가 갱신됨
Omnissa Access 보고에서 관리자를 위해 갱신된 페이스리프트를 받았습니다. 이 새로운 디자인은 최신 상태이며 다음 보고서를 통해 간단한 탐색을 할 수 있습니다.
-
최근 활동
-
리소스 사용량
-
리소스 사용 권한
-
리소스 활동
-
그룹 멤버 자격
-
사용자
-
디바이스 사용량
-
프로비저닝 상태
-
감사 이벤트

Omnissa Access 콘솔의 새 역할 구성 페이지에서 작업을 쉽게 재구성할 수 있습니다.
역할 구성을 위해 새 탐색을 사용하면 서비스에 대한 모든 작업을 추가, 재구성 및 제거할 수 있습니다. 역할은 모든 방식으로 각 서비스에 대한 특정 작업으로 사용자 지정할 수 있습니다. 관리자 역할을 관리할 수 있는 사용자는 서비스에 대해 구성된 작업을 모두 삭제할 수도 있습니다.

2023년 3월
지원되지 않는 Identity Manager Connector의 기능이 감소함
Omnissa Access Cloud의 3월 릴리스에서는 지원되지 않는 Connector를 사용하는 모든 환경에서 디렉토리를 더 이상 생성, 편집 또는 삭제할 수 없습니다. 모든 기능을 계속 사용하려면 지원되는 Omnissa Access Connector 버전이 사용 중이어야 합니다. 모든 고객은 가능한 한 빨리 최신 Connector로 마이그레이션하는 것이 좋습니다.
기존 디렉토리를 동기화하는 기능은 예약된 동기화와 주문형 동기화 모두에 대해 계속 작동합니다. 자세한 정보는 https://kb.omnissa.com/s/article/90808에서 찾을 수 있습니다.
Omnissa Access 탐색 페이지 새로 고침
최신 디자인으로 새로 고쳐진 새 탐색 페이지를 Omnissa Access 콘솔에 추가하고 있습니다. 다음 페이지는 모양과 느낌이 새로워졌습니다.
-
UEM 통합 페이지
-
디렉토리 페이지
-
ID 제공자 페이지
자동 검색 및 사용 약관 페이지는 EOL에 도달한 Workspace ONE 애플리케이션과 관련되어 있으므로 제거되었습니다. Workspace ONE 애플리케이션 EOL에 대한 정보는 2022년 4월 릴리스 정보에서 확인할 수 있습니다.
2023년 2월
로그인 화면에 암호를 표시하는 새 옵션
Omnissa Access 서비스를 사용하여 로그인하고 인증하라는 메시지가 표시될 때 사용자가 암호를 표시하도록 선택할 수 있도록 로그인 화면에 새로운 토글이 도입되었습니다. 이 새로운 기능은 암호 인증 방법을 사용하는 인증 화면에서 사용할 수 있습니다.
2023년 1월
Omnissa Access는 이제 모바일 브라우저에서 FIDO2 인증 지원
이제 Omnissa Access에서는 모바일 브라우저에서 FIDO2 인증자를 등록하고 인증에 사용할 수 있습니다. FIDO2 등록 및 인증에 대한 이전 지원은 데스크톱 브라우저로 제한되었습니다. 이 릴리스에서 최종 사용자는 모바일 또는 데스크톱 브라우저를 사용하여 FIDO2 인증자(예: YubiKey, Touch ID, Windows Hello 등)를 사용하여 Omnissa Access 페더레이션된 애플리케이션에 인증할 수 있습니다. 최종 사용자는 FIDO2 인증자를 기본 인증 또는 두 번째 단계 인증으로 사용할 수 있도록 자체 등록할 수도 있습니다.
Omnissa Identity Service 시작
Omnissa Access 및 Workspace ONE UEM의 새 고객인 경우 사용자 프로비저닝 및 페더레이션을 더 쉽게 수행할 수 있는 서비스를 추가했습니다! 이제 Omnissa Identity Service를 활용하여 Workspace ONE 클라우드 관리 콘솔에서 SCIM 2.0 프로토콜을 사용하여 사용자 및 그룹의 프로비저닝된 디렉토리를 구성할 수 있습니다. 그러면 Omnissa Identity Service는 인증 설정뿐 아니라 사용자 및 그룹을 Workspace ONE UEM 및 Omnissa Access 관리 콘솔에 자동으로 프로비저닝합니다.
지원되는 ID 제공자 및 디렉토리 소스:
-
Azure AD, Microsoft Azure의 클라우드 기반 ID 서비스
-
일반 SCIM 2.0 ID 소스(Okta에 대한 테스트 완료)
자세한 내용은 Omnissa Identity Service 릴리스 정보를 참조하십시오.
시작하기 전에
호환성 매트릭스
Omnissa 제품 상호 운용성 매트릭스에서는 현재 및 이전 버전의 Omnissa 제품 및 구성 요소의 호환성에 대한 세부 정보를 제공합니다.
Omnissa Access Connector
커넥터에 대한 자세한 내용은 Omnissa Access Connector 릴리스 정보를 참조하십시오.
설명서
국제화
지역화된 컨텐츠에 대한 자세한 내용은 KB 문서 6000664: Omnissa 지역화 지원 발표를 참조하십시오.
지원 연락처 정보
Omnissa Access 환경에 대한 도움이 필요한 경우 지원팀에 문의하십시오. Customer Connect에서 그리고 Cloud Services 포털을 통해 지원 요청을 제출하는 방법을 참조하십시오.
이 페이지가 도움이 되었나요?